kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

Linux kernel NULL pointer dereferencia

2009.11.04. 15:07 | buherator | 7 komment

Earl Chew egy versenyhelyzetből adódó NULL pointer dereferencia sebezhetőséget fedezett fel a Linux kernel csővezeték-megvalósításában. A probléma akkor jelentkezik, mikor két folyamat egyszerre próbál elengedni és megnyitni egy pipe-ot: ugyan a kölcsönös hozzáférést mutex...

Címkék: linux bug patch pipe

A cél szentesíti az eszközt - Android rootolás

2009.08.18. 09:02 | buherator | 2 komment

Mialatt a nagyobb Linux disztribútorok gőzerővel igyekeznek megfoltozni az általuk szállított kerneleket a több mint két éves, de csak nem rég óta nagyobb nyilvánosságnak örvendő NULL pointer dereferenciá val szemben, addig az Android felhasználók örülhetnek a lyukas

Címkék: android linux

Helyi jogosultságkiterjesztésre alkalmas hiba a Linux kernelekben

2009.08.14. 08:57 | buherator | 1 komment

A Google biztonsági csapatának szakemberei több NULL pointer dereferenciát eredményező problémát fedeztek fel a Linux kernel 2.4-es és 2.6-os verzióiban, beleértve a legfrissebb stabil változatokat is. A hiba a socketekhez rendelt proto_ops struktúra kezelésében leledzik, amely egy...

Címkék: linux bug

Finomságok a FD-ről

2009.07.17. 12:12 | buherator | 2 komment

Amíg az anti-sec alakulat a milw0rm megrogyasztásán munkálkodik, a nyilvánosságrahozatal módszerében hívők letettek pár érdekességet az asztalra: Brad Spengler, a grsecurity fejlesztője közzétett egy olyan exploit forráskódot, amely amellett, hogy kihasználja a PulseAudio egyik...

Címkék: american airlines bug linux pulseaudio selinux apparmor linux security modules wow full disclosure

Linux kernel SCTP sebezhetőség

2009.04.29. 21:33 | buherator | 1 komment

eax@HUP Mai történetünk főszereplője a CVE-2009-0065 névre keresztelt memory corruption bug, amelyet a legtöbb disztribúció a hiba jellegét figyelmen kívül hagyva "denial of service"-ként azonosított. Mint utóbb kiderült, hibásan: a bug nem csak hogy lehetővé teszi a ring0...

Címkék: linux sctp bug

Helyi jogosultságkiterjesztés az udev-ben

2009.04.16. 16:49 | buherator | Szólj hozzá!

Több Linux disztribútor is frissítette az udev csomagot, mivel abban helyi jogosultságkiterjesztésre alkalmas sebezhetőséget találtak. Speciális Netlink üzenetek küldésével egy bárki számára írható eszköz hozható létre a /dev alá, amely akár a gyökér particióra is...

Címkék: linux udev patch

Csak csendben, csak halkan...

2009.04.12. 13:19 | buherator | 2 komment

eax@HUP A nemrég kiadott 2.6.29.1-es linux kernelben Felix von Leitner egy érdekes commit-ot talált. A CIFS kliens kódjában található, szerényen csak "memory overwrite fix" -ként emlegetett változtatás egy potenciálisan távolról, ring0 kódfuttatásra kihasználható biztonsági...

Címkék: linux bug crispin cowan microsoft

Router botnet - ilyen is volt

2009.03.25. 06:29 | buherator | 2 komment

Vírus Híradó (de már a HUP-on is erről megy a flame :): "A DroneBL szolgáltatás egyike a neten található fertőzött és spam-küldő számítógépek címeinek gyűjtésére szakosodott számos feketelista rendszernek, amelyek gyakori célpontjai a magukat akadályoztatva érző...

Címkék: router botnet linux mips

Rendszerhívás-szűrési problémák Linuxon

2009.01.24. 12:19 | buherator | Szólj hozzá!

Chris Evans egy érdekes lehetőségre hívta fel a figyelmet a 64-bites Linux kernelekkel kapcsolatban: Az ilyen típusú rendszermagok támogatják a 64-bites és 32-bites folyamatok futtatását is. A rendszerhívásokat a hozzájuk tartozó numerikus érték alapján lehet engedélyezni...

Címkék: linux

Kritikus hiba a linuxos Flash Playerben

2008.12.18. 11:09 | buherator | 1 komment

Az Adobe biztonsági értesítést adott ki, melyben egy, a Flash Player linuxos változatásban található kritikus hibára figyelmeztet. A sebezhetőséget kihasználva egy speciális SWF fájl segítségével kátékony kód futtatható az érintett rendszereken, ami főleg akkor fájdalmas...

Címkék: linux abobe flash bug

Komoly hibák a linuxos antivírus fronton

2008.12.10. 20:28 | buherator | Szólj hozzá!

Az iViZ Research csapata több komoly hibát fedezett fel több gyáros linuxos antivírus megoldásában: A ClamAV összecsinálja magát , ha speciális LZH fájlokkal találkozik. Rosszabb esetben kód is futtatható. A hibát időközben javították. A 7.60825-esnél régebbi...

Címkék: virii antivirus bug linux

GnuTLS hiba

2008.11.26. 21:07 | buherator | 2 komment

Man-in-the-Middle támadásra lehetőséget adó problémát fedeztek fel a GnuTLS függvénykönyvtárban. A 2.6.1-es verzió előtti változatok megbízhatónak tekintik azokat a tanúsítvány-láncokat, melyek végén tetszőleges önaláírt (ezt így mondják?) tanúsítvány áll. A...

Címkék: gnutls linux

Apple, Microsoft, Linux biztonsági frissítések

2008.06.11. 10:14 | buherator | Szólj hozzá!

Ezen a héten szinte minden desktop felhasználó, és a legtöbb rendszergazda is nagyobb biztonságban érezheti magát mint eddig: A Microsoft ehavi szeretetcsomagjában összesen tíz frissítés található, melyek közül három kritikus besorolású. Az első folt egy Bluetooth...

Címkék: bug microsoft apple linux windows vista quick time internet explorer

Feltörhető merevlemez titkosítások

2008.02.22. 18:13 | buherator | 25 komment

A Princeton egyetem kilenc kutatója most publikált módszerének segítségével olyan széles körben használt merevlemez-titkosítási eljárások is feltörhetők, mint a Vista BitLockere, az OS/X-es FileVault, vagy a Linuxos dm-crypt. A módszer kulcslépése az, hogy a célgép...

Címkék: kriptográfia vista linux os x

Pótlás

2008.02.13. 11:30 | buherator | 1 komment

Szerencsére amíg nem voltam itthon, a HUP figyelemmel követte a fontosabb eseményeket: "Niki Denev hívta fel a figyelmet ma az LKML-en arra, hogy a Linux kernel a legújabb verziója is (2.6.17 - 2.6.24.1) sebezhető egy ún. "vmsplice local root exploit" által. A hibára még nincs...

Címkék: linux firefox bug

Linux kernel VFS hiba

2008.01.18. 17:05 | buherator | Szólj hozzá!

Azoknak akik nem olvasnak HUP -ot: "A securityfocus.com szerint lokálisan kihasználható hiba van a 2.6.23.14-es előtti Linux kernelek (a 2.6.23.14 már javított) VFS (Virtual File System) rétegében, melyet kihasználva a helyi felhasználók megkerülhetik a jogosultságok ellenőrzését....

Címkék: linux bug