20:01 13.04.2019
Торік року відбувся новий масовий взлом сайтів на сервері Ukraine. Він відбувся з 16.03.2015 по 09.10.2018. Дев’ятий масовий взлом сайтів на сервері Ukraine відбувся раніше.
Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багато окремих дефейсів.
Всього було взломано 96 сайтів на сервері хостера Ukraine (IP 185.68.16.175). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти mev.gov.ua та dffd.gov.ua.
З них 24 сайти були взломані хакером MuhmadEmad, 18 сайтів хакерами з BD GREY HAT HACKERS, 16 сайтів хакером ZoRRoKiN, 14 сайтів хакером Bulut та інші сайти іншими хакерами.
Масові дефейси хакерами MuhmadEma, BD GREY HAT HACKERS, ZoRRoKiN і Bulut явно були зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні самого сервера.
Опубліковано в Новини, Дослідження | Без Коментарів »
17:29 13.04.2019
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 12.
Пошкодження пам’яті, виконання коду, міжсайтовий скриптінг, DoS.
- APPLE-SA-2018-10-30-3 Safari 12.0.1 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
22:43 12.04.2019
У грудні, 05.12.2018, через півтора місяці після виходу Google Chrome 70, вийшов Google Chrome 71.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 43 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Що більше ніж в попередній версії.
- Релиз web-браузера Chrome 71 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
19:38 12.04.2019
В даній добірці експлоіти в веб додатках:
- Zyxel VMG3312-B10B DSL-491HNU-B1B v2 Modem - Cross-Site Request Forgery (деталі)
- Coship Wireless Router 4.0.0.x/5.0.0.x - WiFi Password Reset (деталі)
- Teracue ENC-400 - Command Injection / Missing Authentication (деталі)
- Manage Engine ServiceDesk Plus 10.0 - Privilege Escalation (деталі)
- D-Link DI-524 V2.06RU - Multiple Cross-Site Scripting (деталі)
Опубліковано в Експлоіти | Без Коментарів »
17:20 12.04.2019
В своєму звіті про хакерську активність в Уанеті в 1 півріччі 2018, я згадував, що в першому півріччі було інфіковано 79 сайтів (з них 1 державний сайт).
Сьогодні я провів дослідження сайтів, що були інфіковані в першому півріччі 2018 року, і на 40 сайтах вдалося виявити движки. Частина з 79 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.
На перевірених сайтах використовуються наступні движки:
Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1
Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.
Опубліковано в Дослідження | Без Коментарів »
22:43 11.04.2019
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах KBoard, Newsletter, YITH WooCommerce Compare і темі Neosense. Для котрих з’явилися експлоіти.
- WordPress Neosense Theme 1.7 Shell Upload (деталі)
- WordPress KBoard 2.7 SQL Injection (деталі)
- WordPress KBoard Cross Site Scripting (деталі)
- WordPress Newsletter 4.6.0 Cross Site Request Forgery / Cross Site Scripting (деталі)
- WordPress YITH WooCommerce Compare 2.0.9 PHP Object Injection (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
19:05 11.04.2019
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
17:26 11.04.2019
В грудні, 06.12.2018, вийшла PHP 7.3.0 - перша версія нової гілки мови програмування. У січні, 10.01.2019, вийшла PHP 7.3.1. У версії 7.3.1 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілки 7.3.x.
У PHP 7.3.0 і 7.3.1 виправлено:
- Пошкодження пам’яті.
- Виконання системних команд.
- Переповнення буферу.
- Численні вибивання в різних функціях (DoS).
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
22:45 10.04.2019
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://old.bereg-rda.gov.ua (хакером H3X COD3) - 27.08.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://uzh-rajrada.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 16.09.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://gostomel-rada.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 16.09.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://pereyaslav-rda.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 18.09.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://zt.gov.ua (хакером KuzoTR) - 28.10.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://absurd.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018, зараз сайт вже виправлений адмінами
- http://barkar.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018, зараз сайт вже виправлений адмінами
- http://apteka450.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018, зараз сайт вже виправлений адмінами
- http://lituta.com.ua (хакером Mister Spy) - 27.10.2018, зараз сайт вже виправлений адмінами
- http://realty-ukraina.com (хакером Mister Spy) - 30.10.2018, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:34 10.04.2019
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті, виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »