Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Feltöltési korlátok megkerülése IIS-en

2009.12.28. 16:17 | buherator | Szólj hozzá!

Soroush Dalili egy olyan problémát fedezett fel a microsoft IIS 6-os és korábbi változataiban, amely lehetővé teszi, hogy fájlfeltöltést biztosító webalkalmazások ellenőrzési mechanizmusai megkerülhetők. A problémát az okozza, hogy az IIS rosszul kezeli a pontosvesszőt vagy…

Címkék: iis 0 day

A sárkányokrúl

2009.12.27. 22:05 | buherator | 1 komment

A Hackers on a Train alakulat sikeresen megérkezett Berlinbe, ahol már masszívan folyik a 26. Chaos Communication Congress. A négynapos jegyek már tegnap elfogytak, és komoly kihívást jelent ülőhelyet, tápot valamint hálózati csatlakozást találni, tehát jó sokan jöttünk össze :)…

Címkék: 26c3 dragons ewerywhere

Boldog Karácsonyt!

2009.12.24. 13:48 | buherator | Szólj hozzá!

Minden kedves olvasómnak bugogktól mentes boldog karácsonyt kívánok!Nem sokára indulunk Berlinbe a 26C3-ra, onnan még biztosan jelentkezem, addig is egyetek és igyatok sokat!

Nyilvánosház

2009.12.22. 16:50 | buherator | 9 komment

Jó ideje tervezem kiposztolni qgeh levelét, ami egy hihetetlenül csúnya problémára hívja fel a figyelmet egy "felnőtt tartalmakat" szolgáltató weboldallal kapcsolatban. Mivel jóval több mint egy hete felvettem a kapcsolatot az érintettekkel, úgy érzem, hogy most már eljött…

Címkék: durva az olvasó ír

Karácsonyi videó a McAfee-tól

2009.12.22. 16:27 | buherator | 1 komment

Tiny Tim kapott egy új számítógépet karácsonyra, de nem figyelt oda a védekezésre, így a PC szomorú véget ért:

Címkék: videó móka mcafee

Január közepéig nem javít az Adobe

2009.12.20. 16:49 | buherator | 1 komment

A legalább november vége óta aktívan kihasznált 0-day Abode Reader és Acrobat sebezhetőséget a gyártó csak a január 12-én esedékes rendszeres negyedévi fogja javítani. Egy ComputerWorld-nek adott interjúban Brad Arkin, az Adobe termékbiztonságért felelős igazgatója elmondta,…

Címkék: javascript patch adobe

Egy koffeinmentest legyen szíves!

2009.12.16. 12:19 | buherator | 7 komment

Miután nyilvánosságra került a Microsoft igazságügyi szakértői munkát segítő szoftvere, a COFEE, várható volt valamiféle válaszreakció a túloldalról. Ez a DECAF nevű eszközben öltött testet, amely képes érzékelni, ha COFEE-val felvértezett adathordozót csatlakoztatnak az…

Címkék: torrent cofee decafe

BKV - rájátszás

2009.12.16. 03:20 | buherator | 63 komment

Egyik kedves régi olvasóm a múltkori BKV-s poszton felbuzdulva elkezdte nézegetni az elméletileg mostanában élesedő új BKV weboldal háza táját. Már többször megállapíthattuk (és ezt jól jegyezze meg mindenki!), kár túlkombinálni a dolgokat - ezesetben pl. ott figyelt egy ostoba…

Címkék: bkv szánalom

Lehetetlen küldetés

2009.12.15. 22:00 | buherator | 5 komment

Azt mondja az Index:A katonai szintű titkosító technológiákat fejlesztő izraeli cég provokálja a hackereket, és aranyrudakat ajánl annak, aki feltöri az algoritmusát. Az előző versenyükön nem volt győztes.A hírt kb. két hete olvastam valahol, és már akkor is azt gondoltam, hogy…

Címkék: kriptográfia gold lock

Bréking: Abode 0-day a vadonban

2009.12.15. 19:29 | buherator | 1 komment

Javítatlan Adobe Reader sebezhetőséget kihasználó exploittal garázdálkodnak újabban a rosszemberek. A hivatalos blog szerint a Reader és Acrobat termékeket egyaránt érinti a probléma. A sebezhetőség részletei nem kerültek nyilvánosságra ezidáig, de CVE már nyílt, érdemes azt…

Címkék: bug 0day adobe reader

Szombati sörözés a H.A.C.K.-el

2009.12.10. 12:47 | buherator | 12 komment

Most szombaton a Független Magyar Tudásközpont (H.A.C.K.) workshopot rendez a Fogasházban (Budapest VII. Akácfa utca 51), ahová szeretettel várjuk a lelkes-szomjas érdeklődőket! A programpontok között szerepel a 3D nyomtató hackelése, meg lehet ismerkedni a hackerspace tagjaival…

Címkék: esemény fogasház hspbp h.a.c.k

Microsoft frissítőkedd - 2009. december

2009.12.08. 21:23 | buherator | 2 komment

Elmaradt az esti előrehozott sörözés, szóval lett egy kis időm összerántani az elmúlt frissítőkedd érdekességeit, voilá: MS09-069: Távoli, DoS előidézésére alkalmas sebezhetőség a Windows 2000, 2003 és XP LSASS szolgáltatásában. A problémát speciális IPSec csomagok…

Címkék: microsoft internet explorer

video.bme.hu

2009.12.07. 16:44 | buherator | 22 komment

Először is szeretném a figyelmetekbe ajánlani a címben szereplő remek oldalt (nye, adok pageranket is :), melyen a BME különböző (általában "nagy látogatottságú" :) előadásait tekinthetitek meg ingyen, otthoról, akkor is ha nem vagytok hallgatók (legalábbis…

Címkék: sql injection xss video.bme.hu

Facebook adalék

2009.12.06. 19:55 | buherator | 4 komment

Helyesbítés: a poszt készültekor még nem voltam Facebook felhasználó, így tévesen azt feltételeztem, hogy az apps.facebook.com domainen elérhető szolgáltatások is a közösségi oldal infrastruktúrájához tartoznak, miközben ezeken a helyeken valójában mindig külső szervereket…

Címkék: facebook sql injection xss honeypot

FreeBSD helyi root 0-day

2009.12.01. 09:47 | buherator | 7 komment

 Kingkope egy FreeBSD újabb verzióit érintő, helyi root jogosultság megszerzésére felhasználható exploitot tett közzé a Full-Disclosure listán. A problémát az okozza, hogy a dinamikus linker (Run-Time Link Editor - rtld) rávehető, hogy setugid-es programok (pl. ping)…

Címkék: freebsd 0day

Facebook, a mézesbödön

2009.11.28. 19:54 | buherator | 2 komment

Helyesbítés: a poszt készültekor még nem voltam Facebook felhasználó, így tévesen azt feltételeztem, hogy az apps.facebook.com domainen elérhető szolgáltatások is a közösségi oldal infrastruktúrájához tartoznak, miközben ezeken a helyeken valójában mindig külső szervereket…

Címkék: facebook honeypot az olvasó ír

Szép új BKV

2009.11.26. 13:58 | buherator | 20 komment

Kaptam egy szép képet:  

Címkék: bkv

26C3 - Dragons everywhere felmérés

2009.11.25. 17:16 | buherator | Szólj hozzá!

Mivel a H.A.C.K. wikioldalait láthatóan nem sokan szerkesztgetik szívesen,   csináltam egy egyszerű szavazást annak felmérésére, hogy hánymennyien vennének részt a budapesti közvetítésen. Részletek itt és itt, szavazni oldalt lehet.

Címkék: esemény hspbp 26c3 dragons everywhere

Napi SQLi: VEKE, Symantec, Roxy + egy kis BKV

2009.11.24. 19:00 | buherator | 2 komment

Buksikutya küldte az infót, hogy a Roxy rádió és a VEKE oldala sem fest túl jól:http://veke.hu/index.php?fc=cikk&par=-1'A Roxyt azóta úgy látom javították, kár, hogy a felhasználói adatbázis már szét lett kürtölve a nagyvilágba - ezt onnan tudom, hogy ide is ki lett…

Címkék: bkv veke symantec roxy az ovlasó ír

Angol shellkód

2009.11.24. 17:50 | buherator | 1 komment

A szoftverek szűrőmechanizmusainak megkerülése miatt néha szükséges, hogy egy sebezhetőségen kersztül bejuttatandó shellkód ne tartalmazzon bizonyos karaktereket. Láttunk már olyan shellkódot, ami túléli az Unicode transzformációt, és csak egyszerű alfanumerikus karaktereket…

Címkék: perverz shellcode

Kritikus IE7 sebezhetőség

2009.11.22. 09:28 | buherator | 4 komment

Egy eddig foltozatlan, Internet Explorer 6 és 7 típusú böngészőket érintő sebezhetőség látott napvilágot tegnap a Bugtraq listán. A probléma speciális STYLE tagek getElementsByTagName() segítségével történő feldolgozásakor jelentkezik.  A hiba böngészőn keresztüli…

Címkék: internet explorer xss 0day

26C3: Sárkányok, figyelem!

2009.11.18. 11:20 | buherator | 7 komment

A tavalyi balszerencse-sorozat ellenére idén úgy tervezzük, hogy ismét nekivágunk Európa egyik legnagyobb és minden bizonnyal legrégibb múltra visszatekintő hackerösszejövetelének, a 26. Chaos Communication Congress-nek, méghozzá a H.A.C.K. zászlaja alatt vonulva!  A…

Címkék: esemény hackerspace 26c3 hackers on a train

Metasploit Framework 3.3

2009.11.17. 14:34 | buherator | 2 komment

Megérkezett a Metasploit Framework 3.3-as, stabil változata, rengeteg izgalmas újdonsággal úgymint: Windows 7 támogatás futtató és célpont oldalon, továbbfejlesztett Oracle és MSSQL támadási módszerek, a playloadok bágyazásának lehetősége tetszőleges .exe-be vagy VBA makróként…

Címkék: metasploit

IT-biztonsági programozói verseny

2009.11.17. 09:33 | buherator | 3 komment

Továbbított levél alant:Idén decemberben immár 3. alkalommal kerül megrendezésre az ELTE és akancellar.hu közös 24 órás IT biztonsági programozó versenye = ITSecurity Coding Contest :)A versenyen különböző IT biztonsággal kapcsolatos PROGRAMOZÓIfeladatokat kell megoldani. Nem…

Címkék: verseny programozás kancellár hackerverseny

TLS újraegyeztetés a Twitteren

2009.11.16. 18:50 | buherator | 1 komment

Bár a napokban nyilvánosságra került TLS probléma súlyosságát senki sem vonta kétségbe, többen szkeptikusak voltak azzal kapcsolatban, hogy a sebezhetőséget éles rendszeren, széles körben ki tudnák használni. Anil Kurmus most megmutatta, hogy a protokollújraegyeztetésen alapuló…

Címkék: twitter tls tls regnegotiation

süti beállítások módosítása