Пошкодження пам’яті в Mozilla Firefox

19:29 15.07.2009

Виявлене пошкодження пам’яті в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 3.5.

Пошкодження пам’яті під час виконання JavaScript.

  • [Full-disclosure] [SA35798] Firefox 3.5 memory corruption vulnerability (деталі)

Добірка уразливостей

16:13 15.07.2009

В даній добірці уразливості в веб додатках:

  • IBM Rational ClearQuest Web Multiple XSS Vulnerabilities (деталі)
  • ViArt <= 3.5 SQL Injection (деталі)
  • Multiple Cross-Site Scripting Vulnerabilities in Web Wiz Rich Text Editor version 4.02 (деталі)
  • JamRoom <= 3.3.8 Authentication Bypass (деталі)
  • Local File Include Vulnerability in Pixelpost 1.7.1 (деталі)
  • ezContents CMS Renote File inclusion (деталі)
  • XRMS 1.99.2 (RFI/XSS/IG) Multiple Remote Vulnerabilities (деталі)
  • Home FTP Server DoS (деталі)
  • MJGuest 6.8 GT Cross Site Scripting Vulnerability (деталі)
  • Gregarius <= 0.5.4 SQL Injection (деталі)

Cross-Site Scripting уразливості в Firefox та Opera

23:57 14.07.2009

Нещодавно я писав про Cross-Site Scripting уразливості в Mozilla, Firefox та Chrome. В даному випадку я використав data: URI, що містить атакуючий JavaScript код, для його виконання через заголовок refresh.

Дана уразливість може застосовуватися для проведення атак через refresh-header редиректори. Вона працює в браузерах Mozilla, Firefox та Chrome. Причому в Firefox 3.0.11 і Google Chrome таким чином до кукісів не дістатися (data: сторінка не пов’язана з оригінальною сторінкою), але це можна зробити в старій Mozilla та в тих версіях Firefox, де є зазначений зв’язок. Зокрема таким чином можна виконувати шкідливий JS-код у вразливих браузерах через refresh-header редиректори на різних сайтах.

Учора, 13.07.2009, я знайшов можливість виконання JavaScript кода через location-header редиректори. Дану Cross-Site Scripting уразливість я виявив браузерах Firefox та Opera. Моя стара Mozilla не вразлива, тому коли я давно перевіряв в ній, то тоді даний вектор атаки не спрацював, і я гадав, що Firefox також не вразливий. Аж поки не виявив, що Мозіла додала в Firefox дану можливість, тим самим відкривши (разом з Opera) можливість для виконання JavaScript кода через численні location-header редиректори (яких в Інтернеті дуже багато, більше ніж refresh-header редиректорів).

XSS:

При запиті до скрипта на сайті:
http://site/script.php?param=data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raWUpPC9zY3JpcHQ%2b
Що поверне у відповіді заголовок Location і код виконається у браузері:
Location: data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raWUpPC9zY3JpcHQ+

Уразливі Firefox 3.0.11 та Opera, але без доступу до кукісів (так само як у випадку refresh-header редиректорів). Mozilla та Chrome не підтримують data: в location-редиректорах, а IE зовсім не підтримує data: URI. Це може використовуватися для фішинга та виконання JavaScript коду (для розповсюдження malware).

Уразлива версія Mozilla Firefox 3.0.11 (і 3.5 також повинен бути уразливим) та попередні версії.

Уразлива версія Opera 9.52 та попередні версії (і потенційно наступні версії).

Проблеми з безпекою на MySpace

22:49 14.07.2009

Те, що у MySpace є проблеми з безпекою, відомо вже давно. Ще з часів веб хробака Samy. А в 2007 році навіть відбувся цілий проект Місяць багів в MySpace (в якому я також оприлюднив декілька своїх уразливостей), що продемонстрував невисокий рівень безпеки даної соціальної мережі.

Ще в серпні 2007 року, в своєму записі Protected Music Disclosure on MySpace, RSnake оприлюднив цікаву інформацію від Dave Shanley, про витік інформації на MySpace. Через дану уразливість можна було дістатися до захищеної музики на сервері Майспейса.

А торік, в своєму записі Another MySpace XSS Through an API, RSnake написав про XSS уразливості на MySpace, що були знайдені Rosario Valotta. Причому на відміну від раніше оприлюднених XSS дірок на Майспейсі, цього разу уразливості були в його Mobile API.

Так що власникам соціальної мережі MySpace, як і власникам інших соціальних мереж, варто набагато більше слідкувати за безпекою своїх проектів.

Компанія Juniper скасувала доповідь про взлом банкоматів на конференції Black Hat

19:36 14.07.2009

Намічена на 30 липня доповідь експерта фірми Juniper Networks Барнабі Джека, присвячена взлому програмного забезпечення банкоматів, у понеділок була прибрана зі списку брифінгів конференції Black Hat по запиту компанії-виробника банківських терміналів.

Випущена фірмою заява говорить: “В Juniper упевнені, що доповідь Джека дуже важливо представити публічно для того, щоб просунутися в поліпшенні безпеки. Однак компанія-виробник розглянутого в доповіді термінала виразила нам свої побоювання з приводу публічного розголошення результатів дослідження до того, як безпека всіх компонентів пристроїв не буде належним чином забезпечена. З огляду на масштаби проблеми, і можливий вплив, що розкриття даної теми може зробити на інших виробників, компанія Juniper прийняла рішення відкласти презентацію доти, доки постачальники не будуть у достатній мірі ознайомлені з результатами, що містяться в ній”.

Відзначимо, що Барнабі Джек хотів представити способи віддаленої і прямої атаки на популярну нову модель банкоматів і завершити свій виступ наочною демонстрацією на не модифікованому терміналі. Як повідомлялося раніше, виявлений ним метод унікальний і не пов’язаний зі скіммінгом і фізичною крадіжкою банкомата.

По матеріалам http://www.xakep.ru.

Добірка експлоітів

16:11 14.07.2009

В даній добірці експлоіти в веб додатках:

  • XOOPS Module Amevents (print.php id) SQL Injection Vulnerability (деталі)
  • The Rat Cms Alpha 2 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Aiyoota! CMS - Blind SQL Injection Exploit (деталі)
  • FLDS 1.2a report.php (linkida) Remote SQL Injection Exploit (деталі)
  • Web Wiz Guestbook 8.21 (WWGguestbook.mdb) DD Vulnerability (деталі)
  • FaScript FaUpload (download.php) SQL Injection Vulnerability (деталі)
  • K&S Shopsysteme Arbitrary Remote File Upload Vulnerability (деталі)
  • BP Blog 6.0/7.0/8.0/9.0 Remote Database Disclosure Vulnerability (деталі)
  • phpcksec 0.2.0 (XSS/FD) Multiple Remote Vulnerabilities (деталі)
  • RSMScript 1.21 XSS/Insecure Cookie Handling Vulnerabilities (деталі)
  • Barracuda Spam Firewall v3.5.11.020, Model 600 SQL Injection Vuln (деталі)
  • Gnews Publisher .NET (authors.asp authorID) SQL Injection Vulnerability (деталі)
  • Zelta E Store (RFU/BYPASS/R-SQL/B-SQL) Multiple Vulnerabilities (деталі)
  • Liberum Help Desk 0.97.3 (SQL/DD) Remote Vulnerabilities (деталі)
  • Fuzzylime 3.01 Remote Code Execution Exploit (деталі)

Уразливості на www.simpy.com

23:56 13.07.2009

У листопаді, 03.11.2008, я знайшов Cross-Site Scripting уразливості на проекті http://www.simpy.com (це сервіс онлайн закладок). Про що найближчим часом сповіщу адміністрацію проекту.

XSS:

Експлоіти для Internet Explorer

22:40 13.07.2009

Нова добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer. В ній представлені експлоіти для IE7 (другий експлоіт також працює в IE6).

  • MS Internet Explorer 7 Memory Corruption Exploit (MS09-002) (fast) (деталі)
  • MS Internet Explorer EMBED Memory Corruption PoC (MS09-014) (деталі)
  • Microsoft Internet Explorer (AddFavorite) Remote Crash PoC (деталі)

Попередня добірка eксплоітів для Internet Explorer.

У логах трояна знайшли 88000 паролів до FTP-серверів

20:17 13.07.2009

Експерти в області інформаційної безпеки з компанії Prevx знайшли шкідливий “троянський” додаток, за допомогою якого зловмисники змогли викрасти більше 88000 паролів та імен користувачів, використовуваних для одержання доступу до корпоративних FTP-серверів.

У ході аналізу зразка шкідливого коду, експерти встановили, що досліджуваний “троян” обмінюється даними зі стороннім веб-сервером. Пройшовши по виявленому сліду, співробітники Prevx знайшли на сервері список викрадених реквізитів, збережених у відкритому незашифрованому вигляді. За заявою дослідників, жертвами хакерів виявилися такі великі організації, як Symantec, McAfee, Amazon, Cisco і Bank of America.

Виявлений “троян” являє собою модифікацію відомого додатка ZBot, що деякий час тому поширювався по електронній пошті під видом критично важливого оновлення для поштового клієнта Microsoft Outlook. Проникаючи на скомпрометований комп’ютер, троянський додаток збирає всю інформацію про встановлювані FTP-з’єднання, що зможе знайти.

“Ми вже зв’язалися з більшістю постраждалих організацій і передали зібрану інформацію фахівцям агентства US CERT, у чиї обов’язки входить оперативне реагування на подібні інциденти”, - заявив технічний директор Prevx Жак Еразмус, - “Крім того, відвідувачі нашого сайта можуть самостійно перевірити, чи не виявилися приналежні їм реквізити доступу в згаданому списку”.

По матеріалам http://www.xakep.ru.

Добірка уразливостей

16:04 13.07.2009

В даній добірці уразливості в веб додатках:

  • Linksys/Cisco WRT350N 1.0.3.7 Insecure Samba Static Configuration (деталі)
  • Easydynamicpages 30tr Multipe Vulerabilities ( Xss / Sql Injection Exploit / File Disclosure Exploit ) (деталі)
  • Maran PHP Blog Xss By Khashayar Fereidani (деталі)
  • Easybookmarker 40tr Xss Vulnerability By Khashayar Fereidani (деталі)
  • Easyecards 310a Multipe Vulerabilities ( Xss / Sql Injection Exploit / File Disclosure Exploit ) By Khashayar Fereidani (деталі)
  • EasyPublish 3.0tr Multiple Vulnerabilities ( Xss / Sql Injection Exploit / File Disclosure Exploit ) (деталі)
  • Remote File Include Vulnerability in Flip V3.0 final (деталі)
  • SAP MaxDB dbmsrv Untrusted Execution Path Vulnerability (деталі)
  • PhpJobScheduler 3.1 Remote File Inclusion Vulnerability (деталі)
  • Cross Site Scripting (XSS) in Owl <=0.95, CVE-2008-3100 (деталі)