Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Webkamera bekapcsolása clickjackinggel

2011.10.26. 15:24 | buherator | Szólj hozzá!

Kaptam a témában pár keresési találatot, szóval adjunk a SEO-nak :)  Feross Aboukhadijeh egy trükkös clickjacking támadást eszelt ki az Adobe Settings Managere ellen, melnyek segítségével a felhasználó rávehető, hogy bekapcsolja a webkameráját, anélkül, hogy tudna erről. A…

Címkék: flash webkamera adobe clickjacking Feross Aboukhadijeh

Safari 4

2009.06.09. 08:32 | buherator | Szólj hozzá!

"A fülek elhelyezését megváltoztatták, de egyébként alig történt változás a tesztverzióhoz képest." Nos, ezzel azért vitatkoznék: A végleges verzió kb. három tucat, több esetben kritikus vagy extrém kritikus súlyosságúnak minősített biztonsági problémát…

Címkék: apple safari patch clickjacking

DirectAccess

2009.04.22. 10:47 | buherator | Szólj hozzá!

Nem rég találtam ezt a videót (már le sem merem írni, hogy hol): Először is kérlek homályosítsatok fel: ez a DirectAccess most tényleg annyival tud többet egy sima VPN-nél, hogy nem kell hozzá kettőt kattintani + a szolgáltatás akkor is elindul, ha nincs bejelentkezve a…

Címkék: gondolat vpn clickjacking directaccess

I.E.8 RC1

2009.01.31. 22:50 | N1gg@ | 2 komment

Mikor olvastam, hogy lehet szedni a béta verziót, ráadásul azt írták, hogy gyorsabb, jobb, stb... - gondoltam megnézem. Hát nagy hiba volt, csináltam hozzá egy screent is. Screen Hát én itt be is fejeztem a próbálgatását. De nézzük, mit írnak a türelmesebbek. Itt, itt és itt az…

Címkék: explorer internet clickjacking inprivate

Új gúnya

2008.10.28. 19:09 | buherator | 1 komment

Ismeritek azokat azokat az idegesítő bannereket, amiket mint az őrült kell kattintani, hogy "te nyomd a legtöbb fekvőtáaszt és nyerd meg a 200 plazma TV egyikét"? Athostól kaptam egy érdekes levelet: A GMail felületét nem egyszerű iframe-be tölteni, popup ablakban viszont…

Címkék: olvasó ír clickjacking ui redress

Clickjacking...

2008.10.08. 08:56 | buherator | 3 komment

Kikerültek az első információk a világot rettegésben tartó clickjacking támadásról... Az alábbi videó alapján azt hiszem fejet kell hajtsak azok előtt, akiket annak idején "lehurrogtam", mivel az általuk mutatott próbálkozást nem találtam túlzottan innovatívnak. Nos,…

Címkék: csrf xss noscript clickjacking

Clickjacking - ne olyan hevesen!

2008.09.28. 21:42 | buherator | 7 komment

A korai időpont ellenére majdnem lecsukódik a szemem, de muszáj ejtenem néhány szót a mostanában feltűnt clickjacking "támadásról".A szemfülesek már majdnem két hete olvashattak róla, hogy RSnake és Jeremiah Grossman igen súlyos, több nagy böngészőt is érintő hibát…

Címkék: microsoft adobe pwnie awards clickjacking

süti beállítások módosítása