Navodila Varnost na internetu 

PWNKIT Ranljivost!

Raziskovalna skupina Qualys je odkrila ranljivost pomnilnika v pkexec, korenskem programu SUID, ki je privzeto nameščen v vsaki večji distribuciji Linuxa. Ta zlahka izkoriščena ranljivost omogoča vsakemu neprivilegiranemu uporabniku, da pridobi polne korenske (root) pravice na ranljivem gostitelju/strežniku. Polkit (prej PolicyKit) je komponenta za nadzor sistemskih privilegijev v Unix operacijskih sistemih. Omogoča organiziran način, da neprivilegirani procesi komunicirajo s privilegiranimi procesi. Polkit je mogoče uporabiti tudi za izvajanje ukazov s povišanimi privilegiji z ukazom pkexec, ki mu sledi ukaz, ki naj bi se izvedel (z korenskim dovoljenjem). Uspešno izkoriščanje te…

Read More
Varnost na internetu 

Apache Log4j ranljivost

V programski knjižnici Java logging library Log4j je bila nekaj dni nazaj odkrita kritična ranljivost, ki nosi oznako CVE-2021-44228, Ta napadalcem omogoča izvajanje poljubne zlonamerne kode (RCE – Remote Code Execution). Log4j je zelo razširjena programska knjižnica, ki jo uporablja veliko število Java aplikacij. Ranljive so tako strežniške aplikacije kot odjemalci. Posebej opozarjamo, da so lahko ranljive tudi aplikacije, ki niso javno dostopne, vendar pa procesirajo podatke iz javno dostopnih virov (npr. obdelovanje dnevniških zapisov). Podroben opis ranljivosti in priporočljivi ukrepi so objavljeni na spletni strani SI-CERT-a na povezavi https://www.cert.si/si-cert-2021-06/ VIR:…

Read More
Varnost na internetu 

Anonymousfox WordPress hack

Kaj je Anonymousfox vdor? Anonymousfox je ranljivost za WordPress, kjer lahko napadalec/hacker izkoristi ranljive vtičnike WordPress-a za dostop do datotek računa v sistemu cpanel uporabnika. Čeprav to ni problem s programsko opremo cPanel, lahko napadalec pridobi dostop do tega računa cPanel tako, da uredi datoteko naslova za stik in nato ponastavi geslo računa. Po do sedaj znanih podatkih so žrtve lahko vsi uporabniki wordpressa verzije 5.5. ali nižje in seveda tudi raznoraznih vtičnikov starejših verzij. Našli smo več dobrih člankov na to temo in spodaj posredujemo dva, ki bi vas…

Read More
Varnost na internetu 

WordPress vdori preko /wp-content/uploads

Na naših spletnih gostovanjih smo v zadnjih nekaj dneh zasledili že 2 primera vdora v wordpress preko /wp-content/uploads zato svetujemo previdnost. Uporabnikom wordpress spletne strani svetujemo, da si preberete članek na povezavi https://secure.wphackedhelp.com/blog/wp-content-uploads/ in zavarujete svojo spletnos stran oz. onemogočite nepooblaščen dostop do mape /wp-content/uploads, če tega še niste storili.  Članek zelo jasno in dobro opiše kako se lahko zavarujete. Prav tako naj spomnimo na ranljivost iz septembra 2021 File manager vtičnika(članek je objavljen TUKAJ), ki je prav tako lahko krivec za tovrstne vdore.

Read More
wordpress vdor Varnost na internetu 

Vsaj 350.000 WordPress ranljivih strani

Več spletnih portalov poroča o ranljivosti wordpress sistema oz. natančneje o ranljivosti vtičnika File Manager za wordpress. Vsi, ki uporabljate wordpress z vtičnikom File Manager (trenutno naj bi bilo vsaj 700.000 aktivnih vtičnikov in od tega naj bi bilo vsaj 52% ranljivih) preverite, če ste med ranljivo skupino. V kolikor imate ranljiv File Manager vtičnik so ali pa še bodo napadalci naložili zlonamerno kodo v mapo /wp-content/plugins/wp-file-manager/lib/files tako, da preverite, če ste slučajno že bili tarča hackerjev. Po do sedaj znanih podatkih so ranljivi vsi uporabniki vtičnika File manager v.…

Read More
Varnost na internetu 

Kraja podatkov

Razvijalci znanega spletnega brskalnika Mozilla Firefox so naredili odlično orodje oz. portal za preverjanje kraje podatkov na internetu. Baza podatkov seveda ni in ne more biti popolna je pa dovolj dobra in bo zagotovo v pomoč. V kolikor ste bili v preteklosti žrtev vdora na vaš email predal je velika verjetnost, da so imeli napadalci vaše geslo že od prej. Namreč Firefox Monitor je baza znanih vdorov na razne večje in manjše spletne portale kjer ste se mogoče v preteklosti registrirali z vašim email naslovom. Napadalci pogosto gesel, ki jih…

Read More