kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

Nem működik a phishing szűrő a mobil Safariban

2009.09.11. 13:53 | buherator | Szólj hozzá!

A Mac Security Blog arról számolt be , hogy az iPhone-okra és iPodokra elérhető Safari böngésző legújabb verziójával szállított adathalászat-elleni szűrő meglehetősen sztochasztikusan működik, azaz néha küld figyelmeztetést egy potenciálisan veszélyes holnap megnyitása...

Címkék: apple safari adathalászat patch hírek flash player

Hétfői hírek

2009.09.07. 11:30 | buherator | Szólj hozzá!

Az Apple javítócsomagot adott ki a Mac-es Java implementációkhoz. A 15 javítást tartalmazó frissítés több távolról kihasználható, illetéktelen kódfuttatásra lehetőséget adó problémát orvosol, ezért minden érintett számára ajánlott a mihamarabbi frissítés. A...

Címkék: hírek microsoft apple wordpress ftp 0day patch java

Még egy kis Leopard

2009.09.03. 09:01 | buherator | 1 komment

A Mac Security Blog arra hívja fel a figyelmet, hogy az új Snow Leopard egy meglehetősen régi Flash Player verzióval (10.0.23.1) kerül terjesztésre , melyben jónéhány veszélyes sebezhetőséget találtak az elmúlt hónapok folyamán. Az új operációs rendszer telepítésekor a...

Címkék: apple flash player malware opencl

Hálózatgyilkos iPhone-ok?

2009.08.07. 15:42 | buherator | 12 komment

Index: "Néhány feltört iPhone túlterhelte a T-Mobile rendszerét, ezért a szolgáltató behívta ezeket a készülékeket, hogy új szoftvert tegyen rájuk. A frissítés a törés végét is jelenti egyben." Érdekes módon a két másik szolgáltató (akinek nincs szerződése az Apple-lel)...

Címkék: iphone t mobile apple fud

Rootkit a billentyűzetre

2009.08.02. 19:33 | buherator | 3 komment

Tudtátok, hogy az Apple asztali klaviatúrái annyira kúlak, hogy saját memóriával és firmware-rel rendelkeznek? Van is hozzá még gyári frissítő szoftver is, mivel "az Apple-nek megvan az a jó szokása, hogy azelőtt adja ki termékeit, mielőtt azok elkészülnének" :) Bizonyos K....

Címkék: apple billentyűzet rootkit

Semmit sem ér a 3GS védelme

2009.07.27. 10:21 | buherator | 1 komment

Jonathan Zdziarski, ismert iPhone hacker szerint az új iPhone 3GS hardveres titkosítása a gyakorlatban haszontalan . Elsősorban a nagyvállalati és kormányzati felhasználók számára az Apple 256 bites AES titkosítást tett elérhetővé új generációs készülékeiben, melynek...

Címkék: iphone 3gs titkosítás apple

Mi kell a népnek?

2009.07.07. 20:11 | buherator | 8 komment

Az Apple mindig is híres volt felhasználói felületeiről, melyek használata a hívők szerint valódi élményt nyújt a felhasználóknak. Lothar Gamelspacher és Max Moser is biztos el voltak ragadtatva, hogy miket tud a 3-as iPhone operációs rendszer: Amint a készülék csatlakozik egy...

Címkék: iphone apple

Java Javítás Márkás Mac-ekre

2009.06.16. 12:21 | buherator | Szólj hozzá!

trey@HUP : Május közepén volt szó itt a HUP-on arról, hogy a Mac OS X-ben található Java for Mac OS X csomagban kritikus, tetszőleges kódfuttatásra alkalmat adó sebezhetőség van és ezt az Apple hónapok alatt sem volt képes javítani. Az Apple most - körülbelül hat hónappal...

Címkék: java patch apple os x

Szabad az Alma

2009.06.12. 21:35 | buherator | Szólj hozzá!

Kevésbé témábavágó hír , de muszáj írnom róla :) Jon Johansen, akit leginkább a DVD másolásvédelem/DRM elleni harc úttörőjeként tartanak számon, még mindig nem hagyott fel azzal a remek szokásával, hogy a mohó gyártók és kiadók orra alá törje a borsot. Legutóbb az...

Címkék: apple móka drm doubletwist

Safari 4

2009.06.09. 08:32 | buherator | Szólj hozzá!

"A fülek elhelyezését megváltoztatták, de egyébként alig történt változás a tesztverzióhoz képest." Nos, ezzel azért vitatkoznék: A végleges verzió kb. három tucat , több esetben kritikus vagy extrém kritikus súlyosságúnak minősített biztonsági problémát orvosol. Ezek...

Címkék: apple safari patch clickjacking

Az Apple frissít - meg én is...

2009.06.03. 09:01 | buherator | 2 komment

Hétfőn az Apple kiadta a QuickTime médialejátszó 7.6.2-es változatát. Az új verzió számos illetéktelen kódfuttatásra alkalmas sebezhetőséget orvosol. További információkat a Zero Day Initiative és a Secunia oldalain találhattok. Ezek mellett az iTunes is új verzióval...

Címkék: iphone ipod apple quicktime patch

Az Apple is frissített

2009.05.13. 17:07 | buherator | Szólj hozzá!

67 biztonsági rést tömött be az Apple tegnap megjelent javításcsokra, melyet a gyáró három nagyobb csomagban tett közzé.   Az első készlet a Mac OS X operációs rendszer több biztonsági hiányosságát orvosolja, melyek közül a legsúlyosabbak távoli kódfuttatást tesznek...

Címkék: apple patch safari os x

Ajándék az iTunestól

2009.03.10. 23:43 | buherator | Szólj hozzá!

Úgy tűnik megtörték az iTunes ajándékutalványok azonosítására szolgáló algoritmust, és a messzi Kínában most 3$-ért osztogatják a 200$-os kuponokat. Részletek nincsenek, de az AppleInsider cikkét elolvashatjátok itt.

Címkék: hírek apple itunes

Apple biztonsági frissítés

2009.02.14. 19:23 | buherator | Szólj hozzá!

Az idei év első almás frissítőcsomagjából a ClamAV, a CoreText, és a Safari távoli kódfuttatásra alkalmas hibái érdemelnek kiemelt figyelmet: A ClamAV speciális .VBA kiterjesztésű fájlok esetében produkál heap overflow-t, így magával a víruskeresés fogja a káros kód...

Címkék: apple safari clamav patch

Apple QuickTime biztonsági frissítés

2009.01.22. 09:17 | buherator | Szólj hozzá!

Az Apple QuickTime ezévi első frissítőcsomagjában 7+1 javítás található, melyek nagy része speciálisan összeállított fájlok illetve URL-ek segítségével kódfuttatásra lehetőséget adó problémákat küszöbölnek ki: CVE-2009-0001: Heap overflow az RTSP protokollú URL-ek

Címkék: apple quicktime patch

Apple OS X javítások - 2008. december

2008.12.16. 09:23 | buherator | 1 komment

Az Apple 21 hibajavítással rukkolt elő, melyek köött természetesen jónéhány biztonságot érintő változtatás  is szerepel. Lássuk ezeket: CVE-2008-4217: CPIO állományok fejlécének feldolgozásánál kódfuttatásra alkalmas stack overflow került javításra CVE-2008-3623: A Core...

Címkék: apple safari os x

A Mac meg a vírusírtó

2008.12.04. 12:43 | buherator | 1 komment

Már többen meglovagolták az Apple legutóbbi szerencsétlenkedését az OS X-re való vírusírtókkal kapcsolatban, én pedig nem tudom megállni, hogy ne tegyem hozzá a magamét a témához: Excel for Mac kódfuttatás bug OS X jogosultság kiterjesztés Az előzőre készült trójai Hogyan...

Címkék: apple safari os x virii

Kritikus Safari javítások

2008.11.14. 16:06 | buherator | Szólj hozzá!

A Mozilla után most az Apple adott ki javítócsomagot böngészőjéhez. Mint azt látni fogjuk, a befoltozatlan sebezhetőségek lehetőséget adnak az érintett böngészőverziókat futtató rendszerek feletti kontroll teljes átvételére, ezért fontos a mielőbbi frissítés. Heap overflow...

Címkék: safari apple bug

Apple és Cisco megapatchek

2008.09.25. 16:01 | buherator | 3 komment

A Mac OS X legújabb frissítésében az Apple 27 biztonsági hibát  orvosol. Ezek nagy része a Sun által már hónapokkal ezelőtt javított Java futattókörnyezetet érintő sebezhetőség, melyek kódfuttatásra adtak lehetőséget.  A Cisco is kiadott egy javítócsomagot, amely egy...

Címkék: hírek cisco apple bug snmp

Apple, Microsoft, Linux biztonsági frissítések

2008.06.11. 10:14 | buherator | Szólj hozzá!

Ezen a héten szinte minden desktop felhasználó, és a legtöbb rendszergazda is nagyobb biztonságban érezheti magát mint eddig: A Microsoft ehavi szeretetcsomagjában összesen tíz frissítés található, melyek közül három kritikus besorolású. Az első folt egy Bluetooth...

Címkék: bug microsoft apple linux windows vista quick time internet explorer