Thông tin mới về Vietnamsecurity trên báo Laodong.com.vn
http://www.laodong.com.vn/Home/cntt/2008/8/101975.laodong
+ CẢNH BÁO MỚI VỀ BUG JOOMLA:
Hiện nay trên Joomla 1.5x và Dotnetnuke 4.8.3 xuất hiện lỗi nghiêm trọng đề nghị người dùng 2 sãn phẩm này cần chú ý là theo kịp thời update lên phiên bản mới! đây là 2 mã nguồn thông dụng ảnh hưởng lớn đến nhiều website Việt Nam!
http://milw0rm.com/exploits/6234
http://www.dotnetnuke.com/News/SecurityPolicy/SecurityBulletinno17/tabid/1162/Default.aspx
--------------------------------------------------------------------------
Trên phương diện là người sử dụng Joomla 1.5 mình không phân tích
nguyên nhân dẫn đến lỗi này, chỉ xin đưa ra cách khắc phục như sau:
1/mở file components/com_user/controller.php.
2/ nhảy tới dòng 391.
Thay đoạn này:
if ($model->confirmReset($token) === false)
{
....
}
Thành đoạn này:
if ($model->confirmReset($token) === false || trim($token) == "")
.....
}
3/ Mở file components/com_user/model/reset.php
Nhảy tới dòng 114
Thêm đoạn này vào:
if(trim($token) == ""){
return false;
}
(cpoy từ blog của navaro)
------------------------------------------------------------------------------------
(được thông báo bởi hackerbinhphuoc, haian82, kikicoco) email:vietnamsecurity@gmail.com
Sau khi có thông tin về việc joomla bị lỗi hàng loạt các site vn đã bị tấn công và check, có khả năng nhiềi site đã bị cài shell và hàng loạt các site khác cùng server bị tấn công local, mong các admin chú ý!
VNCERT cũng đã có ra cảnh báo về việc này
http://vncert.gov.vn/canhbao/cbkt/CBKT08-001.htm
Một số trường đại học được kiểm tra và report bởi Xcross87
http://i177.photobucket.com/albums/w233/pete87_photo/taybacuniversity_edu_vn.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/ussh_edu_vn.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/scp_tut_edu_vn.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/ftu_edu_vn.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/thuongmai.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/cucthuy.jpg
http://i177.photobucket.com/albums/w233/pete87_photo/thptnan_com.jpg
tin mới nhận là một số trang web có nội dung ko tốt về Việt Nam cũng bị tấn công và drop data!
--------------------------------------------------------------------------
+Cảnh báo về tình trạng một số website của chính phủ và vn bị tấn công bởi các hacker trong và ngoài nước:
- http://thanhtra.com.vn/index.html
- http://www.baotangcm.gov.vn/btcm_vn/components/com_simpleboard/
- http://voctech-hn.edu.vn/index.html
- http://www.mucsu.org/tieng_noi_phuc_am/Sydneyradio/bonny/
- http://sieukhuyenmai.vn/
- http://hoadepquatang.com/
- http://www.goldenfarm.vn/
- http://dongdojsc.com.vn/Forum/default.asp?CAT_ID=1
- http://www.vinacontrol.vn/
- http://banquyen.net/quangnam.JPG
- hanoitravel.com.vn
- trungtamthuongmai.vn
- vinamap.vn/js
- soyte.hanoi.gov.vn
- chungkhoanthudo.com.vn
- snnptnt.thanhhoa.gov.vn/zc.txt
- http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter,1/filter_domain,vn/page,2
+Danh sách các trang web vn được cảnh báo lỗi bảo mật trong tháng 8 năm 2008 thông báo bởi nh0k, vietnamsecurity mong muốn được sự hỗ trợ nhiều hơn của các bạn!
- Vietvbb.vn
- Galworld.vn
- server 210.245.124.112
- http://adata.vn (còn nữa)
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
http://www.tuanvietnam.net//vn/sukiennonghomnay/4410/index.aspx
+Danh sách các trang web vn được cảnh báo lỗi bảo mật trong tháng 7 năm 2008:
1. http://www.techcombank.com.vn
2. http://www.ocb.com.vn/
3. http://pgbank.com.vn/
4. http://tnmt.danang.gov.vn ( ndahuy)
5. http://elead.com.vn (xgroup)
6. http://www.vinagates.com
7. http://hoiquantinhoc.com
8. http://mp3.zing.vn (fixed)
9. http://www.qso.gov.vn
10. http://www.tiengiang.edu.vn
+ PA Việt Nam bị cướp domain:
http://www.tuoitre.com.vn/Tianyon/Index.aspx?ArticleID=271037&ChannelID=16
+ VCTV bị hack
http://www.guru.net.vn/PermaLink,guid,1919269b-b449-4377-aa42-f1545879f7b8.aspx
+ Lỗi DNS
http://vncert.gov.vn/canhbao/cbnd/CBND08-003.htm
+ techcombank bị tấn công
http://www.vtv.vn/VN/TrangChu/TinTuc/CuocSongSo/TinTucSuKien/2008/7/25/171442/
--------------------------------------------------------------------------
+Danh sách các trang web vn được cảnh báo lỗi bảo mật trong tháng 5 và 6 năm 2008
(liên với mail: vietnamsecurity@gmail.com)
- http://baihatviet.vtv.vn
- http://www.hssc.com.vn
- http://www.vinamap.vn
- http://vlauto.net
- http://www.timphanmem.com
- http://www.sieuthu.com.vn
- http://666666.com.vn
- http://lamgiauonline.vn
- http://phunuonline.vn
- http://thienminh.vn
- http://irv.moi.gov.vn
- http://vnhserver.com
- http://www.baolaocai.vn
- http://www.laocai.gov.vn
- http://www.cdxd1.edu.vn
- http://esale.vn
- http://www.ttvn.com.vn (XSS)
- http://www.baodulich.net.vn
- http://www.tgvn.com.vn
- http://chatthainguyhai.net
- http://www.icare.com.vn
- http://vinalines.com.vn
- http://www.crceb.edu.vn
- http://thpt-tayho-hanoi.edu.vn
- http://www.hoangclub.vn
Đây chỉ là thông báo mang tính cá nhân, admin ko chịu trách nhiệm về những thông tin đã đưa. đồng thời tôi mong muốn nhận được sự cộng tác từ các nhóm và cá nhân để có nhiều thông tin hơn!
+Danh sách các trang web vn được cảnh báo lỗi bảo mật trong 4/2008
- vinasoy.com.vn
- http://www.thainguyen.gov.vn
- http://www.sgs.vnu.edu.vn
- http://sobcvt-hatay.gov.vn
- socongnghiep.binhthuan.gov.vn
- quangvinh.info
- phutho.gov.vn
- http://thpt-tayho-hanoi.edu.vn
Cảnh báo bảo mật:
Server netnam.vn bị hacker Thổ tấn công, cài mã độc làm thay đổi toàn bộ trang chủ của các site cùng server!
+Danh sách các trang web vn được cảnh báo lỗi bảo mật trong 3/2008
(các admin xin vui lòng liên hệ quan email vietnamsecurity@gmail.com)
- http://www.sgcenter.edu.vn
- http://hee.edu.vn
- http://www.aspvn.net
- http://www.vietsonic.com
- http://www.samsungmobile.com.vn
- http://www.myxuyenbank.com.vn
- http://sobcvt-hatay.gov.vn
- http://www.vovas.com.vn
- http://www.sanbds.vn
- http://quanuy1hcm.org.vn (bpit)
- http://docbao.vn
- http://www.manguon.com ( cntt.vn)
- http://www.hatay.gov.vn
danh sách cập nhật từ HCE group, xin cảm ơn đã hợp tác:
- tinonline.vn
- kyxao.net
- onboom.com
- dna.vn
- pharmacy-longtan.com
- huunghi-cuacuon.com.vn
- troplast.vn
- tradepointvn.vn
- danangmobile.com.vn
- quangha.info
- mekorhpar.com.vn
- grobest.com.vn
- hightechvn.com
- hanhfood.com.vn
- thongtinonline.net
- cbv.vn
- tiepthi24h.vn
- boxdomain.net
- phannguyen.com.vn
- doublerich.com.vn
- thegioialo.vn
- taichinhcanhan.com
- trangchu.org
- hoanglanpc.com
- bienbacsecurity.com
- bachthien.com
- sanshin.vn
- namphuongmobile.com
- petrolimexnb.com.vn
- danates.edu.vn
- doanhnghiepdientu.com
- yeah1.com
- baothuongmai.com.vn
- dating.saigonnews.vn
+Danh sách các trang web vn bị tấn công và cảnh báo lỗi bảo mật trong 2/2008
- http://www.quantrimang.com (fixed)
- http://www.vido.edu.vn
- http://www.ngoaivuhatinh.gov.vn
- http://www.concetti.vn
- http://maytinhxachtaymy.com
- http://www.trungnguyen.com.vn
- http://www.ssc.gov.vn (fixed)
- http://www.kiblaf.vn (fixed)
- http://www.esport.vn (fixed)
- http://oceanbank.vn (fixed)
- http://www.agribankphunhuan.com.vn (fixed)
- http://www.abbank.vn
- http://www.anhso.net (fixed)
- http://www.moit.gov.vn (fixed)
- http://www.bibica.com.vn
- http://www.saigontimes.com.vn
- http://www.honda.com.vn (fixed)
- http://pjtaco.com.vn
- http://www.esport.vn (fixed)
- http://hsc.com.vn
+ Các website Việt Nam có lỗi:
- http://www.fetel.hcmuns.edu.vn
- http://www.tmmt.gov.vn
- http://www.cci.edu.vn
- http://www.tmg.com.vn (fixed)
- http://vietfinearts.com
- http://www.saokimpharma.com
- http://dongluc.vn
- http://www.kienvan.com.vn
- http://www.lotus.edu.vn (fixed)
- http://hocquantrimang.net (fixed)
- http://tinnhanhchungkhoan.vn
- http://infoworldschool.com (fixed)
- http://www.hoasen.edu.vn
- http://balionvn.com
- http://www.hcmute.edu.vn
- http://www.nafiqaved.gov.vn
- http://ajc.edu.vn/
- http://thanglong.edu.vn
- http://www.quangninh.industry.gov.vn
- http://www.bacgiang.gov.vn
- http://www.tinhdoan.binhthuan.gov.vn
- http://www.lasik.gov.vn
- http://www.sgd.vn ( cả server)
- http://www.vnpt.com.vn (Xcross87 )
Liên hệ mail: vietnamsecurity@gmail.com or securityvietnam@gmail.com
+ Thông tin về AN NINH MẠNG 2007
Công bố Danh sách 230 website Cơ quan/Bộ/Tỉnh thành/DN lớn của Vn bị hacker nước ngoài tấn công năm 2006 >>
+ Các bugs do nhóm Vietnamsecurity công bố trên BUGTRAQ Hàng đầu Thế giới
- IPB 2.0.3 XSS by HYXD and dora
- Hosting Controller by Zatuzik
- Linkscaffe Bypass vuls by HYXD SecurityFocus và SecurityTracker
- Error file by H2P (hack2prison)
- XSS on Yahoo by Vnsecurity.com and HYXD
- XSS with default page parameter in Oracle Portal 10g
- http://www.securityfocus.com/archive/1/455486 by kiki_coco1985vn
- Thepeak File Upload v1.3 : Read file vulneability by kiki_coco1985vn - Jeebles Directory Local File Inclusion by H2p
- [Vulz] Seeblick 1.0 Beta File Upload Vulz by Xcross87
- i-Gallery 3.4 bug crack password! hackerbinhphuoc
- easy-content filemanager hackerbinhphuoc
Thông tin trên báo:
(Tác giả:Phạm Đức Hải)
Phần 1 : Phân tích gói tin với WIRESHARK
Phần 2 :
Xử lý các tính huống thực tế với WireShark (1)
Phần 3 : Xử lý các tính huống thực tế với WireShark (2)
Địa chỉ trên Google Docs:
http://docs.google.com/View
Xử lý các tính huống thực tế với WireShark (1)
http://docs.google.com/Doc?id
Xử lý các tính huống thực tế với WireShark (2)
http://docs.google.com/Doc?id
Hacker đích thực là những người phải có cống hiến nhằm nâng cao và phát triển cho cộng đồng
(liên hệ quảng cáo: vietnamsecurity@gmail.com)

