22:42 15.08.2009
Раніше я писав про можливість закриття сайтів через їх уразливості. Це можливо в зв’язку з наявністю на сайті порнографії, секретних матеріалів, або терористичних матеріалів. І як я вже казав, закриття сайта може статися через його взлом та розміщення на ньому вищезазначених метеріалів.
Ще однією причиною закриття сайта може стати безпосередньо його взлом. Тобто, якщо у перших трьох випадках (порнографія, секретні та терористичні матеріали) ваш сайт закриють силові органи через порушення вами кримінального кодексу, то в цьому випадку сайт буде закритий через дії кіберзлочинців.
Тобто вже сам взлом може призвести до закриття сайта (це може бути дефейс і/або розміщення вірусів). Закриття може бути тимчасове - коли провайдер закрив сайт, доки його власник не почистить свій сайт, або повне - коли власник сайта закрив свій проект (бо не міг впоратися з проблемою дірявості власного сайта). В своїх дослідженнях безпеки Уанету (за 2006-2009 роки) я наводив безліч таких випадків. Як останній випадок з www.virtlibrary.dp.ua, так і минулорічні випадки з dn.kiev.ua та wmast.com.ua.
Так що варто слідкувати за безпекою власних сайтів, щоб з ними не трапилося подібного.
Опубліковано в Новини сайту, Статті | Без Коментарів »
19:17 15.08.2009
Виявлена можливість проведення DoS атаки проти Microsoft ASP.NET.
Уразливі продукти: Internet Information Services (IIS) 7.0 на Microsoft Windows Vista та Windows 2008 Server.
- Microsoft Security Bulletin MS09-036 - Important Vulnerability in ASP.NET in Microsoft Windows Could Allow Denial of Service (970957) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:24 15.08.2009
В даній добірці уразливості в веб додатках:
- CA Products That Embed Ingres Multiple Vulnerabilities (деталі)
- Ingres Database for Linux ingvalidpw Untrusted Library Path Vulnerability (деталі)
- Ingres Database for Linux libbecompat Stack Based Buffer Overflow Vulnerability (деталі)
- Ingres Database for Linux verifydb Insecure File Permissions Modification Vulnerability (деталі)
- menalto gallery: Session hijacking vulnerability, CVE-2008-3662 (деталі)
- Attachmax Dolphin <= 2.1.0 Multiple Vulnerabilities (деталі)
- Quick.Cart v3.1 Freeware - Cross Site Scripting (деталі)
- Quick.Cms.Lite v2.1 Freeware - Cross Site Scripting (деталі)
- osCommerce 2.2rc2a - Information Disclosure (деталі)
- DUgallery - ALL VERSIONS (Upload/SQL/) Multiple Remote Vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:54 14.08.2009
Нещодавно була оприлюднена Abuse of Functionality уразливість в WordPress. Уразливі WordPress 2.8.3 та попередні версії. Зазначу, що я перевірив дану уразливість в WordPress 2.0.11 та 2.6.2 і вона не спрацювала, тому вірогідно вразливі лише останні версії WP.
Використовуючи дану уразливість можна змінити пароль адміна (тобто провести Reset Admin Password атаку).
- Wordpress <= 2.8.3 Remote Admin Reset Password Vulnerability (деталі)
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:46 14.08.2009
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.virtlibrary.dp.ua (хакерами Google і Leon) - 10.08.2009, зараз сайт не працює
- http://borusyk2music.org.ua (хакерами з Azerbaijan Attacker Team)
- http://faizv2.wen.su (хакером bunglon_putih)
- http://bmw.odessa.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
- http://becks.com.ua (хакером cHyK0)
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:14 14.08.2009
В даній добірці експлоіти в веб додатках:
- Weight Loss Recipe Book 3.1 (Auth Bypass) SQL Injection Vuln (деталі)
- BKWorks ProPHP 0.50b1 (Auth Bypass) SQL Injection Vulnerability (деталі)
- XOOPS Module tadbook2 (open_book.php book_sn) SQL Injection Vuln (деталі)
- phpMDJ <= 1.0.3 (id_animateur) Blind SQL Injection Exploit (деталі)
- Realtor 747 (define.php INC_DIR) Remote File Inclusion Vulnerability (деталі)
- dMx READY ( 25 Products ) Remote Database Disclosure Vulnerability (деталі)
- PWP Wiki Processor 1-5-1 Remote File Upload Vulnerability (деталі)
- Comersus Shopping Cart <= v6 Remote User Pass Exploit (деталі)
- Simple Machines Forum - Destroyer 0.1 (деталі)
- Joomla Component Portfol (vcatid) SQL Injection Vulnerability (деталі)
- Nofeel FTP Server 3.6 (CWD) Remote Memory Consumption Exploit (деталі)
- DMXReady Account List Manager <= 1.1 Contents Change Vulnerability (деталі)
- HSPell 1.1 (cilla.cgi) Remote Command Execution Exploit (деталі)
- DMXReady News Manager <= 1.1 Arbitrary Category Change Vuln (деталі)
- PhsBlog Bypass Sql injection Filtering Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
02:08 14.08.2009
У зв’язку з технічними проблемами у хостинг провайдера, мій сайт тимчасово не працював. І хоча я намагався вирішити цю проблему, по можливості швидко, з моїм попереднім хостером, зробити цього не вдалося (вирішення даної проблеми затягнулося, хоча, на мій погляд, це питання можна було вирішити ще 12 серпня, максимум 13 серпня).
Тому я переїхав до іншого хостинг провайдера. Так що мій веб проект продовжує роботу в звичному режимі
.
Опубліковано в Новини сайту | Без Коментарів »
23:57 11.08.2009
Наприкінці липня була оприлюднена Cross-Site Scripting уразливість в WordPress. Уразливі WordPress 2.8.1 та попередні версії.
Використовуючи дану уразливість в WP можна проводити обмежені XSS атаки, зокрема для редирекції адміна на довільний сайт.
- Wordpress 2.8.1 (url) Remote Cross Site Scripting Exploit (деталі)
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:23 11.08.2009
У лютому, 10.02.2009, вийшла нова версія WordPress 2.7.1 (тільки зараз знайшов час, щоб про це написати). Даний випуск відбувся через два місяці після виходу WP 2.7.
WordPress 2.7.1 це багфікс випуск 2.7 серії. В ній виправлено 68 багів.
Опубліковано в Новини сайту, Програми | Без Коментарів »
20:22 11.08.2009
Виявлене цілочисленне переповнення в Adobe Flash Player та AIR.
Уразливі продукти: Adobe Flash Player 10.0, AIR 1.5.
Цілочисленне переповнення в полі intf_count структури instance_info.
- Adobe Flash Player Invalid Loader Object Reference Vulnerability (деталі)
- Adobe Flash Player URL Parsing Heap Overflow Vulnerability (деталі)
- Advisory: Adobe Flash Player and AIR AVM2 intf_count Integer Overflow Remote Code Execution (CVE-2009-1869) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »