Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Rejtett Windows 7 jóságok előcsalogatása

2008.11.16. 10:49 | buherator | 2 komment

Az október végi Microsoft PDC-n résztvevő szerencsések hozzájuthattak a Windows 7 egy igen korai, pre-beta változatához, most már pedig a kevésbé szerencsések is hozzájuthatnak a Microsoft legújabb üdvöskéjéhez, hála a P2P fájlcserélő hálózatoknak :) Ebben a kiadásban…

Címkék: windows 7 blue badge

Megtörték az IMF gépeit

2008.11.16. 10:32 | buherator | 1 komment

Az Economical Times információi szerint múlt hét folyamán ismeretlenek behatoltak a Nemzetközi Valutaalap központjának számítógépeire. Az intézmény PC-ire telepített kémprogramok eltávolítása napokig tartott, nem lehet tudni, hogy a támadók milyen információkhoz jutottak…

Címkék: incidens spyware imf

W3AF ismertető

2008.11.14. 18:19 | buherator | 11 komment

Woodspeed írt egy kis kedvcsinálót az OWASP által is támogatott nyílt forrású webes sebezhetőség-felderítő keretrendszerről, a W3AF-ről. Az anyagot én még korrektúráztam és kiegészítettem egy kicsit, az eredményt innen tölthetitek le.

Címkék: w3af az olvasó ír

Kritikus Safari javítások

2008.11.14. 16:06 | buherator | Szólj hozzá!

A Mozilla után most az Apple adott ki javítócsomagot böngészőjéhez. Mint azt látni fogjuk, a befoltozatlan sebezhetőségek lehetőséget adnak az érintett böngészőverziókat futtató rendszerek feletti kontroll teljes átvételére, ezért fontos a mielőbbi frissítés.Heap overflow…

Címkék: apple safari bug

Nagy felbontású YoutTube videók - mindenütt!

2008.11.13. 21:42 | buherator | 7 komment

Ugyan nem biztonsági téme, hacknek azonban hack, és elég hasznos: a kottke.org posztja szerint, ha a YouTube videók URL-jének a végére odabiggyesztjük a "&fmt=18" karaktersorozatot, nagyobb felbontású videót kapunk (amennyiben rendelkezésre áll ilyen), legyen szó…

Címkék: youtube

Meglesni a rosszfiút

2008.11.13. 16:00 | buherator | Szólj hozzá!

Didier Stevens blogjában arról ír, hogy hogyan követte nyomon egy malware készítő munkálkodását a PDF fájlok inkrementális frissítési funkcióját kihasználva. Ez a lehetőség alkalmat ad arra, hogy a PDF fájlokban történt változásokat - így a készítő tevékenységét -…

Címkék: programozás malware pdf

Kritikus Firefox javítások

2008.11.13. 09:45 | buherator | Szólj hozzá!

 A Mozilla ma összesen 11 biztonsági hibát javított a népszerű Firefox webböngészőben. A sebezhetőségek közül 4 darab kritikus:File típusú beviteli mezők onBlur attributumának speciális megadásával használatával távoli kódfuttatás idézhető elő.Szintén távoli…

Címkék: firefox bug mozilla

10.000$-os webhacking verseny

2008.11.13. 09:29 | buherator | Szólj hozzá!

Az izraeli Gizmoix szoftverfejlesztő cég 10.000$ dollárt ajánl annak a hackernek, aki az általuk készített, nyílt forrású Visual WebGui platform hibáját kihasználva megszerzi egyik "titkos ügynökük" adatait. Fontos kikötés a versennyel kapcsolatban, hogy kizárólag a…

Címkék: verseny

Földalatti

2008.11.12. 19:34 | buherator | 16 komment

Kedves Olvasóim!A blog.hu új hírdetési politikájának szelétől hajtva mától Csizmás Kandúr vagyok. Ez azt jelenti, hogy Nem kaptok reklámokat, mert a "marketing" kifejezéstől áll a hátamon a szőr, meg egyébként sem tartanám a dolgot a blog szellemiségével…

Címkék: buherablog

MS frissítőkedd - november

2008.11.11. 22:01 | buherator | 4 komment

Az ehavi Microsoft javítócsomag elég soványra sikerült - ez persze tulajdonképpen jó hírként értékelhető. A fontosabb foltok két alapvető szolgáltatást érintenek: a Microsoft XML Core Servicest, és az SMB protokollkezelőt.Mindkét komponenssel kapcsolatban távoli kódfuttatásra…

Címkék: microsoft bug xml smb

Kulcsmásolás

2008.11.11. 21:44 | buherator | 1 komment

Itt találhattok egy - külső szemlélők számára minden bizonnyal igen furcsa - videót az idei LockCon "impressioning" versenyéről. Az impressioning a hagyományos "álkulcsos" zárnyitáshoz hasonlóan rengeteg gyakorlást és türelmet igényel, a folyamat végén…

Címkék: lock picking

WPA papír

2008.11.10. 09:08 | buherator | 1 komment

 A múlt héten beharangozott, WPA támadásról szóló leírás ma végre megjelent. A bevezető:Ez a leírás két támadást mutat be az IEEE 802.11-es szabványt követő vezeték nélküli LAN-ok ellen. Az első támadás egy továbbfejlesztett, kulcs-visszaállításra alkalmas módszer…

Címkék: wep kriptográfia wpa

süti beállítások módosítása