kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

Indapass bibi

2009.02.11. 14:48 | buherator | 3 komment

MArceLL szólt, hogy az Indapass kilépő oldalán van egy kis átirányítós XSS bug: http://indapass.hu/kilepes/?redirect_to=http%3A%2F%2Fwww.bix.hu%2F Nem nagy dolog, de adathalászni pont jó. Az illetékeseket értesítettük.

Címkék: phishing indapass xss

Tucatnyi iPhone biztonsági javítás

2008.11.22. 11:11 | buherator | 4 komment

Nem csak az új illetve javított fícsörök , és a már említett, tetszőleges telefonszám távoli tárcsáztatására alkalmas sebezhetőség miatt érdemes a 2.2-es iPhone firmware-re frissíteni: Az új szoftver összesen 12 darab hibajavítást tartalmaz, melyek közül több távoli...

Címkék: iphone safari phishing spam patch

asd1234

2008.08.24. 13:35 | buherator | 20 komment

Na ez szívás: A sors iróniája, hogy “feltörték” a bithumen.de tulajdonosainak (?) Joker.com-os és a  freemail-es fiókját, és defacelték az oldalt. Ahogy azt korábban megírtuk, a bithumen.de-n egy fake bH regisztrációs felület volt , az egész az emberek lehúzására ment ki....

Címkék: warez ddos bukta spam phishing

XSS a nagyoknál

2008.06.09. 21:40 | buherator | 4 komment

Az XSSed harminc darab, részben javítatlan sebezhetőséget tett közzé olyan nagy biztonsági cégek portáljaival kapcsolatban, mint a Verisign, McAffee és a Symantec. A hibák elsősorban a segítségükkel végrehajtható adathalász támadások miatt kellemetlenek, valamint a Verisign...

Címkék: xss phishing symantec mcaffee verisign bug

Spamelj a Google-lel!

2008.05.12. 15:09 | buherator | 2 komment

Az Amerikai-Brazil Információbiztonsági Kutatócsoport ( INSERT ) jelentése szerint átléphető a Gmail 500 címzett/üzenetes üzenetküldési limitje és a szolgáltatás egy botnetéhez mérhető hatékonyságú spamforrásként használható. A kutatóknak a levéltovábbítási...

Címkék: spam gmail phishing

Inda phishing?

2008.04.10. 09:39 | buherator | 3 komment

Miközben a backenden prüntyögtem, megjelent egy új doboz, amely a következő szöveget tartalmazza: Az Indapass jelszólopások elkerüléséről ·  Bővebben!  » A Bővebbenre kattintva a Gépház blogjába jutunk, ahol leírják, hogy leleményes gazfickók megpróbálják...

Címkék: phishing inda

IE8 ieframe sebezhetőségek

2008.04.03. 13:19 | buherator | 5 komment

Ronald még mindig Internet Explorert hackel : Bevezető Az előző PoC-nél, ahol az internet Explorer elleni perzisztens Dos Támadást mutattam meg feltűnt, hogy az ieframe.dll egy eddig számomra ismeretlen htm fájlra hivatkozott. Ennek a neve acr_error.htm, ez jeleníti meg a hibaablakot...

Címkék: internet explorer xss csrf phishing spoofing named pipe ntml

Adathalászat Outlook Web Accessen

2007.12.08. 23:25 | buherator | 1 komment

Adrian Pastor (hmm, netán egy távolba szakadt hazánkfia?) egy néhány éve Petko Petkovval közösen kifejlesztett módszert tett közzé, melynek segítségével a szokásosnál jobb esélyekkel hajthatunk végre adathalász támadást Outlook Web Accesst használó felhasználók ellen. A...

Címkék: outlook web access phishing

Vadászat a Tüzes Rókára

2007.10.26. 14:16 | buherator | 1 komment

Ronald ma reggel vadászni indult. Firefox hibákra vadászni. Nem régen leste ki a gazfickók egyik rejtekhelyét: az oldalsávot, a helyet, amiről a legtöbb ember azt sem tudja, hogy létezik! A vadász szimata jó volt, nem tért haza üres kézzel: Az első hiba /feature segítségével...

Címkék: bug dos firefox phishing

URL hamisítás

2007.10.20. 16:53 | buherator | Szólj hozzá!

Michal Sobieraj szemléletes cikkében azt elemzi, hogy hogyan kezelik a különböző böngészők a speciális Unicode karaktereket tartalmazó URL-eket. Szabadfordítás következik: Azokat az URL-eket, amelyek nem-ASCII karaktereket is tartalmaznak, mindig ASCII kompatibilis formában...

Címkék: firefox internet explorer opera phishing safari url spoofing

Orosz phisherek - 2 év alatt fél millió dollár

2007.08.03. 20:04 | buherator | Szólj hozzá!

Két orosz phisher több mint fél millió dollárt lopott török bankszámlákról egy két évig tartó támadássorozat alatt, amely az egyik leghosszabb ilyen jellegű akciónak számít. A támadók egy amerikai távoli elérésű munkaállomást béreltek, majd egy saját készítésű...

Címkék: hírek incidens phishing trojan