kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

Windows 2008/7 Távoli DoS

2009.11.11. 12:25 | buherator | 1 komment

 Laurent Gaffié egy olyan exploitot publikált , melynek segítségével helyből vagy távolról, autentikáció nélkül végtelen ciklusba kergethető tetszőleges, SMBv1-t vagy SMBv2-t használó Windows 2008R2 vagy Windows 7 rendszer.  A Microsoft elismerte a hibát, javítás egyelőre...

Címkék: windows 7 windows windows 2008 0day dos

Windows Vista/2008/7 távoli DoS [Frissítve]

2009.09.08. 09:59 | buherator | 1 komment

Laurent Gaffié távoli szolgáltatásmegtagadásra alkalmat adó sebezhetőséget fedezett fel a Windows operációs rendszerek legújabb változataiban. A probléma a speciális SMB 2.0 fejlécek helytelen kezeléséből adódik: ha egy támadó '&' karaktert tartalmazó 'Process Id High' mezőt...

Címkék: windows 7 vista windows dos

DoS sebezhetőség a BIND-ben

2009.07.29. 11:17 | buherator | 2 komment

Szolgáltatásmegtagadást eredményező problémát fedeztek fel a BIND DNS kiszolgáló összes verziójában. A sebezhetőségre elérhető publikus exploit (ha valaki megtalálja, linkelje!) , a nagyobb Linux disztribútorok már kiadták a megfelelő javításokat, forráskódból dolgozók a...

Címkék: bind dos patch

Slowloris - HTTP hentelés

2009.06.18. 17:38 | buherator | 3 komment

A minap RSnake publikált egy Slowloris nevű kis eszközt, melynek segítségével könnyűszerrel megfektethetők bizonyos rosszul konfigurált, szálakat használó (pl. Apache...) webkiszolgálók. A támadást a szerző kis sávszélességigényű szolgáltatásmegtagadásként (de szép...

Címkék: dos apache slowloris http

Régi és új antivírus problémák

2009.04.04. 13:37 | buherator | Szólj hozzá!

A napokban Thierry Zoller több, antivírus termékeket érintő probléma hívta fel (újra) a figyelmet: A ClamAV például rávehető, hogy ne tekintsen bele bizonyos RAT archívumok tartalmába bizonyos speciális TAR fájlok feldolgozásakor pedig végtelen ciklusba kerül a szoftver. A...

Címkék: antivírus patch bug dos

Jelszószerzés podcasttal

2009.03.12. 08:31 | buherator | 1 komment

Az Apple mai frissítésével két hibát javít az iTunes médialejátszóban: az egyik sebezhetőség egy végtelen ciklus miatt előálló DoS, a másik pedig egy tervezési hiba, amely speciális podcastok számára lehetővé teszi egy hitelesítő ablak feldobását, melyből aztán a...

Címkék: itunes patch dos adathalászat

Solaris 10 távoli DoS

2009.01.27. 18:51 | buherator | Szólj hozzá!

Az utóbbi napok teendőáradata még megcsillagozottan is a levelesládám mélyére söpörte Kingcope levelét , melyhez a küldő egy távolról használható Sun-os DoS exploitot csatolt. A kis program egyetlen IPv6 csomag segítségével kernel pánikot okoz az arra fogákony rendszereken...

Címkék: solaris dos 0day

Microsoft frissítőkedd - 3 kritikus SMB hiba

2009.01.14. 08:40 | buherator | Szólj hozzá!

A Microsoft ebben a hónapban egy szerény frissítőcsomaggal állt elő , amely egy kötegben három, az SMB protokoll kezelését érintő problémát javít.  A három folt a CVE-2008-4834 , CVE-2008-4835 , és a CVE-2008-4114 jelű sebezhetőségeket orvosolja. Ezek közül az első kettő...

Címkék: windows vista patch dos

Sok stressz

2008.10.27. 22:11 | buherator | 1 komment

A hó elején emlegetett , egy több TCP stack implementációt érintő, DoS támadásra lehetőséget adó sebezhetőség most saját weboldal t kapott, melynek címe csupán annyi: "Az Internet vége". A honlapon letölthetitek a sebezhetőség felfedezésekor használt eszközt, a témában...

Címkék: tcp dos sockstress

Régi és új 0day Asterisk sebezhetőségek

2008.10.20. 16:40 | buherator | Szólj hozzá!

Az  Algo Rythmn VoIP bugvadász csapat olyan sebezhetőségeket talált a népszerű Asterix PBX szerver szoftverben, melyeket kihasználva minimális erőforrás bevetésével használhatalanná tehető bármely érintett kiszolgáló. A három kiadott exploit közül kettőt már hónapokkal...

Címkék: asterisk voip dos 0day

Napi pletyka: Gyilkos DoS

2008.10.02. 16:59 | buherator | 6 komment

Robert E. Lee és Jack C. Lewis az eredetileg TCP stacknek készült UnicornScan portszkenner készítői a hírek szerint a letapogató és a sockstress nevű eszköz segítségével egy igen érdekes és ijesztő DoS lehetőségre bukkantak: A megfelelően összeállított kérések pár...

Címkék: dos unicornscan

Phlashing

2008.05.22. 13:56 | buherator | 1 komment

A Londonban megrendezésre került EUSecWest konferencián Rich Smith, a HP Rendszerbiztonsági Laborjának munkatársa egy új típusú támadási módot mutatott be, melynek segítségével hardver eszközök tehetők tönkre szoftveres úton (Buherátor teszt, +1 pont ;), adott esetben akár az...

Címkék: hardver firmware phlashing dos pdos eusecwest

Vadászat a Tüzes Rókára

2007.10.26. 14:16 | buherator | 1 komment

Ronald ma reggel vadászni indult. Firefox hibákra vadászni. Nem régen leste ki a gazfickók egyik rejtekhelyét: az oldalsávot, a helyet, amiről a legtöbb ember azt sem tudja, hogy létezik! A vadász szimata jó volt, nem tért haza üres kézzel: Az első hiba /feature segítségével...

Címkék: bug dos firefox phishing