Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Titkosított VoIP hangfolyamok megfejtése elegánsan

2008.06.20. 19:13 | buherator | Szólj hozzá!

A John Hopkins Egyetem kutatói a múlt hónapban megrendezett biztonságról és a magánszféra védelméről szóló éves IEEE szimpóziumon egy hihetetlenül egyszerű módszert mutattak be, melynek segítségével belehallgathatunk egyes titkosított VoIP hangfolyamokba. A támadás a variable…

Címkék: voip kriptográfia vbc

Kritikus Ruby hibák

2008.06.20. 18:51 | buherator | Szólj hozzá!

Szolgáltatásmegtagadásra illetve távoli kódfuttatásra alkalmas hibákat találtak a Ruby 1.8.4, 1.8.5-p230, 1.8.6-p229, 1.8.7-p21 és régebbi verzióiban. További információk nem kerültek napvilágra, de a szükséges javítások már letölthetők, így a hibák megtalálása nem lehet…

Címkék: bug ruby

Backtrack 3

2008.06.20. 18:46 | buherator | 2 komment

Megjelent mindannyiunk kedvenc live Linux disztribúciójának legújabb változata, a Backtrack 3! A nagy érdeklődés miatt  a tükörszerverek döglődnek picit, ennek ellenére a Remote Exploit csapata azt kéri, hogy előzetes engedély nélkül ne terjesszük a lemezképeket, mivel…

Címkék: backtrack

OS X jogosultság kiterjesztés

2008.06.20. 18:32 | buherator | Szólj hozzá!

osascript -e 'tell app "ARDAgent" to do shell script "whoami"Egyszerű de nagyszerű! Az ARDAgent - azaz az Apple Remote Desktop Agent - SUID root joggal bír, ráadásul rendelkezik egy aranyos kis Apple Script könyvtárral, melyben ott csücsül a beszédes nevű …

Címkék: bug os x 0day ardagent applescript

Visszavonulok

2008.06.19. 16:18 | buherator | 13 komment

Napok óta nem tudok lekattanni erről az oldalról. A srácok valóságos istenek, egyszerűen lenyűgöző a tudásuk! Ezek után úgy érzem, hogy rám itt már nincs szükség, és behódolhatok a DOOM csapatnak. Menjetek, és legyetek Igazi Hackerek!

Címkék: móka 1337 hacksite

Kritikus Firefox 3 hiba

2008.06.19. 16:03 | buherator | 18 komment

Alig kezdődött el a Download Day, a Tipping Point biztonsági cég Zero Day Intiative nevű, biztonsági hibákkal kereskedő egységénél távoli kódfuttatásra alkalmas Firefox hibát jelentettek. A sebezhetőség érinti a böngésző legújabb, 3-as változatát, de a régebbi 2-es szériát…

Címkék: firefox bug

Sok kicsi sokra megy

2008.06.17. 14:42 | buherator | 7 komment

Amikor először láttam a szőnyegbombázós Safari trükköt, nem gondoltam volna, hogy még egy hónap múlva is erről fognak beszélni. Aztán Aviv Raff felfedezte, hogy a hiba hozzásegíthet ahhoz, hogy tetszőleges kódot futtassunk Safarit és Internet Explorert egyaránt futtató Windows…

Címkék: safari internet explorer

Az Ördög Gyűrűje

2008.06.17. 10:33 | buherator | 21 komment

Potom 25 dollárért rendelhető meg az "Ördög Gyűrűje" névre hallgató ügyes kis szerkezet, melynek segítségével pofonegyszerűen nyitható néhány elektronikus zár. A gyűrűben négy darab erős mágnes van elhelyezve 90 fokosan. Amennyiben a zár villanymotort tartalmaz, a…

Címkék: lock picking

süti beállítások módosítása