Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Redmond is elkapta

2008.05.17. 17:03 | buherator | 5 komment

... az egyik feljövőben lévő ASP SQL injekt fertőzést. A Redmond - The Independent Voice of the Microsoft IT Community (A Microsoft IT közösségének független hangja), a Redmond Developer News és a Redmond Channel Partner Online oldalaiba is sikerült kínai támadóknak kártékony…

Címkék: microsoft incidens malware sql injection

Internet Explorer 0day Cross-Zone Scripting

2008.05.17. 16:31 | buherator | Szólj hozzá!

Aviv Raff távoli kódfuttatásra alkalmas hibát fedezett fel az Internet Explorer 7-es és 8 beta verzióiban. A problémát az okozza, hogy a "Linktábázat nyomtatása" egy olyan új HTML oldalt hoz létre, melyet a böngésző a Helyi Zónában futtat, de az oldalra kigyűjtött…

Címkék: bug internet explorer 0day xzs

Debian OpenSSL, második rész

2008.05.16. 13:26 | buherator | 2 komment

Riskó Gergely értekezése: A probléma 2006 szeptember 17 és 2008 május 13 között minden fajta OpenSSL-sel kapcsolatos véletlen érték mindössze egy folyamatazonosítóból generált hash volt Debian és Ubuntu rendszereken, valamint olyan más disztrókban, amelyek ezek valamelyikére…

Címkék: bug debian ubuntu openssl openssh kurt roeckx

Debian OpenSSL első rész

2008.05.16. 12:41 | buherator | Szólj hozzá!

HD Moore összefoglalója a metasploit.com-ról: A hiba 2008. május 13-án a Debian projekt bejelentette, hogy Luciano Bello egy érdekes hibát talált az általuk terjesztett OpenSSL csomagban. A kérdéses hibát a következő kódrészlet eltávolítása okozta az md_rand.c-ből…

Címkék: bug debian ubuntu openssl openssh

Tömeges phpBB fertőzés

2008.05.13. 19:24 | buherator | 1 komment

A hétvégén újabb tömeges JavaScript injektáló hadjárat indult ezúttal régi verziójú phpBB fórumok ellen. A Google eddig 278.000 fertőzött oldalt tart számon. A beillsztett szkript videó kodeknek álcázott Zlob trójait próbál a látogatók gépére juttatni. phpBB tulajdonosoknak…

Címkék: trojan phpbb

Megosztott cikkek

2008.05.13. 19:09 | buherator | 4 komment

Ha eddig nem nézegettétek volna a nagy barna Google Reader buborékot oldalt, hát most itt a remek alkalom, hogy elkezdjétek, plusz szeretném mindenki figyelmébe ajánlani a megosztott híreim különálló oldalát, ami például a nem rég bekerült Solaris sebezhetőség és Debian hiba…

Címkék: google reader debian solaris buherablog

Amerika is botnetet akar

2008.05.13. 15:43 | buherator | Szólj hozzá!

Egy újságinterjúban az Egyesült Államok légierejének egyik ezredese, Charles Williamson egy katonai célú botnet kiépítését szorgalmazta. Érvként hozta fel, hogy egy tavaly az Észtországot célzóhoz hasonló támadásra jelenleg infrastruktúra hiányában nem tudnak a kiberfronton…

Címkék: politika worm botnet

6 millió chilei személy adatai online

2008.05.12. 18:06 | buherator | 1 komment

Minden harmadik chilei állampolgárnak szerepeltek személyes adatai abban a listában ami a múlt hét végén került nyilvánosságra. A fájl tartalmaz személyi igazolvány számokat, címeket telefonszámokat, e-mail címeket és oktatási háttereket. Az információk vélhetően az ország…

Címkék: chile incidens

Egy tinédzser botmester emlékiratai

2008.05.12. 17:49 | buherator | Szólj hozzá!

SoBe, a botmester 16 éves volt, amikor az FBI először házkutatást tartott szülei Floidai házában. Társát és mentorát, Jeanson James Anchetat 57 hónap letöltendő szabadságvesztésre ítélték több rend beli csalásért. SoBe jelenleg háziőrizetét tölti, a rá kiszabott…

Címkék: botnet

Spamelj a Google-lel!

2008.05.12. 15:09 | buherator | 2 komment

Az Amerikai-Brazil Információbiztonsági Kutatócsoport (INSERT) jelentése szerint átléphető a Gmail 500 címzett/üzenetes üzenetküldési limitje és a szolgáltatás egy botnetéhez mérhető hatékonyságú spamforrásként használható. A kutatóknak a levéltovábbítási…

Címkék: spam gmail phishing

süti beállítások módosítása