Több mint 600 biztonsági szakértő jelentkezett a Google új, kísérleti platformjának, a N ative Clientnek tesztelésére kiírt versenyre . A korszakalkotónak szánt szoftver nem kevesebbre vállalkozott, mint hogy lehetővé tegye natív kódok futtatását a böngészőn keresztül...
A Native Client eredményei
2009.07.08. 14:31 | buherator | 1 komment
Címkék: native client google kihívás
Hack=Pénz
2009.02.26. 20:19 | buherator | Szólj hozzá!
Kírásra került néhány hackverseny, igen szép díjazási kategóriákkal: A Google a biztonsági szempontból igen érzékeny Native Client kódjában talált biztonsági résekért ajánl fel pénzjutalmat. Sajnos csak a céges zsűri által kiválaszott 5 legjobb "pályamunkát" díjazzák...
Címkék: google native client android pwn2own windows mobile iphone symbian blackberry
Böngésző hírek
2008.12.12. 09:11 | buherator | 3 komment
Az utóbbi napokban több böngész-biztonsággal összefüggő hír is napvilágot látott, ezeket igyekszem most néhány mondatban összefoglalni, csak hogy mindenki képben legyen. A legizgalmasabb események a Google körül zajlottak: megjelent a biztonsági szempontból igen érdekes Chrome...
Címkék: hírek google chrome mozilla google firefox microsoft internet explorer
Native Client
2008.12.09. 15:47 | buherator | 6 komment
A Google ma bejelentette legújabb agyüleményét: futtassunk natív x86 kódot a böngészőnkben! Most várok egy kicsit amíg mindenki előkaparja magát az asztal alól...rendben. Szóval megijedni egyelőre nem kell, még nem jött el a digitális apokalipszis, a srácoknak a Google-nél...
Címkék: google native client
Zsírkréta hackereknek
2008.11.20. 14:31 | buherator | 4 komment
Az írja a Webisztán : Nagy lépést tett a Google levelezője a geekeken túli világ felé. Magyar idő szerint szerda este elkezdték kiélesíteni a Gmailben a Témák (Themes) menüpont. Vagyis hamarosan bárki* lecserélheti a megszokott, dominánsan fehér-kék dizájnt például...
Címkék: google gmail gondolat
Friss hús: Google Chrome
2008.09.03. 09:12 | buherator | 58 komment
Tegnap jelent meg a Google böngszője, a Chrome, amit a szorgos hackerek azonnal elkezdtek darabokra szedni. Meg is jelent DoS exploit , valamint egy minimális felhasználói közreműködést igénylő, kódfuttatást lehetővé tevő PoC - ez egy már foltozott Safari sebezhetőség és egy...
Címkék: google chrome google
Google XSS - avagy az elhanyagolt Content-type esete
2008.04.16. 09:10 | buherator | Szólj hozzá!
Billy Rios újabb trükköt fedezett fel a Google egyik webes alkalmazásában, ezúttal a Spreadsheets volt az "áldozat". Mivel a Google által beállított munkamenet azonosítók az egész google.com domainre érvényesek, a hiba kihasználsával az összes G-betűs szolgáltatás - pl. a...
Címkék: google xss programozás
GoogleCode jelszó lenyúlása
2008.04.04. 21:42 | buherator | Szólj hozzá!
Billy Rios legújabb munkája a GoogleCode egy igen kellemetlen hiányosságára hívta fel a figyelmet. A GoogleCode egy SourceForge-hoz hasonló projekt-hoszting szolgáltatás nyílt forráskódú alkalmazások számára verziókezeléssel, hibajelentő felülettel stb. A hibajelentésekhez...
Címkék: google bug java
Parasztvakítás - Goolag Scanner
2008.02.24. 18:57 | buherator | Szólj hozzá!
Az SG.hu-n is megjelent : "A Cult of the Dead Cow (CDC) nevű hackercsoport a Google népszerű keresőjére építve elkészítette speciális megoldását, amely weboldalak hibáira világít rá. Az eszközt hackereknek és cégeknek egyaránt ajánlják." Pár napja a GNUCITIZEN egyik...
Címkék: goolag cdc script kiddie google
Google - a kukkolók legjobb barátja
2007.12.11. 08:59 | buherator | 1 komment
Rég óta tudjuk, hogy a Google a hackerek legjobb barátja , keresőkifejezés-gyűjtemények százait lehet megtalálni a neten, a különböző webalkalmazásokhoz készült exploitokhoz pedig manapság már megfelelő "google dorkot" is mellékelnek, hogy a webpókok tudják, kit kell...
Címkék: google webkamera
Google Gadgets CSRF
2007.11.26. 13:15 | buherator | Szólj hozzá!
A ha.ckers.org -on jelent meg Tim Strinpling egy értekezése a Google Gadgetek lehetséges CSRF támadásáról. A régi mondás, mely szerint, ha a fejlesztők egy hibáról úgy gondolják, hogy lehetetlen kihasználni, jön valami srác Finnországból és kihasználja (vagy valami ilyesmi)...
Címkék: google internet explorer csrf
Megfertőzték a Google-t
2007.10.02. 19:33 | buherator | 3 komment
Hétvégén uborkaszezon volt, tegnap viszont beindultak a dolgok, csak én nem voltam gépközelben: Még a blog indulása környékén írtam Ronald véletlen felfedezéséről melynek segítségével elvileg a Google találati listájának élére (vagy legalábbis annak ε sugarú...
Címkék: google malware spam
Még két pofon a Google-nek
2007.09.26. 11:31 | buherator | Szólj hozzá!
Van úgy, hogy az ember úgy érzi, a világ összeesküdött ellene. A Google esetében ez mostanában valószínűleg több mint egyszerű paranoia. Billy Rios a trükkös Picasa sebezhetőség után most egy pofonegyszerű ötlettel rukkolt elő: Az újabb Flash Playerek megengedik, hogy az...
Címkék: csrf flash google
Néhány arcpirító Google sebezhetőség
2007.09.24. 20:49 | buherator | Szólj hozzá!
Rá jár a rúd a Google-re mostanában. Hiába, nem könnyű a világ egyik legnagyobb informatikai szolgáltatójának lenni... Már beszámoltam a Google Search Appliance hibájáról , ami közel 200.000 felhasználót érintett. Midnenkit megnyugtatok, a mostaniak még ennél is
Címkék: google picasa xss
XSS a Google Custom Search Engine-ében
2007.09.21. 23:00 | buherator | Szólj hozzá!
MustLive felfedezett egy XSS sebezhetőséget, amely majdnem 200.000, a Google beépülő keresőmotorját használó oldalt érint. Sajnos a poszt ukránul(?) van, úgyhogy a legjobb lesz, ha helyettem a kis párbeszédablakok beszélnek - mondjuk egy finom .gov-os címről: mi5.gov.uk Egy kis...
Címkék: google xss
XSS lyuk a Google Apps-ban: A cég szerint nem hiba
2007.08.17. 21:42 | buherator | Szólj hozzá!
RSnake kicsit felkapta a vizet , miután a Google válaszolt neki egy hibabejelentésre, amelyben egy google.com gmodules.com-on keresztüli XSS-t lehetővé tévő hibát írt le. A válaszadó szerint a hiba nem alkalmas arra, hogy egy támadó a google.com domainhez tartozó sütikhez és...
Címkék: google xss
Blackdust - anonim Google proxy
2007.07.26. 20:43 | buherator | 1 komment
A Whitedust.net biztonságtechnikai portál legújabb szolgáltatása a Blackdust Google proxy, ami - készítői állítása szerint - lekövethetetlenné teszi kereséseinket a Google számára, ezzel is fokozva személyes adataink védettségét. A szolgáltatás működése igen egyszerű: az...
Címkék: google privacy
Hogyan kerüljünk be a Go0gle Top 10-be?
2007.07.16. 16:37 | buherator | Szólj hozzá!
Bár nem vagyok nagy híve a spammelésnek, ezt muszáj megosztanom veletek. (Azért néhány helyen kicsit elrondítottam a kulcsszavakat, hogy ne ide csődüljön ezután az összes marketinges idióta). Ronald véletlenül akadt rá erre a lehetőségre egyébként, pontos technikai...




