Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

IE8 perzisztens DoS

2008.03.30. 17:18 | buherator | Szólj hozzá!

A legutóbbi áttekintés után Ronald nekiállt az XDomainRequestek hackelésének, és rövid úton sikerrel is járt. A böngésző egy "prototype hijackingre" (prototípus csáklyázás?) tett kísérlet után megfagy, majd az operációs rendszer (Windows) megpróbálja…

Olcsó húsnak híg a leve - AES-128 helyett XOR

2008.03.29. 11:38 | buherator | 4 komment

A március 15-i CRYPTOGRAM-ban akadtam a következő cikkre: Olcsó, új generációs merevlemezdokkok hardveres titkosítást és RFID alapú azonosítást igérnek. A reklámok 128-bites AES titkosításról szólnak, de azt nem kötik az orrunkra, hogy hogyan használják az algoritmust. A…

Címkék: rfid kriptográfia

Trágár levelek tömege startolt Gyurcsány e-mail címéről

2008.03.28. 21:38 | buherator | 10 komment

 Index: Mocskos szavakkal dúsított levelek sokaságát ontja miniszterelnök országgyűlési email-fiókja. A ferenc.gyurcsany@parlament.hu címről érkező, többek között a "basszátok meg" és a kurva ország" kifejezésekkel fűszerezett levelek természetesen…

Címkék: bug parlament email spoofing

Kínai hackerek a rács mögött

2008.03.28. 13:07 | buherator | Szólj hozzá!

Kissé álszent ítélet született három kínai hacker ügyében, akik spyware-ek segítségével szerzett banki adatok felhasználásával több mint 100.000 jent (kb. 2.3 millió forint) emeltek le áldozataik számláiról. Chen Feng, Yu Li és Zhang Wei hat és féltől nyolc évig terjedő…

Címkék: kína hírek spyware

Linkcsokor

2008.03.28. 12:20 | buherator | Szólj hozzá!

Mindig kihívást jelent lépésttartani a HUP-pal, most ők nyertek: Idén két perc kellett a MacBook (Air) feltöréséhezFrissítés: Az Ubuntu maradt állva a PWN to OWN versenyen Kritikus hibák a nyílt forrású médialejátszókban Valamint megjelent a worldshots.hu-n egy érdekes kis…

Címkék: vista kultúra ubuntu vlc macbook air pwn to own mplayer

BlackHat Europe

2008.03.27. 13:15 | buherator | 1 komment

Elkezdődött a BlackHat konferenciasorozat európai rendezvénye. Sandro Gauci a Twitteren élő közvetítést ad, én pedig biztos vagyok benne, hogy mire eljutnak idáig az Amszterdamban elhangzottak legérdekesebb részletei, el fog kopni a billentyűzetem :)

Címkék: blackhat

Kritikus Safari sebezhetőségek

2008.03.27. 13:07 | buherator | Szólj hozzá!

Juan Pablo Lopez Yacubian két darab, a Secunia által "Highly critical" osztályba sorolt hibát fedezett fel a Safari 3.1 Windowsos változatában, de más változatok is érintettek lehetnek. Az első hiba címsorhamisítást tesz lehetővé, azaz létrehozhatók olyan oldalak, melyek…

Címkék: safari bug

ISACA találkozó

2008.03.27. 12:04 | buherator | Szólj hozzá!

Április 9-én, szerda délután a PSZÁF székházban kerül megrendezésre a CISA és CISM tagok rendszeres havi találkozója, melynek mostani témája a hackerek és az IT-biztonsági szakemberek kapcsolatai, ellentétei és együttműködési lehetőségei lesznek. A felvezető előadást a…

Rycon.hu

2008.03.27. 11:44 | buherator | Szólj hozzá!

EarthQuake pajtással már rég óta dolgozunk együtt kisebb-nagyobb "projekteken" (ha értitek mire gondolok ;). Most ő is úgy döntött, hogy megosztja a világgal amilye van: elindult a rycon.hu! Bár az oldal még korához méltóan soványka, az IT-Security rész azért tartogat…

Címkék: mysql hacksite jelszótörés john the ripper

Még mindig a Scotland Yard...

2008.03.26. 12:15 | buherator | Szólj hozzá!

Az előző sajnálatos incidens után a Scotland Yardon most attól tartanak, hogy a támadók hozzáférhettek néhány olyan adatbázisszerverhez is, amely több száz kolléga személyes adatait tartalmazta. Ezek az információk felbecsülhetetlen értékkel bírhatnak a feketepiacon, érthető…

Címkék: sql injection

Blog.hu XSS

2008.03.24. 10:19 | buherator | 4 komment

Darkelf talált egy nem-perzisztens XSS hibát a blog.hu keresőmotorjában. Mint tudjuk, az ilyen jellegű hiányosságok alap esetben nem jelentenek komoly veszélyt egy oldalra nézve, bár pl. egy phishing akció lebonyolításához kiválóan használhatók. Darkelf viszont kicsit…

Címkék: xss blog hu

süti beállítások módosítása