<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>веб-сервери &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/veb-servery/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:49:18 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>веб-сервери &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Тисячі серверів Oracle атакує багатофункціональне шкідливе ПЗ</title>
		<link>https://cybercalm.org/tysyachi-serveriv-oracle-atakuye-bagatofunktsionalne-shkidlyve-pz/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 03 Dec 2020 14:40:52 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DarkIRC]]></category>
		<category><![CDATA[Oracle WebLogic]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[веб-сервери]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=119364</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tysyachi-serveriv-oracle-atakuye-bagatofunktsionalne-shkidlyve-pz/">Тисячі серверів Oracle атакує багатофункціональне шкідливе ПЗ</a></p>
<p>За даними Shodan, в цей час через інтернет доступні три тисячі Серверів Oracle WebLogic. Як повідомляють фахівці Juniper Threat Labs, кіберзлочинці атакують потенційно уразливі сервери Oracle WebLogic за допомогою як мінімум п&#8217;яти різних зразків шкідливого ПЗ. Однак найбільший інтерес для дослідників представляє шкідливе ПО DarkIRC, яке можна купити на хакерському форумі всього за $ 75. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tysyachi-serveriv-oracle-atakuye-bagatofunktsionalne-shkidlyve-pz/">Тисячі серверів Oracle атакує багатофункціональне шкідливе ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tysyachi-serveriv-oracle-atakuye-bagatofunktsionalne-shkidlyve-pz/">Тисячі серверів Oracle атакує багатофункціональне шкідливе ПЗ</a></p>
<p>За даними Shodan, в цей час через інтернет доступні три тисячі Серверів Oracle WebLogic. Як повідомляють фахівці Juniper Threat Labs, кіберзлочинці атакують потенційно уразливі сервери Oracle WebLogic за допомогою як мінімум п&#8217;яти різних зразків шкідливого ПЗ. Однак найбільший інтерес для дослідників представляє шкідливе ПО DarkIRC, яке можна купити на хакерському форумі всього за $ 75.<span id="more-119364"></span></p>
<p>Ботнет використовує уразливість віддаленого виконання коду CVE-2020-14882, виправлену компанією Oracle два місяці тому.</p>
<p>Шкідливе ПЗ доставляється на атаковані сервери за допомогою скриптів PowerShell, що виконуються через HTTP GET-запити. Корисне навантаження представлене ​​у вигляді двійкового коду з функціями обходу засобів аналізу і пісочниці. Крім іншого, перед розархівацією шкідливе ПЗ перевіряє, чи не буде воно запущене на віртуальній машині VMware, VirtualBox, VBox, QEMU або Xen, і при наявності середовища пісочниці процес запуску DarkIRC не розпочинається.</p>
<p>DarkIRC має безліч функцій, в тому числі функції кейлогінгу, завантаження файлів і виконання команд на зараженому сервері, крадіжкою облікових даних, поширенням на інші пристрої через MSSQL і RDP (брутфорс), SMB або USB, а також запуску декількох версії DDoS-атак.</p>
<p>Зловмисники також можуть використовувати бот як біткойн-кліпер, що дозволяє їм в реальному часі змінювати адреси біткойн-гаманців, скопійовані в буфер обміну, на підконтрольні їм адреси.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-uvimknuty-novyj-zchytuvach-pdf-vid-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer">Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/nova-macos-big-sur-10-porad-shhodo-nalashtuvannya-ta-vykorystannya-os/" target="_blank" rel="noopener noreferrer"><strong>Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС</strong></a></p>
<p><a href="https://cybercalm.org/yak-zaboronyty-druzyam-iz-facebook-nadsylaty-vam-povidomlennya-v-instagram-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahysty-svoyi-prystroyi-pid-chas-viddalenoyi-roboty-z-domu-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ</strong></a></p></blockquote>
<p>До речі, кібершахраям в черговий раз <a href="https://cybercalm.org/falshyvi-mody-dlya-gry-minecraft-zasmityly-reklamoyu-ponad-miljon-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>вдалося обійти захист офіційного магазину додатків для Android – Google Play Store</strong></a>, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.</p>
<p>Зверніть увагу, що <a href="https://cybercalm.org/u-tiktok-znajshly-bagy-yaki-dozvolyayut-hakeru-vykrasty-vash-ekaunt-za-odyn-klik/" target="_blank" rel="noopener noreferrer"><strong>оператори відеосервісу TikTok усунули дві уразливості</strong></a>, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.</p>
<p>Також дослідники з кібербезпеки повідомили про <a href="https://cybercalm.org/servisy-google-staly-chastishe-vykorystovuvatys-v-fishyngovyh-kampaniyah/" target="_blank" rel="noopener noreferrer"><strong>зростання кількості кібератак, що використовують сервіси Google</strong></a> в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.</p>
<p><a href="https://cybercalm.org/pomylka-u-facebook-messenger-dozvolyala-stezhyty-za-korystuvachamy-android/" target="_blank" rel="noopener noreferrer"><strong>У мобільній версії додатка Facebook Messenger усунули уразливість</strong></a>, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.</p>
<p>П’ятеро фігурантів <a href="https://cybercalm.org/zlochyntsi-vydavaly-sebe-za-it-spetsialistiv-banku-i-vykradaly-z-nogo-koshty/" target="_blank" rel="noopener noreferrer"><strong>видавали себе за IT-спеціалістів фінансової установи</strong></a>. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tysyachi-serveriv-oracle-atakuye-bagatofunktsionalne-shkidlyve-pz/">Тисячі серверів Oracle атакує багатофункціональне шкідливе ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Кібератаки на сервери Oracle: експерти рекомендують видалити уразливі компоненти</title>
		<link>https://cybercalm.org/kiberataky-na-servery-oracle-eksperty-rekomenduyut-vydalyty-urazlyvi-komponenty/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 25 Apr 2019 13:25:26 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[веб-сервери]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[оновлення]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=85189</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataky-na-servery-oracle-eksperty-rekomenduyut-vydalyty-urazlyvi-komponenty/">Кібератаки на сервери Oracle: експерти рекомендують видалити уразливі компоненти</a></p>
<p>Фахівці KnownSec 404 виявили уразливість в серверах Oracle WebLogic, до якої вже активно проявляють інтерес зловмисники. Проблема зачіпає компоненти WLS9_ASYNC і WLS-WSAT &#8211; перший додає підтримку асинхронних операцій, другий служить для забезпечення безпеки. Йдеться про уразливість десеріалізації, за допомогою якої атакуючий може віддалено домогтися виконання коду і перехопити контроль над цільовою системою. Проблема може бути [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataky-na-servery-oracle-eksperty-rekomenduyut-vydalyty-urazlyvi-komponenty/">Кібератаки на сервери Oracle: експерти рекомендують видалити уразливі компоненти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberataky-na-servery-oracle-eksperty-rekomenduyut-vydalyty-urazlyvi-komponenty/">Кібератаки на сервери Oracle: експерти рекомендують видалити уразливі компоненти</a></p>
<p>Фахівці KnownSec 404 <a href="https://medium.com/@knownseczoomeye/knownsec-404-team-oracle-weblogic-deserialization-rce-vulnerability-0day-alert-90dd9a79ae93" target="_blank" rel="noopener">виявили уразливість в серверах Oracle WebLogic</a>, до якої вже активно проявляють інтерес зловмисники. Проблема зачіпає компоненти WLS9_ASYNC і WLS-WSAT &#8211; перший додає підтримку асинхронних операцій, другий служить для забезпечення безпеки.</p>
<p><span id="more-85189"></span></p>
<p>Йдеться про уразливість десеріалізації, за допомогою якої атакуючий може віддалено домогтися виконання коду і перехопити контроль над цільовою системою. Проблема може бути проексплуатована неавторизованим атакуючим шляхом відправлення спеціально сформованого HTTP-запиту. Уразливими є версії WebLogic 10.x і WebLogic 12.1.3.</p>
<p>Компанії Oracle вже відомо про проблему, однак, з огляду на практику виробника випускати оновлення безпеки раз на квартал та те, що Oracle вже представила планові оновлення, патч слід чекати не раніше липня.</p>
<p>Для запобігання атак експерти рекомендують або видалити уразливі компоненти і перезапустити сервери, або встановити налаштування брандмауера, що запобігають доступу до URL &#8220;/ _async / *&#8221; і &#8220;/ wls-wsat / *&#8221; в налаштуваннях Oracle WebLogic.</p>
<p>За даними низки експертів, кіберзлочинці поки тільки проводять сканування у пошуках уразливих серверів WebLogic і використовують прості експлойти для її тестування, проте організація повномасштабних атак &#8211; тільки питання часу. Наразі у Мережі присутні понад 36 тис. уразливих серверів WebLogic.</p>
<p>Нагадаємо, що <a href="https://cybercalm.org/u-chrome-vypravyly-p-yat-nadzvychajno-nebezpechnyh-urazlyvostej/" target="_blank" rel="noopener"><strong>компанія Google випустила</strong></a> стабільну збірку Chrome 74, де були виправлені 39 уразливостей. Про 19 з них виробнику повідомили сторонні дослідники.</p>
<p>До речі, спектр програм для покращення безпеки Android-смартфона надзвичайно широкий. Більшість з них — легкі у використанні та не займають багато місця. Пропонуємо Вам ознайомитися із <strong>10 кращими програмами</strong>.</p>
<p>Сьогодні велика кількість компаній має робочі мобільні пристрої, які використовуються співробітниками в особистих цілях, що часто призводить до витоку конфіденційних даних підприємств. Тому мобільні девайси бізнес-організацій є найпривабливішими для кіберзлочинців і <strong><a href="https://cybercalm.org/bezpeka-smartfona-sim-porad-dlya-zahystu-vid-urazhennya-virusamy/" target="_blank" rel="noopener">потребують захисту в першу чергу</a>.</strong></p>
<p>Також у новому флагманському смартфоні Nokia 9 PureView виявлена <a href="https://cybercalm.org/smartfon-nokia-mozhna-legko-rozblokuvaty-za-dopomogoyu-upakovky-z-pid-zhuvalnoyi-gumky/" target="_blank" rel="noopener"><strong>серйозна проблема безпеки</strong></a>, пов’язана зі сканером відбитків пальців.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberataky-na-servery-oracle-eksperty-rekomenduyut-vydalyty-urazlyvi-komponenty/">Кібератаки на сервери Oracle: експерти рекомендують видалити уразливі компоненти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
