Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

A Microsoft nem üldözi a hackereket

2008.04.24. 14:01 | buherator | 8 komment

Bár elvileg már tavaly július óta ez a bevett eljárás, most már teljesen hivatalossá vált: a Microsoft online rendszereiben hibát kereső biztonsági szakártőknek, hackereknek nem kell tevékenységük jogi következményeitől tartaniuk, a cég ugyanis nem tesz feljelentést senki…

Címkék: microsoft

Meghackelték Obamát

2008.04.24. 13:40 | buherator | 1 komment

Az Egyesült Államok Demokrata Pártjának egyik elnökjelöltjének, Barack Obamának weboldalára egy magát III. Liverpooli Moxnak nevező illető olyan kódot juttatott, amely a látogatókat a jelölt párton belüli riválisának, Hillary Clintonnak az oldalára irányította. A támadást az…

Címkék: politika incidens xss

Hazai termék az Openwallon

2008.04.23. 15:06 | buherator | 1 komment

Kikerült az openwall.com-ra Bucsay Balázs és Kasza Péter gyorsított MySQL foltja a John the Ripperhez, valamint az újítás bekerült a jumbopatch-be is, így Sun-Zero-val együtt már három hazánkfia jeleskedik mindannyiunk kedvenc jelszótörőjének hivatalos fejlesztésében :)

Címkék: mysql john the ripper magyar betyár

Egyesült Fertőző Nemzetek

2008.04.23. 14:41 | buherator | 2 komment

Nagyjából egy fél éve érte deface támadás az Egyesült Nemzetek weboldalát. A támadók akkor egy SQL injection hibát kihasználva háborúellenes üzenetet helyeztek el a szervezet oldalain. Az incidenst követően az érintettek ahelyett, hogy betömték volna a tátongó lyukakat,…

Címkék: incidens sql injection

QuickTime kódfuttatás

2008.04.23. 09:14 | buherator | Szólj hozzá!

Petko Petkov újabb súlyos hibát fedezett fel a QuickTime legfrissebb változatában. A sebezhetőség .mov videók segítségével használható ki, melyet lefuttatva elvileg tetszőleges kód futtatható (az eredeti cikk nem jellemzi ilyen szempontból a rést, az író állítása szerint a…

Címkék: bug quicktime 0day

Hacktivity jegyelővétel

2008.04.22. 19:46 | buherator | 2 komment

Holnaptól lehet elővételes jegyeket váltani Hacktivityre, valamint kikerültek a hivatalos honlapra a konf témakörei is (bár ennek információértékét én nem látom...). Az árak a következők: Április 23. - Június 30.: 4000 Ft Július 1. - Szeptember 15.: 6000 Ft Helyszínen: 8000 Ft…

Címkék: hacktivity

Hétfői Safari

2008.04.21. 12:14 | buherator | Szólj hozzá!

Az Apple kiadta a javítást ahhoz a Safari sebezhetőséghez, amely a CanSecWest Pwn2Own versenyén a MacBook Air vesztét okozta. A javítócsomag összesen négy folt található, melyek közül kettő csak a Windowsos verziókat, a másik kettő viszont a Windowsra és OS X-re készült…

Címkék: windows safari bug os x pwn to own

süti beállítások módosítása