20:07 09.05.2018
У січні, 29.01.2018, вийшов Mozilla Firefox 58.0.1. Нова версія браузера вийшла через тиждень після виходу Firefox 58.
Це секюріті випуск в якому виправлена уразливість CVE-2018-5124: Sanitize HTML fragments created for chrome-privileged documents.
- MFSA 2018-05 Arbitrary code execution through unsanitized browser UI (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
17:22 09.05.2018
В даній добірці експлоіти в веб додатках:
- NETGEAR R7000 - Cross-Site Scripting (деталі)
- ARG-W4 ADSL Router - Multiple Vulnerabilities (деталі)
- Sophos Web Appliance 4.2.1.3 - block/unblock Remote Command Injection (Metasploit) (деталі)
- DiskBoss Enterprise 7.4.28 - ‘GET’ Remote Buffer Overflow (деталі)
- Microsoft Internet Explorer 9 - ‘jscript9′ JavaScriptStackWalker Memory Corruption (MS15-056) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:55 08.05.2018
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://ritual-k.in.ua - інфекція була виявлена 14.12.2017. Зараз сайт не входить до переліку підозрілих
- http://en.lalaenglish.com.ua - інфекція була виявлена 09.02.2018. Зараз сайт не входить до переліку підозрілих
- http://djemm.com.ua - інфекція була виявлена 23.02.2018. Зараз сайт не входить до переліку підозрілих
- http://forumservices.at.ua - інфекція була виявлена 16.03.2018. Зараз сайт не входить до переліку підозрілих
- http://polishchukproject.com - інфекція була виявлена 19.03.2018. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:46 08.05.2018
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів у квітні.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
20:09 08.05.2018
У квітні я дав інтерв’ю для Українська правда. І 24.04.2018 воно було оприлюднене на сайті.
В інтерв’ю розповідається про блокування російських соцмереж і наслідки за цей рік (про блокування російських соцмереж та інших сервісів виступав торік на телебаченні). В тому числі про мою протидію інформаційній та кібер війні Росії проти України.
Російські соцмережі рік потому. Чи спрацювала заборона
Так що кому буде цікаво прочитати про інформаційну війну та кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема Axios, чи дивився виступи на ТБ, зокрема на каналі Oboz TV та каналі ICTV, так і всім іншим, можете прочитати це інтерв’ю.
Опубліковано в Статті | Без Коментарів »
16:27 08.05.2018
Раніше, 30.03.2014-14.04.2014, я знайшов численні уразливості на сайті skype.privatbank.ua, зокрема такі дірки як Cross-Site Scripting, Cross-Site Request Forgery та URL Redirector Abuse. В той час вислав ці уразливості банку.
Cross-Site Scripting:
Три persistent XSS уразливості при доданні товару в кошик. Код спрацює на всіх сторінках, де виводиться кошик. Та інші Cross-Site Request Forgery та URL Redirector Abuse уразливості.
За деякі з них мені видали премію в 2014 році. Як за цю CSRF уразливість на skype.privatbank.ua - значно пізніше після виправлення дірки я виклав відео.
Але більшість уразливостей не були виправлені в тому році. ПриватБанк тоді проігнорував ці дірки, а вже в 2015 році всі вони були виправлені шляхом закриття сайту - любить банк так “виправляти” уразливості аби не платити винагороду. Таким чином банк кинув мене, як це було з дірками на uniordreams.privatbank.ua та інших сайтах ПБ.
Опубліковано в Уразливості | Без Коментарів »
23:54 31.03.2018
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Easy Social Share Buttons, Unlimited Pop-Ups, Export To Ghost, Advanced Custom Fields і темі Truemag. Для котрих з’явилися експлоіти.
- WordPress Easy Social Share Buttons 3.2.5 XSS (деталі)
- WordPress Unlimited Pop-Ups 1.4.3 Cross Site Scripting (деталі)
- WordPress Truemag Theme Cross Site Scripting (деталі)
- WordPress Export To Ghost Export Download (деталі)
- WordPress Advanced Custom Fields 4.4.7 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:48 31.03.2018
У березні місяці Microsoft випустила нові патчі.
У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня 2017 року бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 8.1, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, Exchange Server, Office Web Apps і SharePoint Server, .NET Framework і ASP.NET.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
Опубліковано в Новини | Без Коментарів »
20:01 31.03.2018
В період з 11.01.2013 по 25.10.2016 та 16.01.2017 відбувся масовий взлом сайтів на сервері NeoCom. Нещодавно я вже розповідав про інші масові взломи.
Був взломаний сервер української компанії Ukrnames. Взлом складався з кількох масових дефейсів та багатьох невеликих дефейсів сайтів. Він відбувся після згаданого масового взлому сайтів на сервері TheHost.
Всього був взломаний 51 сайт на сервері хостера NeoCom (IP 212.82.217.9). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти gorzdrav.ck.ua (2013 і 2014), oblradack.gov.ua.
З зазначених 51 сайту 46 сайтів були взломані хакером TheWayEnd та інші сайти іншими хакерами.
Масовий дефейс хакером TheWayEnd явно був зроблений через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері. У випадку інших дефейсів сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »
17:29 31.03.2018
В даній добірці експлоіти в веб додатках:
- Roundcube 1.2.2 - Remote Code Execution (деталі)
- Splunk Enterprise 6.4.3 - Server-Side Request Forgery (деталі)
- D-Link DI-524 - Cross-Site Request Forgery (деталі)
- Shuttle Tech ADSL Wireless 920 WM - Multiple Vulnerabilities (деталі)
- Dup Scout Enterprise 9.1.14 - Remote Buffer Overflow (SEH) (деталі)
Опубліковано в Експлоіти | Без Коментарів »