Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Clickjacking - ne olyan hevesen!

2008.09.28. 21:42 | buherator | 7 komment

A korai időpont ellenére majdnem lecsukódik a szemem, de muszáj ejtenem néhány szót a mostanában feltűnt clickjacking "támadásról".A szemfülesek már majdnem két hete olvashattak róla, hogy RSnake és Jeremiah Grossman igen súlyos, több nagy böngészőt is érintő hibát…

Címkék: microsoft adobe pwnie awards clickjacking

Ördöglakat export

2008.09.27. 14:24 | buherator | 8 komment

A Napi Gazdaság informatikai mellékletében (2008. IX.) olvasható: [...] A NetAcademia oktatórendszere világviszonylatban is egyedülálló, ezért a Microsoft nemzetközi vezetősége is elismerte a projektet, aminek nyomán a jövőben várható, hogy több környező országban is…

Címkék: microsoft ördöglakat netacademia wargame

iPhone hacker webcast

2008.09.27. 12:00 | buherator | 1 komment

Az O'Reilly elérhetővé tette Jonathan Zdziarski-val készült interjúját, amely annak idején rávilágított az Apple szupertelefonjának kíváncsi természetére  és bemutatta azokat az "igazságügyi" módszereket, melyek segítségével bejutahatunk egy lezárt…

Címkék: iphone

Apple és Cisco megapatchek

2008.09.25. 16:01 | buherator | 3 komment

A Mac OS X legújabb frissítésében az Apple 27 biztonsági hibát orvosol. Ezek nagy része a Sun által már hónapokkal ezelőtt javított Java futattókörnyezetet érintő sebezhetőség, melyek kódfuttatásra adtak lehetőséget. A Cisco is kiadott egy javítócsomagot, amely egy…

Címkék: apple hírek bug cisco snmp

Kis hírek a nagy világból

2008.09.24. 16:57 | buherator | 1 komment

Egy 60 éves amerikai férfit gyanusítanak azzal, hogy betört a Maserati rendszerébe, és letöltötte az autógyártó tesztútjain részt vett ügyfelek listáját. A férfi az információk nyilvánosságrahozatalával fenyegette a céget.Megjelent a Firefox böngésző 3.0.2-es verziója, ami…

Címkék: firefox hírek maserati terror incidens

Hacktivity utómunkák

2008.09.23. 17:37 | buherator | 4 komment

A slidejaimat felraktam ide. A demo scripteket megtaláljátok a http://buhera.cwi.hu címen (A jelszó hacktivity, ha valaki hozzá szeretne férni a MySQL adatbázishoz). Az előadás után felmerült néhány kérdést igyekszem itt tisztázni: Az UPDATE-es subquery-s móka pl. ezzel a bemenettel…

Címkék: hacktivity sql injection

Aki kíváncsi, hamar /dev/null

2008.09.23. 17:04 | buherator | 3 komment

Néhány hete futótűzként terjedt a hír, miszerint az iPhone automatikusan képernyőképeket készít minden tevékenységünkről, csúnyán belegázolva ezzel magánszféránkat oly' annyira féltő kis lelkünkbe.  Aggodalomra azonban semmi ok, megérkezett a megoldás:Nyomj egy…

Címkék: privacy iphone

süti beállítások módosítása