Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Mutasd a jelszavad[!/?]

2009.06.28. 19:10 | buherator | 6 komment

Jakob Nielsen "használhatósági szakértő" radikális ötlettel állt elő nem rég: javaslata szerint a felhasználói felületeken fel kellene hagyni a begépelt jelszavak maszkolásával, azaz a kiscsillagok/bonyók megjelenítésével a jelszavak valódi karaktereinek…

Címkék: privacy jelszó programozás

Hackerből biztonsági szakértő - Adrian Lamo

2009.06.27. 19:16 | buherator | 3 komment

A CNet interjúsorozatot készített három "hírességgel", akiknek hackerként meggyűlt a bajuk az igazságszolgáltatással, de biztonsági szakértővé avanzsálva most már nagy megbecsülésnek örvendenek. A három írás közül először az utolsó, Adrian Lamoról szóló rész…

Címkék: adrian lamo

Kritikus Shockwave Player sebezhetőség

2009.06.25. 12:49 | buherator | Szólj hozzá!

Tegnap már említettem Twitteren, hogy kritikus sebezhetőséget fedeztek fel az Adobe Shockwave Playerének 11.5.0.596-os és régebbi verzióiban. A hiba lehetőséget ad rosszindulatú támadók számára, hogy egy speciális SWF fájlon keresztül kártékony kódot futtassanak a fájlt…

Címkék: patch adobe shockwave player

Gátszakadás

2009.06.25. 12:24 | buherator | Szólj hozzá!

A kínai állam újabban a Green Dam (Zöld Gát) nevű szoftver segítségével igyekszik távoltartani állampolgárait az olyan nemkívánatos internetes tartalmaktól, mint pl. a diktatúrát kritizáló weboldalak pornográfia. A szűrőprogramot egy kormányrendelet szerint július 1-től…

Címkék: kína privacy bug green dam zöld gát

Pofonegyszerű Facebook hack

2009.06.23. 20:23 | buherator | 8 komment

Lehetett felfordulás a Facebook főhadiszállásán, mikor az FBHive blogon ma megjelentek a közösségi oldal, a Digg és a Boing Boing vezetőinek személyes adatai. A Facebook-rajongó bloggerek olyan hibát találtak a szolgáltatásban, amely lehetővé tette bármely felhasználó…

Címkék: facebook

Születésnapi sörözés

2009.06.22. 22:26 | buherator | 2 komment

Vészesen közeleg a blog 2. születésnapja, sajnálatos módon azonban a jeles napon reményeim szerint éppen a Balaton partján fogok wifit keresni fogom süttetni a hasam, így egy kicsit későbbi időpont kijelölését javasolnám a Nagyérdeműnek.A javaslataimat oldalt láthatjátok, lehet…

Címkék: buhera sörözés

Kritikus Google Chrome sebezhetőség

2009.06.22. 20:28 | buherator | Szólj hozzá!

Puffer túlcsordulásos sebezhetőséget fedeztek fel a Google Chrome böngészőben. A problémát speciális HTTP válaszok segítségével, távolról is ki lehet használni. A sebezhetőség kritkus besorolást kapott, mivel alkalmat ad a sandboxból történő kitörésre, és ezáltal az…

Címkék: google chrome

Letölthető a BackTrack 4 kiadás előtti változata

2009.06.22. 18:17 | buherator | 3 komment

Az Offensive Security csapata elérhetővé tette (lenyomatok itt és itt) az elsőszámú behatolástesztelő disztribúció, a BackTrack kiadás előtti változatát. A "pwnsauce" becenévvel illetett verziót immár Ubuntu Intrepid alapokra, 2.6.29-es kernellel építették, a…

Címkék: backtrack

süti beállítások módosítása