Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Nem törték fel az SSL-t...

2008.12.31. 02:26 | buherator | 2 komment

Reménykedtem, hogy nem erre jövök haza, de nem volt szerencsém... Szóval a helyzet az, hogy a CCC-n volt egy előadás, melyben azt mutatta be egy több nemzetközi egyetemről és kutatóintézetből összeállt csapat, hogy bezony ma már 200 db. PS3-mal 1-2 napon belül lehet hamis SSL…

Így kell iPhonet hackelni

2008.12.30. 13:15 | buherator | 1 komment

Az iPhone Dev csapat nagyszerű prezentációját láthatjátok odafent, melyben az iPhone unlockolásának gyönyörűségeit ecsetelik. Készítségek elő a popcornt, jobb, mint egy akciófilm!

Címkék: videó iphone 25c3

25C3 CTF eredmények

2008.12.30. 12:28 | buherator | Szólj hozzá!

Tegnap hirtelen felindulástól vezérelve néhányan a #hohh-ról  úgy döntöttünk, hogy benevezünk a CCC idei Capture the Flag játékára. A verseny során minden csapatnak be kellett üzemelnie egy virtuális gépet egy egységesen összeállított konfigurációból kiindulva, valamint…

Címkék: játék móka 25c3 capture the flag

Kritikus(?) Windows Media Player sebezhetőség - Frissítve!

2008.12.28. 14:19 | buherator | Szólj hozzá!

Frissítés: Az SVRT szerint a Microsoft szakemberei utánajártak a problémának, és azt találták, hogy nincs szó integer túlcsordulásról, pusztán egy processzorkivételt nem kezel le a program, ez pedig nem ad alkalmat káros kód futtatására. Reméljük igazuk van. A Security…

Címkék: bug 0day windows media player

Egy hacker mind fölött I.

2008.12.28. 12:34 | buherator | 2 komment

A Wired újabb izgalmas hackerstoryval lepett meg minket, melyben Max Butler történetét mutatják be, aki elhatározta: átveszi az irányítást a világ illegális hitelkártya-piacai felett. A hét részes történet összeköti az utóbbi idők legnagyobb kártyacsalással összefüggő…

Címkék: kultúra hitelkártya max butler carder carding

25c3 élőben

2008.12.27. 18:57 | buherator | Szólj hozzá!

Szerencsére az Internet korában a biohardver meghibásodása, vagy az iratok lejárata sem akadályozhatja meg az egyszeri kockát abban, hogy tanúja legyen a világ legfontosabb eseményeinek:A CCC követhető Twitteren, az identiti.ca-n sőt, élő streamek is rendelkezésre állnak az…

Címkék: video 25c3

Mennyire vagy anonim?

2008.12.27. 17:55 | buherator | 7 komment

Magánszféránk illetve altestünk védelme érdekében gyakran szükségünk lehet rá, hogy pl. proxyk mögé bújva rejtsük el IP címünket a kíváncsi szemek elől. Ez a feladat azonban nehezebb, mint aminek látszik!A Metasploit Project legúabb "terméke" egy Decloaking Engine…

Címkék: itunes java privacy proxy dns quicktime tor decloak

Deus ex machina

2008.12.27. 12:33 | buherator | 1 komment

Nem is tudom hogy kezdjem... Szóval ott állok ma reggel a buszmegállóban, csomagom a gép gyomrában, mikor a stewardess elkéri az igazolványomat, és ahogy azt a szolgálati szabályzat előírja, elkezdi vizsgálni a plasztikkártya lejárati dátumát: 2008. december 27. Útlevél persze…

Címkék: 25c3

"Török hekkertámadás a kekesteto.com ellen"

2008.12.26. 23:26 | buherator | 1 komment

Ezeknek is most kell hapacsolni :PEgy csuklyás, arc nélküli alak fegyvert fog az olvasóra - napok óta ez a látvány fogadja a kekesteto.com weboldal látogatóit.Tovább Index...

Címkék: török incidens

Mégis CCC

2008.12.26. 22:48 | buherator | Szólj hozzá!

Nos, kemény szervezőmunka eredményeként holnap hajnalban - ha az ébresztőórám, a busztársaság és Szent Izidor is úgy akarja - úgy néz ki mégis elindulunk a 25th Chaos Communication Congressre. Így előreláthatólag lesz élménybeszámoló, up-to-date poszotlás a világ egyéb…

Címkék: buherablog ccc 25c3

Boldog Karácsonyt

2008.12.25. 11:59 | buherator | 2 komment

Ezúton kívánnék minden kedves olvasómnak kellemes ünnepeket! A posztgyakoriság az elkövetkező napokban előreláthatólag elég kiszámíthatatlan lesz, de remélem ilyenkor senkinek nem a BuheraBlog az egyetlen társa, akivel így karácsony környékén együtt töltheti az idejét ;)Mint…

Címkék: buherablog 25c3 az olvasó ír roundcube

Ejtették a metróhackerek ügyét

2008.12.23. 09:34 | buherator | Szólj hozzá!

Még augusztusban adtam hírt a három bostoni metróhackerről, akik egy igen kellemetlen jogi kört voltak kénytelenek futni, miután rájöttek, hogyan lehet ingyen utazni a helyi járatokon, és felfedezéseikről előadást is szándékoztak tartani a Defconon.Bár az eset már lényegében…

Címkék: pr hírek jog mbta

A MS jelentése a javítatlan SQL Server sebezhetőségről

2008.12.23. 09:06 | buherator | Szólj hozzá!

A Microsoft tegnap kiadott figyelmeztetésében a hó eleji frissítőcsomag kapcsán már tárgyalt SQL Server sebezhetőség veszélyeire hívja fel a figyelmet. Mint az ismeretes, az sp_replwritetovarbin tárolt eljárást felhasználva jogosultságkiterjesztés érhető el a rendszeren…

Címkék: microsoft bug sql server 0day

OpenVAS 2.0

2008.12.22. 12:38 | buherator | Szólj hozzá!

Múlt héten jelent meg az OpenVAS, nyílt forrású sebezhetőség-felderítő eszköz legújabb 2.0-ás változata.Az OpenVAS a méltán népszerű, de 2005-ben zárt forrásúvá tett Nessus GPL licensz alatt fejlesztett változata. A 2.0-ás változat a saját Network Vulnerability Testeken…

Címkék: eszköz openvas

Feltörték a VDSZSZ honlapját

2008.12.22. 08:57 | buherator | 8 komment

 Feltörték a VDSZSZ honlapját és egy vicces üzenetet helyeztek el rajta, amiben a VDSZSZ vezetői a sztrájk befejezéséről írnak, Gaskó Istvánt pedig ugandai szénbányába küldik.Tovább az indexenFrissítés:Közben keményen megy a heggesztés a háttérben:

Címkék: incidens deface vdszsz

iPhone 3G unlock videó

2008.12.22. 08:52 | buherator | Szólj hozzá!

A yellowsn0w az év utolsó napján kerül kiadásra.

Címkék: 3g iphone yellowsn0w

Ma nincs poszt

2008.12.20. 11:12 | buherator | 4 komment

Mert keveset aludtam, a véralkohol szintem ellenben még mindig magas.Egyéb iránt /me != PZCsak hogy tiszta legyen ;)

Címkék: buherablog kívánságműsor

Adatrejtés a DNS-ben

2008.12.18. 18:47 | buherator | 4 komment

Dan Kaminsky egyik BlachHates előadásán megemlített ötlete alapján Landon Fuller elkészített egy kis programot, melynek segítségével a DNS rendszeren keresztül lehet üzeneteket váltani. Mindez ugyan őrültségnek tűnhet (az is), de a megoldás szépsége miatt azt hiszem…

Címkék: móka dns blackhat kaminsky

Kritikus hiba a linuxos Flash Playerben

2008.12.18. 11:09 | buherator | 1 komment

Az Adobe biztonsági értesítést adott ki, melyben egy, a Flash Player linuxos változatásban található kritikus hibára figyelmeztet. A sebezhetőséget kihasználva egy speciális SWF fájl segítségével kátékony kód futtatható az érintett rendszereken, ami főleg akkor fájdalmas, ha…

Címkék: linux flash bug abobe

Megjelent az IE folt

2008.12.18. 09:23 | buherator | 1 komment

Nagyjából 12 órája megjelent az Internet Explorer 0dayt javító folt a Microsoft gondozásában. Közben több mint 100.000 weboldalba injektálták kifejezetten erre a sebezhetőségre kihegyezett exploitot, így egyes véleményekkel ellentétben azokat a felhasználókat is veszély…

Címkék: patch internet explorer sql injection

Több tízezer német banki adatát lopták el

2008.12.17. 13:24 | buherator | 2 komment

A Franfurter Rundschau újságíróihoz eljutott egy, Németország legnagyobb hitelkártya-kibocsátója, a Landesbank Berlin ügyfeleinek privát adatait tartalmazó mikrofilm. A felvétel több tízezer ügyfél nevét, címét, számlaszámát, és számlatörténeti adatait tartalmazza. Nem…

Firefox biztonsági javítások

2008.12.17. 10:02 | buherator | Szólj hozzá!

A Mozilla is kiadott egy biztonsági frissítést böngészőihez, amely a Firefox 2-es szériájának utolsó javítását tartalmazza, a második generáció támogatása ez után meg fog szűnni. Ezen kívül érdemes megemlíteni, hogy ez az update kiöli a kettes szériából az…

Címkék: firefox patch mozilla

Ma jön az Internet Explorer javítás!

2008.12.17. 09:00 | buherator | 2 komment

A Microsoft tegnap bejelentette, hogy ma kiadja a foltot az eddig javítatlan, összes Internet Explorer verziót érintő  kritikus sebezhetőségre. Addig is nézegessétek ezt :)Közben olvasom a HUP-on:"Nem javaslom az embereknek, hogy emiatt az egy hiba miatt váltsanak," -…

Címkék: internet explorer

Opera biztonsági frisítés

2008.12.16. 15:35 | buherator | Szólj hozzá!

Az Opera "erősen ajánlott" biztonsági frissítést tett közzé böngészőjének asztali operációs rendszerekre szánt változataihoz. A legsúlyosabb problémát a szöveges beviteli mezőkkel, HTML feldolgozással, és a file: URI kezelővel kapcsolatos puffer túlcsordulásos…

Címkék: opera patch

PlayStation Home

2008.12.16. 12:16 | buherator | 2 komment

Nem rég jelent meg a Sony PlayStation-re készült virtuális valóságának, a Home-nak a nyílvános tesztverziója. Mint minden ilyen alkalmazás esetében, a lelkes hackerek itt is hamar nekiálltak megnézni, hogy mi is van a "dobozban", a próbálkozásokat pedig figyelemre…

Címkék: sony playstation home

süti beállítások módosítása