Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

B.Ú.É.K.

2007.12.31. 11:47 | buherator | Szólj hozzá!

Incidensekben szegény, sikerekben gazdag, boldog új évet kívánok minden kedves olvasómnak! Most pedig hibernálom magam 2008-ig.

Egy hasznosnak ígérkező MS blog

2007.12.30. 10:53 | buherator | Szólj hozzá!

Ígéretes kísérletnek tűnt a Microsoft részéről a hackers@microsoft blog elindítása, annak idején fel is fettem őket a feedjeim közé. Néhány semmitmondó poszt (értsd: n+1. "hogyan tegyem biztonságossá a webalkalmazásomat" howto) után azonban rá kellett jönnöm, hogy…

Címkék: microsoft hacksite

2007 legsúlyosabb biztonsági incidensei

2007.12.28. 15:54 | buherator | 9 komment

Lassan itt az év vége, a Dark Reading stábja pedig összegyűjtötte 2007 legfigyelemreméltóbb eseményeit, én meg kicsit megvágtam/kiegészítettem őket:1. A Storm féregMinden IT biztonsággal foglalkozó szakember rémálma vált valóra ezzel a kártevővel. Bár első megjelenését…

Címkék: spyware worm trojan storm tjx

A Küldetés

2007.12.21. 23:59 | buherator | komment

A következő történet a képzelet szüleménye. Bármilyen hasonlóság létező személlyel, céggel, párttal, vagy egyéb társadalmi szervezősdésekkel pusztán a bolondos véletlen műve. A távoli jövőben járunk. Az nemzetek évtizedeken át békés egymás mellett élését…

Címkék: játék

Kritikus hibák az Abobe Flash Playerben

2007.12.20. 11:00 | buherator | 1 komment

Az Abode Flash Player 9.0.48.0-ás és régebbi, 8.0.35.0-ás és régebbi, valamint 7.0.70.0-ás és régebbi változataiban kritikus hibákat találtak, melyek kódfuttatást tesznek lehetővé távoli támadók számára. A Windowsos, Linuxos és Maces verziók is érintettek. Az Adobe…

Címkék: flash adobe

Orkut XSS féreg

2007.12.19. 23:41 | buherator | Szólj hozzá!

Nem szeretném elbitorolni Rambo kollega székét ;) de a Google közösségi oldalát, az Orkutot elkezdte megenni egy XSS féreg. Az érintettek beszámolói alapján a kis gonosztevő a scrapping szolgáltatáson keresztül mászik bele a felhasználó sessionjébe, majd elkezdi szétszórni…

Címkék: orkut worm xss

Spammer hack

2007.12.18. 14:56 | buherator | 4 komment

Subba bácsi leleplezte a Coolspace-es spammereket, örvendjünk ennek és nézzünk egy perzisztens XSS hibát e neves oldalon! Ez persze mind feltételes mód... 1. Regisztrálhatsz az oldalon valami kamu címmel lehetőleg, mert ezek a kis suttyók tuti hogy e-mailben is osztják a…

Címkék: spam xss coolspace

YouTube

2007.12.18. 13:52 | buherator | 1 komment

Létrehoztam egy YouTube fiókot a bloghoz, ahova megpróbálom összegyűjteni a témába vágó videókat. Rég óta terveztem egy ilyen kis "gyűjtemény" létrehozását, az utolsó lökést Ronald legutóbbi posztja adta, amiben Derren Brown brit "pszihoillúzionista"…

Címkék: youtube mind hacking

Amikor a telefon hazatelefonál

2007.12.18. 09:54 | buherator | 2 komment

A Trixbox (régebben Asterisk@Home) Asterixre épülö üzleti PBX megoldásban olyan kódot találtak, amely az anyacég szerveréről származó parancsokat futtat a felhasználók eszközein. A funkciót eredetileg névtelen statisztikai adatok küldésére tervezték, a kellemetlen a dologban…

Címkék: voip trixbox

Követendő példa

2007.12.16. 22:14 | buherator | 4 komment

Még az előző poszthoz kapcsolódva - a blog témájától kicsit elkanyarodva - most bevágnám Dr. Szöszi kommentjét. Jó példája ez a kis történet annak, hogy kellő odafigyeléssel és akarattal mennyi mindent meg lehet valósítani - és ez nem csak a számítástechnikára vonatkozik.…

Címkék: oktatás olvasó ír

Aláírásgyűjtés a Microsoft szerződés ellen

2007.12.15. 12:56 | buherator | 149 komment

"Vector, aki már többször szembeszállt az állammal szabad szoftverek érdekében, az új közbeszerzési tervezet miatt aláírásgyűjtést kezdeményezett. A vele egyetértők itt írhatják alá a tiltakozást." - HUPHogy az elvileg minket képviselő politikusok milyen remek,…

Címkék: microsoft politika pénz

XSSed.com

2007.12.14. 08:12 | buherator | Szólj hozzá!

Próbáltam kitalálni valami frappánsabb címet, de nem ment... Szóval a fennt említett portál azt tűzte ki céljául, hogy egyfajta korai előrejelző szolgálatként összegyűjtse a különböző éles oldalakon található XSS sebezhetőségeket, majd az összegyűjtött információkat…

Címkék: hacksite xss xssed

BackTrack 3 előzetes

2007.12.13. 20:04 | buherator | Szólj hozzá!

Emlékeztek a "Szerver-feltörő programra", amit a EuroHackes arcok csináltak annak idején? EQ barátom most szólt, hogy kijött egy előzetes videó a BackTrack 3. verziójáról.  Hogy miket kapunk az új verzióval (a teljesség igénye nélkül természetesen):WEP törés egy…

Címkék: backtrack

Saját domain MSN-hez

2007.12.12. 12:06 | buherator | 5 komment

A websecurity.ro oldalon jelent meg Pastilatu felfedezése, melynek segítségével tetszőleges domainhez tartozó MSN Messenger címet (Windwos Live ID-t) regisztrálhatunk magunknak:1. Látogass el a http://get.live.com/getlive/overview oldalra2. Nyomd meg a gombot, hogy regisztrálni…

Címkék: msn móka

Google - a kukkolók legjobb barátja

2007.12.11. 08:59 | buherator | 1 komment

Rég óta tudjuk, hogy a Google a hackerek legjobb barátja, keresőkifejezés-gyűjtemények százait lehet megtalálni a neten, a különböző webalkalmazásokhoz készült exploitokhoz pedig manapság már megfelelő "google dorkot" is mellékelnek, hogy a webpókok tudják, kit kell…

Címkék: google webkamera

A Skype elfelejtett szólni egy kritikus hibáról

2007.12.11. 08:34 | buherator | 1 komment

A skype november 15-én megjelent 3.6-os verziója, olyan hibát javított, amely lehetővé tette, hogy speciális URI-k segítségével parancsokat futtassunk a Skype felhasználó jogaival Windowsos gépeken - persze a hiba kihasználhatóságána nagyot dobtak a böngészők sokat emlegetett URI…

Címkék: bug skype

Adathalászat Outlook Web Accessen

2007.12.08. 23:25 | buherator | 1 komment

Adrian Pastor (hmm, netán egy távolba szakadt hazánkfia?) egy néhány éve Petko Petkovval közösen kifejlesztett módszert tett közzé, melynek segítségével a szokásosnál jobb esélyekkel hajthatunk végre adathalász támadást Outlook Web Accesst használó felhasználók ellen. A…

Címkék: phishing outlook web access

A Hangfoglalás hangjai

2007.12.07. 10:00 | buherator | 10 komment

Rajtam kívül szerintem nem sokan látták, de a nagy vihart kavart ProArtos/Hangfoglalásos poszthoz nem rég hozzászóltak a Hangfoglalás illetékesei. Tanulságos történet, olvassátok végig! Ez a komment: Hangfoglalás · http://www.hangfoglalas.hu 2007.12.03. 18:43:15 Gyerekek!…

Címkék: etika olvasó ír hangfoglalás

Böngészőközi felhasználókövetés

2007.12.06. 20:08 | buherator | 2 komment

Tom Shannon elég meghökkentő (bár egyelőre csak Windwoson működő, a Linuxos Firefoxot pedig talán fagyasztó) példaprogramot tett közzé annak illusztrálására, hogy hogyan lehet egy felhasználót úgy is távolról nyomon követni, hogy közben a delikvens böngészőt vált (vagy…

Címkék: flash privacy süti anonimitás

Névtelen adatbázisok, névvel ellátva

2007.12.05. 00:42 | buherator | Szólj hozzá!

A Texasi Egyetem két kutatója, Arvind Narayanan (végzős diák) és prof. Vitaly Shmatikov olyan eljárást mutatott be, melynek segítségével "névtelenített" adatbázisokból lehet konkrét személyhez rendelt adatokat kinyerni. Elméletük bizonyításához két bárki számára…

Címkék: privacy anonimitás netflix

Megtört vezetéknélküli perifériák

2007.12.04. 23:27 | buherator | 6 komment

A svájci Dreamlab csapata olyan eljárást dolgozott ki, melynek segítségével távolról hallgathatók le bizonyos Microsoft és Logitech perifériák, első sorban billentyűzetek. Az érintett termékek nem a jól bevált Bluetoth-t, hanem egy 27 MHz-es rádiófrekvenciás technológiát…

Címkék: microsoft logitech keylogger

Konvergencia

2007.12.02. 21:38 | buherator | 1 komment

Éppen az előző Playstationös poszt kommentjeiben filozofáltam az MD5 támadásairól mikor befutott a hír: új ütköztetéses támadást hajtottak végre az MD5 ellen, méghozzá egy PS3 segítségével!A támadás eredményeként két eltérő funkcionalitású, de azonos MD5 hash-sel…

Címkék: playstation nostradamus kriptográfia

Nehézfegyverek - frissítve

2007.11.30. 10:24 | buherator | 14 komment

Az új-zélandi KiwiConon tartott prezentációjában egy tamsky nevű hacker (Nick Breese) különleges, Playstation 3-ra optimalizált MD5 algoritmust mutatott be. Az hardveroptimalizáció mikéntjéről nincsenek pontos információim, a következőket lehet tudni: Egy PS3 processzora nyolc…

Címkék: amazon playstation grid virtualizáció kriptográfia gpu ec2

Amit a XSS-ről tudni akartál, de soha nem merted megkérdezni

2007.11.28. 16:09 | buherator | 3 komment

  A Full-Disclosure listán bontakozott ki még novemberben a vita, amelynek tárgya a XSS hibák listán való publikálása volt. A reedex nevű felhasználó igen markánsan és provokatívan utasította el az ilyen jellegű felfedezések létjogosultságát, de egyúttal vitára is…

Címkék: xss

Mozidélelőtt

2007.11.28. 10:15 | buherator | Szólj hozzá!

Címkék: film kultúra

süti beállítások módosítása