Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Szürkekalapos jelentés - 2012. év vége

2012.12.31. 14:22 | buherator | Szólj hozzá!

Az év második felében kevésbé voltatok aktívak, így az utolsó két negyedév eredményeit így egyben közlöm. 9 bejelentésből az érintett weboldalak üzemeltetői 3 4 esetben reagáltak, egy esetben pedig a CERT vette kezébe az ügyeket. Ezúton is köszönöm kispaci, Dávid, zozi56,…

Címkék: bug sql injection az olvasó ír directory listing

Év végi IE 0-day szabadon

2012.12.29. 11:43 | buherator | 7 komment

Célzott támadáokhoz használt 0-day exploitot fedeztek fel, melyet a amerikai Külügyi Tanács (Council on Foreign Affairs - független tanácsadó testület) feltölt honlapján keresztül terjesztettek. A támadók gondosan ügyeltek rá, hogy a kártékony kód csak megfelelő nyelvi…

Címkék: internet explorer 0day

Java 7 biztonsági újdonságok

2012.12.28. 20:42 | buherator | 1 komment

Nem rég megjelent a JDK 7u10, ami hasznos biztonsági beállítási lehetőségekkel gazdagította a Java vezérlőpultját. A felhasználók ezen túl egy négy fokozatú biztonsági szint beállításával globálisan meghatározhatják, hogy a virtuális gép milyen appleteket indítson el…

Címkék: java

Hírek - 2012/51. hét

2012.12.26. 22:50 | buherator | Szólj hozzá!

Megint Irán - Batchwiper Primitív adattörlő kártevőt fedeztek fel Iránban a CERTCC.ir közlése szerint. A jószág Önkicsomagoló RAR archívumokat, és BAT2EXE programmal generált batch szkripteket használ, és néhány jól meghatározott időpontban elkezdi törölni a felhasználó…

Címkék: hírek javascript samsung bukta irán chrome micrososft opentype savari exynos batchwiper

Nyilvános Rails repó - Jól átgondoltad?

2012.12.21. 18:10 | buherator | 2 komment

Egy gyors poszt mielőtt lelépek szülinapozni/hétvégézni/karácsonyozni/évvégét ünnepelni. Joernchen újabb gondolatébresztő poszttal gazdagította a Phenoelite blogját: a kutató arra kívánja felhívni a figyelmet, hogy egyes Ruby on Rails-t használó fejlesztők nem…

Címkék: ruby on rails phenoelite joernchen

Régi Xtra, jó Xtra

2012.12.20. 21:06 | buherator | Szólj hozzá!

Az US-CERT két aggodalomra okot adó figyelmeztetést is kiadott a Shockwave Playerrel kapcsolatban. Mindkét probléma az ún. Xtrák kezelését érinti. Ezek lényegében a bővítmény bővítményei, melyeket a lejátszó automatikusan be- illetve letölt, amennyiben ezt egy Shockwave tartalom…

Címkék: flash bug adobe shockwave macromedia xtra

Hírek - 2012/50. hét

2012.12.16. 20:46 | buherator | 1 komment

ExploitHub vs. Inj3ct0r Kisebb riadalmat okozott a héten, hogy az Inj3ct0r nevű kiddie banda kiposztolt egy üzenetet, ami az exploit-kereskedelemben utazó ExploitHub egyik rendszerének dumpját tartalmazta. Az év többi részében az ExploitDB anyagait szorgosan másoló csapat állítása…

Címkék: hírek bukta incidens butterfly mcafee gary mckinnon iceman john mcafee exploithub ghostshell inj3ct0r

Microsoft frissítőkedd - 2012. december

2012.12.12. 23:11 | buherator | Szólj hozzá!

MS12-078: Újabb TrueType illetve OpenType betűkészletek kezelését érintő problémák javítása. A fontkezelést megvalósító kernel driveren keresztül távoli kódfuttatás érhető el rendszer szintű jogkörrel, ha a felhasználó megnyit egy speciális betűkészlettel készült…

Címkék: microsoft windows flash patch office adobe exchange internet explorer word oracle chromium truetype directaccess opentype win32k.sys ip-https directplay outside in

Hírek - 2012/49.hét

2012.12.10. 21:48 | buherator | 1 komment

HoffmanaRózsa.hu A bejegyzés komponálása közben a hallgatói Hálózat tüntetésével páruzamosan a kis anonok állítólag lelőtték Hoffmann Rózsa honlapját (vagy kifogyott a képernyőfényképész alól az ADSL). Remélem a pokémonok kaptak forró kakaót, amíg a HH-sok kint álltak…

Címkék: hírek patch bukta paypal incidens anonymous ddos bind stratfor hoffmannrozsa.hu ndb onity

Kingcope mikuláscsomagja

2012.12.08. 15:22 | buherator | Szólj hozzá!

Kinkcope korai mikulásként december elején elküldött néhány érdekességet a Full-Disclosure listára. Lássuk mit kaptak a rosszcsontok csoki helyett! Oppa Stuxnet Style! A közzétett exploitok egy része fájl írási lehetőségeket használ fel parancsvégrehajtásra. A felhasznált…

Címkék: mysql 0day wmi kingcope freesshd freeftpd

Hírek - 2012/48. hét

2012.12.04. 15:05 | buherator | Szólj hozzá!

Célzott támadások Egy magát Parastoo-nak nevező csoport behatolt a Nemzetközi Atomenergie Ügynökség (IAEA) egyik szerverére, és több mint 100 szakértő adatait publikálták. A támadással a csoport azt kívánta elérni, hogy az IAEA fogalmazzon meg kritikát Izrael nukleáris…

Címkék: firefox hírek szíria incidens jaxa google chrome wireshark piwik iaea

Cyberlympics döntő

2012.11.30. 20:00 | buherator | 2 komment

Négy héttel ezelőtt, október 30-án került megrendezésre a Cyberlympics 2012 döntője, ahol két magyar csapat, a PRAUDITORS és a gula.sh képviselte hazánkat. Az alábbiakban a gula.sh csapat beszámolója következik. Október 27-én szombat hajnalban indultunk Miamiba. A PRAUDITORS…

Címkék: esemény verseny cyberlympics prauditors gula.sh

Ipari irányítók

2012.11.26. 22:23 | buherator | 2 komment

Az utóbbi napokban kisebb pánikot okozott bizonyos körökben, hogy egy eddig kevéssé ismert máltai cég, a ReVuln egy 0-day SCADA sérülékenységek kihasználását bemutató videót tett közzé, nem titkoltan privát exploit kínálata propagálására. A sérülékenységek részleteit a…

Címkék: 0day scada luigi auriemma exodus intelligence revuln aaron portnoy

Hírek - 2012/47. hét

2012.11.25. 22:30 | buherator | 2 komment

Még mindig Irán A víruskergetők legújabb találata egy spéci kis féreg, ami USB adathordozókon és hálózati meghajtókon keresztül terjed és kifejezetten alim, shahd illetve maliran nevű adatbázisokra utazik, melyekben adatokat változtat meg és töröl. Az egyértelműen szabotázs…

Címkék: firefox opera iwiw hírek ebay patch bukta adobe irán malware mozilla mcafee lte raf coldfusion jamming dhs lulzsec weev

SE-2012-01

2012.11.25. 15:20 | buherator | Szólj hozzá!

Az Adam Gowdiak nevével fémjelzett Security Explorations nyilvánosságra hozta az ún. SE-2012-01 projekt eredményeit. A projekt célja az volt, hogy képet adjon a Java futtatókörnyezetek biztonságáról, és rámutasson a biztonsági architektúrát fenyegető hibaosztályokra. A most…

Címkék: apple java patch ibm oracle immunity se-2012-01 security explorations adam gowdiak

Miiverse::Admin

2012.11.23. 13:39 | _2501 | Szólj hozzá!

Úgy tűnik hogy a Nintendo Wii U hálózata órákkal az indítás után már kompromittálódott. A hibát Trike, egy mezei felhasználó véletlenül találta a Miiverse böngészése közben, szóval nem kellett semmi exploit vagy tech hókuszpókusz, ennél sokkal triviálisabb a hiba: a…

Címkék: admin Nintendo Miiverse

Novemberi Open Academy

2012.11.20. 16:37 | buherator | Szólj hozzá!

Novemberben újra lesz Open Academy, ahol most sem feledkeztek el a biztonsági témákról. A sajtóanyagból: Az idei program több szempontból is kuriózumnak számít, hiszen a nyitóelőadást az ESET központjából érkező malware kutató Robert Lipovsky tartja, aki a legismertebb…

Címkék: esemény openacademy

OWASP Nap 2012

2012.11.19. 12:30 | buherator | 1 komment

Az első kevésbé sikeres kezdeményezés után újra alakulóban van egy hazai OWASP tagozat, melynek első, alakuló rendezvényére jövő szerdán kerül sor: Időpont: 2012. november 28., szerda, 16:00 - 20:00 Helyszín: 1146 Budapest, Ajtósi Dürer sor 19-21. szám alatti Professzorok…

Címkék: esemény owasp owasp hungary

Hírek - 2012/46. hét

2012.11.19. 09:58 | buherator | Szólj hozzá!

McAfee Az antívirus piac egyik legnagyobb neve, John McAfee az utóbbi időben nem éppen a kiberbiztonsággal kapcsolatos tevékenységéért kerül be a hírekbe. Az üzletember most valószínűleg átlépett egy határt: a gyanú szerint McAfee a házilag kotyvasztott MDPV nevű kábítószer…

Címkék: hírek patch bulvár bukta gyilkosság vmware ruby cosmo mcafee dos ddos google chrome john mcafee ugnazi

FreeBSD incidens

2012.11.18. 20:53 | buherator | Szólj hozzá!

trey@HUP: A FreeBSD Security Officer ma bejelentette, hogy 2012. november 11-én, vasárnap behatolást észleltek a FreeBSD.org gépei közül kettőn. Az érintett gépeket elemzés céljából offline állapotba tették. Emellett az infrastruktúrát alkotó, fennmaradó gépek jelentős…

Címkék: incidens freebsd

Adobe breach

2012.11.15. 13:09 | _2501 | Szólj hozzá!

Most az Adobe egyik szervere esett áldozatul egy SQL injekt támadásnak, a felelősséget egy bizonyos ViruS_HimA vállalta magára egy pastebin üzenetben, november 13-án. Állítása szerint az adatbázis dump 150,000 email címet, md5 hashelt jelszót, és egyéb felhasználói adatokat…

Címkék: fórum adobe sql injection breach adobe connect

Microsoft frissítőkedd - 2012. november

2012.11.14. 18:05 | buherator | Szólj hozzá!

MS12-071 - Három use-after-free probléma javítása az Internet Explorer összes támogatott változatában (IE10-et is beleértve). Aproblémák távoli kódfuttatásra adnak lehetőséget, mielőbbi frissítés ajánlott. MS12-072 - Egy távoli támadó kódot futtathat, ha az áldozat egy…

Címkék: microsoft windows patch internet explorer .net excel os x iis

Skype fiók ellopása 4 pofonegyszerű lépésben

2012.11.14. 11:54 | buherator | 10 komment

A Microsoft letiltotta a Skype jelszóhelyreállító funkcióját, miután az alábbi megoldás napvilágot látott: Regisztrálj egy új Skype hozzáférést az áldozat e-mail címével. Kapsz majd egy figyelmeztetést, de a folyamat mehet tovább gond nélkül. Lépj be a Skype-ba a frisseb…

Címkék: skype facepalm

Könyvajánló: A legkeresettebb hacker

2012.11.13. 09:19 | detritus | 5 komment

Van egy ősi kínai mondás, miszerint Kevin Mitnick olyan a hackereknek, mint Erdős Pál a matematikusoknak: aki nem ismeri a nevét, nem is lehet igazi szakmabéli. Annyi biztos, hogy akit egyszer elkezd igazán érdekelni a hackelés, előbb-utóbb találkozik Mitnick nevével. A másfél éve…

Címkék: könyv Mitnick

Hírek - 2012/45. hét

2012.11.12. 10:08 | buherator | 2 komment

Hódmezővásárhely Városellátó és Foglalkoztató Közhasznú Nonprofit Kft. A csodás Blikkben olvashattuk, hogy megfogták F. Józsefet, aki a címben említett szervezettől nyújta le a dolgozók 12 millió forintnyi fizetését. Az általában Herakleitos néven futó "profi hacker"…

Címkék: opera kína hírek bukta incidens twitter tor anonymous google chrome coca-cola herakleitos

süti beállítások módosítása