Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Ölni on-line

2008.11.08. 20:13 | buherator | 11 komment

Asif Ali Zardari, Pakisztán elnöke olyan törvényjavaslattal állt elő a kiberterrorizmus visszaszorítására, amely lehetőséget adna egyes online bűncselekmények életfogytiglani börtönnel, vagy akár halállal történő szankcionálsára az országban, amennyiben a…

Címkék: hírek jog móka

Meghalt a WPA, éljen a WPA2!

2008.11.07. 19:58 | buherator | 37 komment

Én a teljes nyilvánosságrahozatalig nem akartam írni a témáról, de az ITCafé-n született egy cikk a témában, így én is vesztegetek rá néhány szót: Habár korábban lehetetlennek tartották, két kutató részlegesen feltörte a wifikapcsolatok védelmét, és egy jövő heti…

Címkék: kriptográfia wpa wpa2

Két VMware hiba

2008.11.07. 19:31 | buherator | 1 komment

 A VMware biztonsági csapata tegnapi jelentésében két súlyos hibárol számol be:Az egyik, CPU emulációt érintő sebezhetőség lehetővé teszi, hogy a virtuális rendszeren jogosultságkiterjesztést hajtsunk végre. A problémát a Trap flag helytelen kezelés okozza. Az összes ESX…

Címkék: bug vmware

Googlephone root shell

2008.11.06. 09:26 | buherator | Szólj hozzá!

Az XDA-Developers fórumon egyszerű útmutató jelent meg, melynek segítségével root jogot szerezhetünk T-Mobile G1 készülékünkön. A trükk mindössze annyiból áll, hogy a megfelelő terminál alkalmazással telnet démont kell inditani a telefonon, amire bejelentkezve azonnal teljes…

Címkék: t mobile android g1 googlephone

Mindegy ki nyert, megtörtek mindenkit

2008.11.06. 00:00 | buherator | 1 komment

A Newsweek cikke szerint anyár folyamán McCain és Obama kampánystábjának rendszereibe is sikerült behatolniuk illetékteleneknek. Obamáék először egy egyszerű adathalász támadásra gyanakodtak, de miután az FBI és a titkosszolgálat szakértői is bekapcsolódtak a nyomozásba…

Címkék: politika incidens

Ruby on Rails biztonsági kalauz

2008.11.04. 20:59 | buherator | Szólj hozzá!

Útmutató jelent meg a Ruby on Rails alkalmazások biztonságáról. Az e-book illetve HTML formátumban is elérhető, ingyenes kalauz felkészít többek között a különböző beszúrásos támadások kivédésére, bemutatja a biztonságos munkamenet kezelést, eligazít az adminisztrációs…

Címkék: programozás ruby on rails

n+1. kritikus Adobe Reader sebezhetőség

2008.11.04. 20:46 | buherator | 1 komment

 A Core Security csapata távoli kódfuttatásra alkalmat adó Adobe Reader sebezhetőséget jelentett be. A probléma hasonló egy, a Foxit Readerben talált sebezhetőséghez. Ismeretlen helyről származó PDF-ekkel vigyázni!Frissítés: Exploit itt van.

Címkék: bug adobe 0day

Megtörték a DS-t

2008.11.04. 20:25 | buherator | Szólj hozzá!

 Azok kedvéért, akik se Gémeskuat, se Indexet nem olvasnak:   Miközben Japánban szokás szerint elkapkodták az annyi újdonsággal nem kecsegtető új Nintendo DS-változatot, a DSi-t, a játékostársadalom egy szűk (?) szeglete meglepetéssel tapasztalta azt a sajtóhírekbe be…

Címkék: nintendo ds

S(z)avazósdi

2008.11.04. 19:56 | buherator | 5 komment

Mivel egyébként is volt kérés, meg persze mivel egész Amerika választási lázban ég, következzen egy kis összefoglaló, vagy inkább ízelítő a kint már csatasorba állított, és Európa egyes országaiban is bevezetni kívánt szavazógépekről. Nos, a helyzet nem kifejezetten…

Címkék: politika szavazás vote flipping szavazógép

Nyílt Blu-ray DRM törés

2008.11.03. 17:17 | buherator | 1 komment

A DOOM9 fórum tagjainak sikerült kifejleszteniük egy BD+ DRM rendszer átlépésére képes nyílt forrású programot, amely alkalmas az ezzel a technológiával védett blu-ray lemezek korlátlan lemásolására. Ugyan hasonló megoldás már eddig is létezett a SlySoft jóvoltából, de az…

Címkék: bluray drm

Hajtóvadászat

2008.11.03. 08:50 | buherator | 7 komment

Az ASVA.info Boncasztala, GHost egy (egyéb okokból kimoderált) kommentje, és eddigi tapasztalataim fúziójaként a következő jutott eszembe:Kommentben vagy e-mailben várom a javaslatokat azokra amagyar fejlesztésűpénzért árultCMS-ekre, online honlapépítő megoldásokra,…

Címkék: buherablog hajtóvadászat

süti beállítások módosítása