Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

asd1234

2008.08.24. 13:35 | buherator | 20 komment

Na ez szívás: A sors iróniája, hogy “feltörték” a bithumen.de tulajdonosainak (?) Joker.com-os és a  freemail-es fiókját, és defacelték az oldalt. Ahogy azt korábban megírtuk, a bithumen.de-n egy fake bH regisztrációs felület volt, az egész az emberek…

Címkék: spam bukta warez phishing ddos

Interjú egy metróhackerrel - végleges verzió

2008.08.23. 10:25 | buherator | 7 komment

A PopularMechanics interjút készített Zack Andersonnal, a bostoni metró biztonsági rendszerében hibákat találó MIT-s fiatalok egyikével. A magyar változat alant: Az egész egy MIT-s projektként kezdődött, nem de? Alapvetően ez volt a 'Számítógép hálózatok biztonsága' tárgy…

Címkék: jog defcon mbta

Hacktivity 2008 - Új előadások

2008.08.23. 09:35 | buherator | 1 komment

Ki korán kel, aranyat lel: ébredés után friss Hacktivity hírlevél várt a postaládámban, amely új előadások emleget. Íme tehát az új lista, nyomtam egy diffet is azok kedvéért, akik csak a változásokra kíváncsiak: 1. Buherátor: Mindent az SQL Injection-rõl 2. Sütõ János:…

Címkék: hacktivity

Cache poisoning Kínában

2008.08.22. 20:51 | buherator | Szólj hozzá!

Sikerrel használták ki a Kaminsky-féle DNS hibát Kína egyik legnagyobb internetszolgáltatójának, a Netcomnak az elsődleges DNS szerverén - jelentette a Websense. A szolgáltató a szokásos hibaüzenet helyett különböző hírdetésekkel telezsúfolt oldalakat jelenített meg…

Címkék: kína incidens dns

Levelem jött

2008.08.22. 20:32 | buherator | Szólj hozzá!

Most esett be a postaládámba egy levél, egy volt osztálytársamtól. Az illetőt már kb. egy éve nem láttam, de az előtt sem beszéltünk túl sokat. Most meg jön egy levél, két .doc fájl van benne "Segítség!" címmel. Persze nem nyitottam ki őket, nem mintha olyan…

Címkék: microsoft office bug

Hash támadások

2008.08.21. 20:39 | buherator | Szólj hozzá!

A Crypto-2008 konferencián osztrák és lengyel kutatók két figyelemre méltó támadást mutattak be az SHA-0 és SHA-1 hash függvények bizonyos változatai, valamint az orosz állam hivatalos algoritmusa, a GOST ellen.Ezek közül az egyik egy "jól megszokott" ütközéskereső…

Címkék: kriptográfia sha gost

A Defcon idei termései

2008.08.20. 18:06 | buherator | Szólj hozzá!

A ZDNet blog összeszedte a 16. Defcon-on bemutatott, nyilvánosan elérhető szoftverek  listáját. A felhozatal igen színes, a közösségi reverse engineeringtől kezdve az IDS-eken és letapogatókon át a TOR protokoll továbbfejlesztéséig sok féle újdonságot megismerhetünk.…

Címkék: defcon eff mbta

II. BuheraSörözés - időpont

2008.08.20. 17:35 | buherator | 2 komment

Mivel egy közepes méretű falu szavazataival torony magasan győzött a "Még Hacktivity előtt" opció, kitettem oldalra egy új szavazást, melyben az időpontról mondhatjátok el a véleményeteket. Túl sok opciónk nincsen, szavazni hétfőig tudtok. Az helyszín valószínűleg…

Címkék: buhera sörözés

Hacktivity játékok

2008.08.19. 10:25 | buherator | 6 komment

Meghírdetésre kerültek az idei Hacktivity játékai. A legnagyobb újdonság az előző évekhez képest a külföldi eseményekről már ismerős Capture the Flag, melynek keretében a versenyzők egy-egy nyilvánvalóan hibás szoftvermodul helyett komplett rendszerekkel szemben vethetik be…

Címkék: hacktivity capture the flag

Részletek a vágólap-spammel kapcsolatban

2008.08.19. 07:36 | buherator | Szólj hozzá!

Roger blogján jelent meg egy összefoglaló a nem rég itt is bemutatott támadássorozatról, melyben rosszindulatú támadók veszélyes oldalakra mutató linkeket helyeztek el bizonyos oldalak látogatóinak vágólapján. Mint kiderült, a kártékony kódot egyszerű flash hírdetések útján…

Címkék: spam flash bug vágólap

Kólamóka

2008.08.18. 21:48 | buherator | 8 komment

Eddig még nem tudtam hova tenni a Puruttya blogot, de most közzétettek egy kólaautomata hackelős videót. Ettől persze nem kerültem jobb helyzetbe (mármint a blog hovatételét illetően), de azért köszönöm nekik, hogy felhívták a figyelmünket a dologra! Ezt a posztot Gyaloghekkernek…

Címkék: móka kóla

süti beállítások módosítása