<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Новости безопасности в IT-сфере</title>
	<atom:link href="http://www.itguardsnews.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://www.itguardsnews.ru</link>
	<description>Полезные заметки людям, пользующихся Linux, windows, php, mysql и т.д...</description>
	<lastBuildDate>Mon, 29 Aug 2011 05:40:49 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Новости: взломщик Укртелекома, фишинг атаки и DoS в Apache</title>
		<link>http://www.itguardsnews.ru/node/613</link>
		<comments>http://www.itguardsnews.ru/node/613#comments</comments>
		<pubDate>Mon, 29 Aug 2011 05:40:49 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[взломщик]]></category>
		<category><![CDATA[Укртелекома]]></category>
		<category><![CDATA[фишинг]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/613</guid>
		<description><![CDATA[  По сообщению hackzona.com.ua,]]></description>
			<content:encoded><![CDATA[<p>  По сообщению hackzona.com.ua, СБУ разоблачила взломщиков системы &#39;Укртелекома&#39;.  </p>
<p>  Служба безопасности Украины разоблачила мошенническую схему, в рамках которой житель Чернигова незаконно получал прибыль за счет компании &quot;Укртелеком&quot; и <span id="more-613"></span> его абонентов.  </p>
<p>  С помощью мобильного телефона и компьютерной техники мошенник перехватывал логины и пароли абонентов «Укртелекома», подключенных к Интернету через ADSL-модемы с помощью WiFi.  </p>
<p>  По сообщению www.3dnews.ru, Microsoft отмечает рост числа фишинговых атак.  </p>
<p>  Microsoft обнародовала очередной отчет Security Intelligence Report (SIR), освещающий ситуацию с информационной безопасностью в Интернете во второй половине 2010 года. Согласно отчету, объем фишинга с использованием социальных сетей выросла с 8,3% от общего уровня использования фишинговых атак в январе до 84,5% в декабре 2010 года.  </p>
<p>  По сообщению www.xakep.ru, разрушительная DoS-уязвимость Apache.  </p>
<p>  Специалисты по поддержке веб сервера Apache спешат исправить серьезную уязвимость, позволяющая хакерам с помощью одного единственного компьютера вполне отключить сервер. Впервые этот баг был обнаружен 54 месяца назад.  </p>
<p>  Код атаки окрестили &quot;Apache Killer&quot;, он использует уязвимость Apache для обработки HTTP-запросов. Которая была обнаружена Майклом Залевски в январе 2007 года.  </p>
<p>  Очень оперативно работают разработчики Apache. Только сейчас решили исправить уязвимость публично обнародованный еще в январе 2007 (более 4,5 лет назад).  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/613/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Личные данные в Интернете</title>
		<link>http://www.itguardsnews.ru/node/612</link>
		<comments>http://www.itguardsnews.ru/node/612#comments</comments>
		<pubDate>Sat, 16 Apr 2011 12:42:51 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[данные]]></category>
		<category><![CDATA[Интернете]]></category>
		<category><![CDATA[Личные]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/612</guid>
		<description><![CDATA[  Продолжая начатую традицию,]]></description>
			<content:encoded><![CDATA[<p>  Продолжая начатую традицию, после предварительного видео о Приватность в Google Gmail, предлагаю новое видео на веб секюрити тематику. На этот раз видео о приватные данные в Интернете. Рекомендую посмотреть всем кто интересуется этой темой.  </p>
<p>  Everyone <span id="more-612"></span> Knows Your Name  </p>
<p>  Уже много лет я планировал рассказать об этом видео и вот наконец пришел к нему. Оно на тему приватности личных данных, как и несколько последних видео, о которых я писал (и эта тема становится с каждым годом все более актуальной). Это социальная реклама на тему распространения личных данных в интернете.  </p>
<p>  В видео показаны риски приватности для людей, размещающих личные данные в Сети (в частности в социальных сетях и на других социальных сайтах). В нем призывается думать, что вы размещаете в Интернете. Рекомендую посмотреть данное видео для понимания рисков приватности в Интернете.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/612/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимости в теме Live Wire Edition для WordPress</title>
		<link>http://www.itguardsnews.ru/node/611</link>
		<comments>http://www.itguardsnews.ru/node/611#comments</comments>
		<pubDate>Mon, 11 Apr 2011 00:15:36 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Новости сайта]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Edition]]></category>
		<category><![CDATA[Live]]></category>
		<category><![CDATA[Wire]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[теме]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/611</guid>
		<description><![CDATA[  01.02.2011  
]]></description>
			<content:encoded><![CDATA[<p>  01.02.2011  </p>
<p>  В декабре, 08.12.2008, я нашел Cross-Site Scripting, Full path disclosure, Abuse of Functionality и Denial of Service уязвимости в теме Live Wire Edition для WordPress. Это коммерческий шаблон для WP от WooThemes. Которые я обнаружил на одном сайте, использующий данный шаблон. Что в ближайшее время <span id="more-611"></span> сообщу разработчикам.  </p>
<p>  Ранее я уже писал об уязвимости в различных шаблонах для WP, в частности в 2007 году я писал о XSS в темах Blix и Blix Rus для WordPress.  </p>
<p>  Подробная информация об уязвимости появится позже. Сначала сообщу разработчикам темы.  </p>
<p>  08.04.2011  </p>
<p>  XSS:  </p>
<p>  http://site/wp-content/themes/livewire-edition/thumb.php?src =% 3Cbody% 20onload = alert (document.cookie)% 3E.jpg
<p>  Full path disclosure:  </p>
<p>  http://site/wp-content/themes/livewire-edition/thumb.php?src=jpghttp://site/wp-content/themes/livewire-edition/thumb.php?src=http://site/ page.png &amp; h = 1 &amp; w = 1111111http: / / site / wp-content / themes / livewire-edition / thumb.php? src = http://site/page.png&amp;h=1111111&amp;w=1http://site/wp-content/ themes / livewire-edition /
<p>  А также еще 30 php-скриптов шаблона в папке / livewire-edition / и всех подпапках.  </p>
<p>  Abuse of Functionality:  </p>
<p>  http://site/wp-content/themes/livewire-edition/thumb.php?src=http://site&amp;h=1&amp;w=1
<p>  DoS:  </p>
<p>  http://site/wp-content/themes/livewire-edition/thumb.php?src=http://site/big_file&amp;h=1&amp;w=1
<p>  О подобных AoF и DoS уязвимости я писал в статье Использование сайтов для атак на другие сайты.  </p>
<p>  Кроме папки / livewire-edition /, данная тема может размещаться в папке / livewire-package / (это пакет, включающий все три темы Live Wire серии).  </p>
<p>  Уязвимые Live Wire Edition 2.3.1 и предыдущие версии. XSS возможна только в старых версиях шаблона. После моего предупреждения, разработчик исправил Abuse of Functionality, DoS и некоторые FPD, но все еще осталось много неисправленных FPD.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/611/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Инфицированные сайты № 69</title>
		<link>http://www.itguardsnews.ru/node/610</link>
		<comments>http://www.itguardsnews.ru/node/610#comments</comments>
		<pubDate>Tue, 08 Mar 2011 19:51:29 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Исследование]]></category>
		<category><![CDATA[Новости сайта]]></category>
		<category><![CDATA[Инфицированные]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/610</guid>
		<description><![CDATA[  После предварительного исследования]]></description>
			<content:encoded><![CDATA[<p>  После предварительного исследования инфицированных сайтов, приведу новую информацию о зараженные сайты. Из числа украинских сайтов.  </p>
<p>  http://artsv.kiev.ua &#8211; инфекция была обнаружена 05.03.2011. Часть этого сайта была внесена в перечень сайтов с подозрительной <span id="more-610"></span> активностью 4 раза за последние 90 дней. Сейчас сайт входит в перечень пидозрилих.http: / / macro-win.org.ua &#8211; инфекция была обнаружена 06.03.2011. Часть этого сайта была внесена в перечень сайтов с подозрительной активностью 15 раз за последние 90 дней. Сейчас сайт не входит в перечень пидозрилих.http: / / all4life.pp.ua &#8211; инфекция была обнаружена 16.02.2011. Часть этого сайта была внесена в перечень сайтов с подозрительной активностью 3 раза за последние 90 дней. Сейчас сайт входит в перечень пидозрилих.http: / / symbian.at.ua &#8211; инфекция была обнаружена 13.02.2011. Часть этого сайта была внесена в перечень сайтов с подозрительной активностью 3 раза за последние 90 дней. Сейчас сайт не входит в перечень пидозрилих.http: / / rub.pp.ua &#8211; инфекция была обнаружена 19.02.2011. Часть этого сайта была внесена в перечень сайтов с подозрительной активностью 1 раз за последние 90 дней. Сейчас сайт не входит в перечень подозрительных.
<p>  Сайт artsv.kiev.ua ранее уже был взломан. А через несколько дней на нем появился вредоносный код (похоже, что это уже после нового взлома).  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/610/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DoS уязвимость в Cewolf</title>
		<link>http://www.itguardsnews.ru/node/603</link>
		<comments>http://www.itguardsnews.ru/node/603#comments</comments>
		<pubDate>Sat, 26 Feb 2011 20:49:00 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Cewolf]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/603</guid>
		<description><![CDATA[  25.12.2010  
]]></description>
			<content:encoded><![CDATA[<p>  25.12.2010  </p>
<p>  В сентябре, 11.09.2010, я нашел Denial of Service уязвимость в Cewolf &#8211; Chart Enabling Web Object Framework. Которую я обнаружил в системе Megapolis.Portal Manager, использующего данный сервлет. Что в ближайшее время сообщу разработчикам.  </p>
<p>  Кроме самого Cewolf уязвимы также те <span id="more-603"></span> веб приложения, его используют. Такие как Megapolis.Portal Manager, Inca и другие веб приложения.  </p>
<p>  Подробная информация об уязвимости появится позже. Сначала сообщу разработчикам веб приложения.  </p>
<p>  24.02.2011  </p>
<p>  DoS:  </p>
<p>  http://site/path/cewolf?img=1&amp;width=10000&amp;height=10000  </p>
<p>  Используя большие значения в параметре width, height или обоих параметрах можно употребить всю память сервера.  </p>
<p>  На некоторых сайтах, использующих Inca, установлено ограничение на использование памяти Java-сервлетов, что несколько защищает их от данной атаки. А вот все сайты с Megapolis.Portal Manager не имеют подобных ограничений.  </p>
<p>  Уязвимые приложения: Cewolf 1.1.4 и предыдущие версии, все версии Megapolis.Portal Manager, Inca 2.5 и предыдущие версии, а также все веб приложения, использующие Cewolf.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/603/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Эксплоит для программ от Adobe</title>
		<link>http://www.itguardsnews.ru/node/605</link>
		<comments>http://www.itguardsnews.ru/node/605#comments</comments>
		<pubDate>Sat, 26 Feb 2011 14:22:49 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[программ]]></category>
		<category><![CDATA[Эксплоит]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/605</guid>
		<description><![CDATA[  Продолжая начатую традицию,]]></description>
			<content:encoded><![CDATA[<p>  Продолжая начатую традицию, после предварительного видео о Риски использования Gmail и Chrome от Google, предлагаю новое видео на веб секюрити тематику. На этот раз видео о эксплоит для программ от Adobe. Рекомендую посмотреть всем кто интересуется этой <span id="more-605"></span> темой.  </p>
<p>  MetaSploit &#8211; Flash Exploit (on Adobe Acrobat Reader)  </p>
<p>  В видео показан процесс создания експлотиа в Metasploit Framework для продуктов компании Adobe. В частности демонстрируется процесс создания експлоита для уязвимости в Adobe Flash Player связанной с newfunction, о которой я уже писал.  </p>
<p>  Атака происходит из pdf-файл со встроенной флешкой с експлоитив. Атака возможна как через Adobe Reader и Adobe Acrobat, так и через их плагины к браузерам. Данная уязвимость касается Flash Player 9.0 и 10.0, Adobe Reader 9.3.2, Adobe Acrobat 9.3.2 и любых других продуктов, включающих флеш плеер. Рекомендую посмотреть данное видео для понимания векторов атак на Flash Player, Acrobat, Reader и другие продукты от Adobe.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/605/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новая уязвимость в www.imena.ua</title>
		<link>http://www.itguardsnews.ru/node/606</link>
		<comments>http://www.itguardsnews.ru/node/606#comments</comments>
		<pubDate>Sat, 26 Feb 2011 14:01:20 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[imena]]></category>
		<category><![CDATA[Новая]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/606</guid>
		<description><![CDATA[  Еще в октябре,]]></description>
			<content:encoded><![CDATA[<p>  Еще в октябре, 04.10.2006, я нашел новую Cross-Site Scripting уязвимости на http://www.imena.ua &#8211; сайте моего домен провайдера. И данная уязвимость до сих пор не исправлена. Что в ближайшее время сообщу администрацию сайта  </p>
<p>  Ранее я уже писал об уязвимости на www.imena.ua. <span id="more-606"></span>  </p>
<p>  Отмечу, что этот дырявый сайт имеет логотипы Verified by VISA и MasterCard SecureCode. О дырявые сайты с данными логотипами я уже писал ранее.  </p>
<p>  Подробная информация об уязвимости появится позже. Надо дать время админа на реакцию по этому поводу.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/606/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подборка уязвимостей</title>
		<link>http://www.itguardsnews.ru/node/602</link>
		<comments>http://www.itguardsnews.ru/node/602#comments</comments>
		<pubDate>Sat, 26 Feb 2011 11:08:06 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Подборка]]></category>
		<category><![CDATA[уязвимостей]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/602</guid>
		<description><![CDATA[  В данной подборке]]></description>
			<content:encoded><![CDATA[<p>  В данной подборке уязвимости в веб приложениях:  </p>
<p>  TitanFTP Server COMB directory traversal (детали) TitanFTP Server Arbitrary File Disclosure (детали) Django vulnerability (детали) icblogger full-(tr) (ziyaretci.mdb) Database Disclosure Exploit (детали) icblogger full-(tr) (mail.mdb) Database Disclosure Exploit (детали) Directory Traversal Vulnerability in TurboFTP Server <span id="more-602"></span> (детали) TurboFTP Server Directory Traversal Vulnerability (детали) icblogger full-(tr) (blogs.mdb) Database Disclosure Exploit (детали) fatihsoftblog-(tr) Database Disclosure Exploit (детали) Weborf DCA-00012 Vulnerability Report (детали)  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/602/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Февральский вторник патчей от Microsoft</title>
		<link>http://www.itguardsnews.ru/node/604</link>
		<comments>http://www.itguardsnews.ru/node/604#comments</comments>
		<pubDate>Sat, 26 Feb 2011 06:30:56 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Вторник]]></category>
		<category><![CDATA[патчей]]></category>
		<category><![CDATA[Февральский]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/604</guid>
		<description><![CDATA[  В феврале Microsoft]]></description>
			<content:encoded><![CDATA[<p>  В феврале Microsoft выпустила 12 патчей. Что значительно больше чем в январе.  </p>
<p>  В февральском &quot;вторнике патчей&quot; Microsoft выпустила очередной пакет обновлений, в который вошли двенадцать бюллетеней по безопасности. Закрывающие уязвимости в программных <span id="more-604"></span> продуктах компании. Числе три патчи закрывают критические уязвимости, а остальные девять патчей исправляют важные уязвимости.  </p>
<p>  Данные патчи касаются всех текущих операционных систем компании Microsoft &#8211; Windows XP, 2003, Vista, 2008, 7 и 2008 R2. А также Internet Explorer, Internet Information Services (IIS) и Visio.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/604/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новые уязвимости на tinyurl.com</title>
		<link>http://www.itguardsnews.ru/node/601</link>
		<comments>http://www.itguardsnews.ru/node/601#comments</comments>
		<pubDate>Sat, 26 Feb 2011 02:20:40 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[tinyurl]]></category>
		<category><![CDATA[Новые]]></category>

		<guid isPermaLink="false">http://www.itguardsnews.ru/node/601</guid>
		<description><![CDATA[  10.08.2010  
]]></description>
			<content:encoded><![CDATA[<p>  10.08.2010  </p>
<p>  В марте, 06.03.2010, я нашел Cross-Site Scripting и Cross-Site Request Forgery уязвимости на проекте http://tinyurl.com. Что в ближайшее время сообщу администрацию проекта.  </p>
<p>  Ранее я уже писал об уязвимости на tinyurl.com.  </p>
<p>  Подробная информация об уязвимости появится <span id="more-601"></span> позже.  </p>
<p>  26.02.2011  </p>
<p>  XSS:  </p>
<p>  http://tinyurl.com/warning.php?url=javascript:alert (document.cookie)  </p>
<p>  CSRF:  </p>
<p>  При доступе к http://tinyurl.com/preview.php?disable=1 не проверяется источник запроса, можно использовать для отключения функции превью.  </p>
<p>  Атака может быть проведена, например, через изображение:  </p>
</p>
<p>  Это может применяться для проведения атак редирекции.  </p>
<p>  Если XSS уязвимость уже исправлена, то CSRF сих пор не исправлена.  </p>
<p><a href="websecurity.com.ua">websecurity.com.ua</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itguardsnews.ru/node/601/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

