Підміна URL в Mozilla Firefox

20:18 27.07.2009

Виявлена можливість підміни URL в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 3.0.

Можна підмінити повідомлення про помилку при неправильному URL.

  • URL spoofing bug involving Firefox’s error pages and document.write (деталі)

Добірка уразливостей

17:31 27.07.2009

В даній добірці уразливості в веб додатках:

Численні уразливості в WordPress 2.8 та MU 2.7.1

23:57 25.07.2009

В цьому місяці були оприлюднені численні уразливості в WordPress. Уразливі WordPress 2.8 та попередні версії, WordPress MU 2.7.1 та попередні версії, а також версія, що використовується на wordpress.com.

Були виявлені Local file include, Privileges unchecked, Cross-Site Scripting та Information disclosure уразливості.

Зокрема Local file include атака можлива через вектор, про який я писав ще в 2007 році в проекті День багів в WordPress (і який був неякісно виправлений розробниками WP). А також автори даного advisory згадали про Abuse of Functionality уразливість в WordPress, про яку я писав ще в квітні 2008 року.

  • WordPress Privileges Unchecked in admin.php and Multiple Information Disclosures (деталі)

Липневий вівторок патчів від Microsoft

21:24 25.07.2009

В липні місяці Microsoft випустила шість патчів. Що менше ніж у червні.

У липневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло шість оновлень безпеки.

Серед них три мають критичний статус, інші - важливий. Усі критичні уразливості містяться в Windows, по одній важливій приходиться на Publisher, Internet Security and Acceleration (ISA) Server і Virtual PC на пару з Virtual Server. Серед усунутих уразливостей знаходяться виявлені в травні діри в DirectX, уже замічені в обмеженій експлуатації за допомогою шкідливих файлів QuickTime.

По матеріалам http://news.techlabs.by.

Нові уразливості в XAMPP

19:32 25.07.2009

20.06.2009

У червні, 11.06.2009, а також додатково сьогодні, я знайшов Information Leakage, Cross-Site Request Forgery та SQL Injection уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.

Раніше я вже писав про уразливості в XAMPP.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

25.07.2009

Information Leakage:

http://site/xampp/phpinfo.php

При доступі в адмінку (через Insufficient Authorization уразливості) можна отримати багато інформації про систему.

CSRF:

http://site/xampp/cds.php

Можна видаляти та додавати дані в тестовій таблиці (як через CSRF, так і через Insufficient Authorization уразливості). А також проводити SQL Injection через CSRF атаки.

SQL Injection:

http://site/xampp/cds.php?action=del&id=-1%20or%201=1

http://site/xampp/cds.php?interpret=1&titel=1&jahr=1),(version(),1,1

http://site/xampp/cds.php?interpret=1&titel=’,1,1),(version(),1,1)/* (mq off)

http://site/xampp/cds.php?titel=1&interpret=’,1),(version(),1,1)/* (mq off)

Атака можлива при доступі в адмінку (через Insufficient Authorization), або через CSRF.

Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).

Добірка експлоітів

16:15 25.07.2009

В даній добірці експлоіти в веб додатках:

  • Joomla Component Live Ticker 1.0 (tid) Blind SQL Injection Vuln (деталі)
  • Joomla Component Ice Gallery 0.5b2 (catid) Blind SQL Injection Vuln (деталі)
  • ILIAS <= 3.7.4 (ref_id) Blind SQL Injection Vulnerability (деталі)
  • doop CMS <= 1.4.0b (CSRF/Upload Shell) Multiple Remote Vulnerabilities (деталі)
  • BloofoxCMS 0.3.4 (lang) Local File Inclusion Vulnerability (деталі)
  • ClaSS <= 0.8.60 (export.php ftype) Local File Inclusion Vulnerability (деталі)
  • Amaya Web Browser <= 11.0.1 Remote Buffer Overflow Exploit (vista) (деталі)
  • OwenPoll 1.0 Insecure Cookie Handling Vulnerability (деталі)
  • AlstraSoft Web Email Script Enterprise (id) SQL Injection Vuln (деталі)
  • FubarForum 1.6 Arbitrary Admin Bypass Vulnerability (деталі)
  • DeluxeBB <= 1.2 Remote Blind SQL Injection Exploit (деталі)
  • Joomla Component mdigg 2.2.8 Blind SQL Injection Exploit (деталі)
  • Joomla Component com_ice 0.5b2 Blind SQL Injection Exploit (деталі)
  • Joomla Component com_liveticker 1.0 Blind SQL Injection Exploit (деталі)
  • Easydynamicpages 30tr Exploit (деталі)

Використання MSFweb 3.0

22:48 24.07.2009

Продовжуючи розпочату традицію, після попереднього відео про хакінг SQL за допомогою SecureState Swiss Army Knife, пропоную новий відео секюріті мануал. Цього разу відео про використання MSFweb 3.0. Рекомендую подивитися всім хто цікавиться цією темою.

LSO: MSFweb 3.0 part 2

В даному відео ролику демонструється використання Metasploit Framework Web Console 3.0. Демонструються можливості MSF 3.0 та її Web Console по створенню експлотів, зокрема для IE. Рекомендую подивитися дане відео для розуміння середовища MSF.

Переповнення буфера в Mozilla Firefox

19:35 24.07.2009

17.07.2009

Нещодавно була оприлюднена уразливість переповнення буфера в Mozilla Firefox, що призводить до пошкодження пам’яті в браузері. Для якої був розроблений експлоіт.

Атака відбувається при виконанні JavaScript коду, зокрема при роботі з тегом font. Атака працює в новому Firefox 3.5.

  • Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit (деталі)

Уразлива версія Mozilla Firefox 3.5. Версія Mozilla Firefox 3.0.11 не вразлива.

24.07.2009

Додаткові експлоіти: до вищезгаданого html-експлоіту додаються perl-експлоіт та python-експлоіт для Mac OS X.

  • Mozilla Firefox 3.5 (Font tags) Remote Heap Spray Exploit (pl) (деталі)
  • Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit (osx) (деталі)

Добірка уразливостей

16:11 24.07.2009

В даній добірці уразливості в веб додатках:

  • Watchguard Firebox PPTP VPN User Enumeration Vulnerability (деталі)
  • Xampp Linux 1.6.7 Multiple Cross Site Scripting Vulnerabilities (деталі)
  • Websphere MQ MCAUSER Setting Bypass Vulnerability (деталі)
  • Websphere MQ Security Exit Authentication Bypass Vulnerability (деталі)
  • e107 <= 0.7.11 Arbitrary Variable Overwriting (деталі)
  • Local File Include Vulnerability in Gallery 1.5.7, 1.6-alpha3 (деталі)
  • Magnet Blog Sql Injection Vulnerability (деталі)
  • K-Links Directory Blind SQL Injection Exploit (деталі)
  • Ovidentia Sql Injection (деталі)
  • Kayako SupportSuite < 3.30.00 Multiple Vulnerabilities (деталі)

Уразливість на rokf.ru

23:58 23.07.2009

У листопаді, 29.11.2008, я знайшов Cross-Site Scripting уразливість на проекті http://rokf.ru. Про що найближчим часом сповіщу адміністрацію проекту.

XSS: