kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

A Native Client eredményei

2009.07.08. 14:31 | buherator | 1 komment

Több mint 600 biztonsági szakértő jelentkezett a Google új, kísérleti platformjának, a N ative Clientnek tesztelésére kiírt versenyre . A korszakalkotónak szánt szoftver nem kevesebbre vállalkozott, mint hogy lehetővé tegye natív kódok futtatását a böngészőn keresztül...

Címkék: native client google kihívás

Hack=Pénz

2009.02.26. 20:19 | buherator | Szólj hozzá!

Kírásra került néhány hackverseny, igen szép díjazási kategóriákkal: A Google a biztonsági szempontból igen érzékeny Native Client kódjában talált biztonsági résekért ajánl fel pénzjutalmat. Sajnos csak a céges zsűri által kiválaszott 5 legjobb "pályamunkát" díjazzák...

Címkék: google native client android pwn2own windows mobile iphone symbian blackberry

Böngésző hírek

2008.12.12. 09:11 | buherator | 3 komment

Az utóbbi napokban több böngész-biztonsággal összefüggő hír is napvilágot látott, ezeket igyekszem most néhány mondatban összefoglalni, csak hogy mindenki képben legyen. A legizgalmasabb események a Google körül zajlottak: megjelent a biztonsági szempontból igen érdekes Chrome...

Címkék: hírek google chrome mozilla google firefox microsoft internet explorer

Native Client

2008.12.09. 15:47 | buherator | 6 komment

A Google ma bejelentette legújabb agyüleményét: futtassunk natív x86 kódot a böngészőnkben! Most várok egy kicsit amíg mindenki előkaparja magát az asztal alól...rendben. Szóval megijedni egyelőre nem kell, még nem jött el a digitális apokalipszis, a srácoknak a Google-nél...

Címkék: google native client

Zsírkréta hackereknek

2008.11.20. 14:31 | buherator | 4 komment

 Az írja a Webisztán : Nagy lépést tett a Google levelezője a geekeken túli világ felé. Magyar idő szerint szerda este elkezdték kiélesíteni a Gmailben a Témák (Themes) menüpont. Vagyis hamarosan bárki* lecserélheti a megszokott, dominánsan fehér-kék dizájnt például...

Címkék: google gmail gondolat

Friss hús: Google Chrome

2008.09.03. 09:12 | buherator | 58 komment

Tegnap jelent meg a Google böngszője, a Chrome, amit a szorgos hackerek azonnal elkezdtek darabokra szedni. Meg is jelent DoS exploit , valamint egy minimális felhasználói közreműködést igénylő, kódfuttatást lehetővé tevő PoC - ez egy már foltozott Safari sebezhetőség és egy...

Címkék: google chrome google

Google XSS - avagy az elhanyagolt Content-type esete

2008.04.16. 09:10 | buherator | Szólj hozzá!

Billy Rios újabb trükköt fedezett fel a Google egyik webes alkalmazásában, ezúttal a Spreadsheets volt az "áldozat". Mivel a Google által beállított munkamenet azonosítók az egész google.com domainre érvényesek, a hiba kihasználsával az összes G-betűs szolgáltatás - pl. a...

Címkék: google xss programozás

GoogleCode jelszó lenyúlása

2008.04.04. 21:42 | buherator | Szólj hozzá!

Billy Rios legújabb munkája a GoogleCode egy igen kellemetlen hiányosságára hívta fel a figyelmet. A GoogleCode egy SourceForge-hoz hasonló projekt-hoszting szolgáltatás nyílt forráskódú alkalmazások számára verziókezeléssel, hibajelentő felülettel stb. A hibajelentésekhez...

Címkék: google bug java

Parasztvakítás - Goolag Scanner

2008.02.24. 18:57 | buherator | Szólj hozzá!

Az SG.hu-n is megjelent : "A Cult of the Dead Cow (CDC) nevű hackercsoport a Google népszerű keresőjére építve elkészítette speciális megoldását, amely weboldalak hibáira világít rá. Az eszközt hackereknek és cégeknek egyaránt ajánlják." Pár napja a GNUCITIZEN egyik...

Címkék: goolag cdc script kiddie google

Google - a kukkolók legjobb barátja

2007.12.11. 08:59 | buherator | 1 komment

Rég óta tudjuk, hogy a Google a hackerek legjobb barátja , keresőkifejezés-gyűjtemények százait lehet megtalálni a neten, a különböző webalkalmazásokhoz készült exploitokhoz pedig manapság már megfelelő "google dorkot" is mellékelnek, hogy a webpókok tudják, kit kell...

Címkék: google webkamera

Google Gadgets CSRF

2007.11.26. 13:15 | buherator | Szólj hozzá!

A ha.ckers.org -on jelent meg Tim Strinpling egy értekezése a Google Gadgetek lehetséges CSRF támadásáról. A régi mondás, mely szerint, ha a fejlesztők egy hibáról úgy gondolják, hogy lehetetlen kihasználni, jön valami srác Finnországból és kihasználja (vagy valami ilyesmi)...

Címkék: google internet explorer csrf

Megfertőzték a Google-t

2007.10.02. 19:33 | buherator | 3 komment

Hétvégén uborkaszezon volt, tegnap viszont beindultak a dolgok, csak én nem voltam gépközelben: Még a blog indulása környékén írtam Ronald véletlen felfedezéséről melynek segítségével elvileg a Google találati listájának élére (vagy legalábbis annak ε sugarú...

Címkék: google malware spam

Még két pofon a Google-nek

2007.09.26. 11:31 | buherator | Szólj hozzá!

Van úgy, hogy az ember úgy érzi, a világ összeesküdött ellene. A Google esetében ez mostanában valószínűleg több mint egyszerű paranoia. Billy Rios a trükkös Picasa sebezhetőség után most egy pofonegyszerű ötlettel rukkolt elő: Az újabb Flash Playerek megengedik, hogy az...

Címkék: csrf flash google

Néhány arcpirító Google sebezhetőség

2007.09.24. 20:49 | buherator | Szólj hozzá!

Rá jár a rúd a Google-re mostanában. Hiába, nem könnyű a világ egyik legnagyobb informatikai szolgáltatójának lenni... Már beszámoltam a Google Search Appliance hibájáról , ami közel 200.000 felhasználót érintett. Midnenkit megnyugtatok, a mostaniak még ennél is

Címkék: google picasa xss

XSS a Google Custom Search Engine-ében

2007.09.21. 23:00 | buherator | Szólj hozzá!

MustLive felfedezett egy XSS sebezhetőséget, amely majdnem 200.000, a Google beépülő keresőmotorját használó oldalt érint. Sajnos a poszt ukránul(?) van, úgyhogy a legjobb lesz, ha helyettem a kis párbeszédablakok beszélnek - mondjuk egy finom .gov-os címről: mi5.gov.uk Egy kis...

Címkék: google xss

XSS lyuk a Google Apps-ban: A cég szerint nem hiba

2007.08.17. 21:42 | buherator | Szólj hozzá!

RSnake kicsit felkapta a vizet , miután a Google válaszolt neki egy hibabejelentésre, amelyben egy google.com gmodules.com-on keresztüli XSS-t lehetővé tévő hibát írt le. A válaszadó szerint a hiba nem alkalmas arra, hogy egy támadó a google.com domainhez tartozó sütikhez és...

Címkék: google xss

Blackdust - anonim Google proxy

2007.07.26. 20:43 | buherator | 1 komment

A Whitedust.net biztonságtechnikai portál legújabb szolgáltatása a Blackdust Google proxy, ami - készítői állítása szerint - lekövethetetlenné teszi kereséseinket a Google számára, ezzel is fokozva személyes adataink védettségét. A szolgáltatás működése igen egyszerű: az...

Címkék: google privacy

Hogyan kerüljünk be a Go0gle Top 10-be?

2007.07.16. 16:37 | buherator | Szólj hozzá!

Bár nem vagyok nagy híve a spammelésnek, ezt muszáj megosztanom veletek. (Azért néhány helyen kicsit elrondítottam a kulcsszavakat, hogy ne ide csődüljön ezután az összes marketinges idióta). Ronald véletlenül akadt rá erre a lehetőségre egyébként, pontos technikai...

Címkék: google spam