17:24 25.07.2018
У липні, 24.07.2018, я дав інтерв’ю для телеканалу Настоящее Время.
Сюжет транслювався в новинах і був розміщений на сайті. В ньому йшлося про атаки російських хакерів на енергосистему США та порівняння з атаками на енергосистему України в 2015 і 2016 роках. Всі бажаючі можуть його подивитися.
Опубліковано в Новини сайту, Статті | Без Коментарів »
23:59 24.07.2018
У травні, 09.05.2018, вийшов Mozilla Firefox 60. Нова версія браузера вийшла через два місяці після виходу Firefox 59.
Mozilla офіційно випустила реліз веб-браузера Firefox 60, а також мобільну версію Firefox 60 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 61 вийде 26 червня.
Також була оновлена гілка із тривалим терміном підтримки Firefox 52.8.
В браузері було зроблено багато нововведень. Та зроблені покращення безпеки, зокрема додана підтримка стандарту DNS over HTTPS (DoH).
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 60.0 усунуто 26 уразливостей, що більше ніж в попередній версії. Серед яких дві позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
Опубліковано в Новини, Програми | Без Коментарів »
22:41 24.07.2018
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
19:05 24.07.2018
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://60seconds.in.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://rusanovka.triolan.com.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://blockbuster.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://vipclub-casino.com - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://9journal.com.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://прочистка-канализации.kiev.ua - інфекція була виявлена 03.05.2018. Зараз сайт не входить до переліку підозрілих
- http://test.nltu.edu.ua - інфекція була виявлена 13.05.2018. Зараз сайт не входить до переліку підозрілих
- http://snvlk.nltu.edu.ua - інфекція була виявлена 13.05.2018. Зараз сайт не входить до переліку підозрілих
- http://v20068.dh.net.ua - інфекція була виявлена 15.05.2018. Зараз сайт не входить до переліку підозрілих
- http://острів.укр - інфекція була виявлена 18.05.2018. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:22 24.07.2018
В даній добірці експлоіти в веб додатках:
- PHP PEAR 1.10.1 - Arbitrary File Download (деталі)
- NETGEAR Routers - Password Disclosure (деталі)
- Netman 204 - Backdoor Account / Password Reset (деталі)
- Geutebrueck GCore 1.3.8.42/1.4.2.37 - Remote Code Execution (Metasploit) (деталі)
- Haraka < 2.8.9 - Remote Command Execution (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 30.06.2018
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Premium Ultimate Member, Live Chat Support, Activity Log, All In One SEO Pack, WP Job Manager. Для котрих з’явилися експлоіти.
- WordPress Ultimate Member 1.3.64 Local File Inclusion (деталі)
- WordPress Live Chat Support 6.2.00 Cross Site Scripting (деталі)
- WordPress Activity Log 2.3.1 Persistent Cross Site Scripting (деталі)
- WordPress All In One SEO Pack 2.3.6.1 Cross Site Scripting (деталі)
- WordPress WP Job Manager 1.25 Shell Upload (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:48 30.06.2018
У березні, 07.03.2018, через півтора місяці після виходу Google Chrome 65, вийшов Google Chrome 66.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 62 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Що значно більше ніж в попередній версії.
- Релиз web-браузера Chrome 66 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
19:21 30.06.2018
У червні місяці Microsoft випустила нові патчі.
У червневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня 2017 року бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 8.1, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, Office Web Apps, .NET Core, ASP.NET Core і ChakraCore та Exchange Server.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
Опубліковано в Новини | Без Коментарів »
23:54 29.06.2018
У березні, 26.03.2018, вийшов Mozilla Firefox 59.0.2. Нова версія браузера вийшла через два тижні після виходу Firefox 59.
Це секюріті випуск в якому виправлена уразливість CVE-2018-5148: Use-after-free in compositor.
- MFSA 2018-10 Use-after-free in compositor (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
22:46 29.06.2018
Виявлені уразливості в Microsoft Exchange. Що були виправлені у вівторку патчів у червні.
Уразливі продукти: Microsoft Exchange Server 2010 SP3, Exchange Server 2013, Exchange Server 2016.
Виконання коду в Oracle Outside In Library.
Опубліковано в Новини, Помилки | Без Коментарів »