kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

IT-biztonsági programozói verseny

2009.11.17. 09:33 | buherator | 3 komment

Továbbított levél alant: Idén decemberben immár 3. alkalommal kerül megrendezésre az ELTE és a kancellar.hu közös 24 órás IT biztonsági programozó versenye = IT Security Coding Contest :) A versenyen különböző IT biztonsággal kapcsolatos PROGRAMOZÓI feladatokat kell megoldani....

Címkék: hackerverseny programozás verseny kancellár

Mutasd a jelszavad[!/?]

2009.06.28. 19:10 | buherator | 6 komment

Jakob Nielsen "használhatósági szakértő" radikális ötlettel állt elő nem rég: javaslata szerint a felhasználói felületeken fel kellene hagyni a begépelt jelszavak maszkolásával, azaz a kiscsillagok/bonyók megjelenítésével a jelszavak valódi karaktereinek megjelenítése...

Címkék: privacy jelszó programozás

A Microsoft letiltja a memcpy()-t

2009.05.16. 09:20 | buherator | 1 komment

Hányszor láttunk példát arra az esetre, mikor a kezdő kocsmatöltelék, miután cimborája már szupermen pózba szenderedett, kettőjük félsöréből egy hirtelen mozdulattal igyekszik egy egyészet gyártani, nem számolva a hirtelen habzás kockázatával... És hányszor láttunk már...

Címkék: microsoft memcpy programozás

PHP biztonsági javítások

2009.02.27. 21:17 | buherator | Szólj hozzá!

Tegnap megjelent a népszerű PHP szkriptmotor 5.2.9-es verziója, amely néhány biztonsági problémát is orvosol. Ezek közül a legfontosabb egy, az imagerotate() függvényt érintő sebezhetőség , amely a háttérszín nem megfelelő validálásának következtében alkalmat ad arra, hogy...

Címkék: php patch programozás

Zune - MitÍrKi?

2009.01.03. 13:05 | buherator | 32 komment

A programozás ZH-k szerelmeseinek íme a kódrészlet, ami ( állítólag ) a Zune dátum paráját okozta: BOOL ConvertDays(UINT32 days, SYSTEMTIME* lpTime) {     int dayofweek, month, year;     UINT8 *month_tab;     //Calculate current day of the week

Címkék: zune programozás

Meglesni a rosszfiút

2008.11.13. 16:00 | buherator | Szólj hozzá!

Didier Stevens blogjában arról ír , hogy hogyan követte nyomon egy malware készítő munkálkodását a PDF fájlok inkrementális frissítési funkcióját kihasználva. Ez a lehetőség alkalmat ad arra, hogy a PDF fájlokban történt változásokat - így a készítő tevékenységét -...

Címkék: pdf malware programozás

Ruby on Rails biztonsági kalauz

2008.11.04. 20:59 | buherator | Szólj hozzá!

Útmutató jelent meg a Ruby on Rails alkalmazások biztonságáról. Az e-book illetve HTML formátumban is elérhető, ingyenes kalauz felkészít többek között a különböző beszúrásos támadások kivédésére, bemutatja a biztonságos munkamenet kezelést, eligazít az...

Címkék: ruby on rails programozás

Biztonságtechnikai Programozó Verseny

2008.05.05. 14:10 | buherator | 8 komment

Május 10-én 18:00 órától, az ELTE IK hallgatói önkormányzatának szervezésében kerül megrendezésre egy biztonságtechnikai programozó verseny az ELTE legnagyobb géptermében, a Lovardában. A megmérettetésre bármelyik egyetem nappali tagozatos hallgatója jelentkezhet, leginkább...

Címkék: biztonságtechnikai programozó verseny programozás elte

Google XSS - avagy az elhanyagolt Content-type esete

2008.04.16. 09:10 | buherator | Szólj hozzá!

Billy Rios újabb trükköt fedezett fel a Google egyik webes alkalmazásában, ezúttal a Spreadsheets volt az "áldozat". Mivel a Google által beállított munkamenet azonosítók az egész google.com domainre érvényesek, a hiba kihasználsával az összes G-betűs szolgáltatás - pl. a...

Címkék: google xss programozás

A GCC optimalizáció biztonsági ellenőrzéseket távolíthat el

2008.04.12. 10:36 | buherator | Szólj hozzá!

Az US-CERT jelentése szerint a GNU Compiler Collection 4.2-es és annál újabb verziói optimalizációs szempontok alapján eltávolíthatnak bizonyos fontos biztonsági ellenőrzéseket a fordított kódból. A problémára már 2006 áprilisában felhívta a figyelmet Felix von Leitner, aki...

Címkék: gcc buffer overflow programozás

Az inicializálatlan verem változó esete

2008.03.12. 10:57 | buherator | 4 komment

Az alábbi cikk a Microsoft SVRD blogon jelent meg: A MS08-014 és CVE 2008-0081 jelű sebezhetőségek egy incializálatlan stack változóból adódó Excel sebezhetőségről szólnak. Már valószínűleg láttál ehhez hasonló figyelmeztetéseket a fordítótól:...

Címkék: programozás cplusplus excel

Féregszaporító verseny - eredmények

2008.01.11. 11:04 | buherator | Szólj hozzá!

Véget ért a sla.ckers.org féregszaporító versenye , a dobogó első fokára pedig Giorgio Maone és Sirdarckcat közösen állhatnak, a maguk 161 byte hosszú kódjával: <form><input name="content"><img src="" _fcksavedurl=""...

Címkék: xss worm programozás

Féregszaporító verseny

2008.01.05. 15:45 | buherator | 3 komment

RSnake kiírt egy kis versenyt a sla.ckers fórumon, melynek célja egy minél rövidebb önreprodukáló XSS féreg létrehozása. A hangsúly az önreprodukción van, tehát a "hasznos rakomány" (payload) nem érdekes, a cél az, hogy az injektált kód reprodukálja magát. A versen január...

Címkék: xss worm programozás

A biztonságos programozás folyamatábrája

2007.08.29. 19:02 | buherator | Szólj hozzá!

A The Hackers Webzine blogon jelent meg a következő, a biztonságos bemeneti validálást bemutató folyamatábra, ami hasznos lehet bármelyik programfejlesztőnek:...

Címkék: programozás

Rosszul implementált Ruby on Rails függvények

2007.08.17. 14:17 | buherator | Szólj hozzá!

Az egyre népszerűbb Ruby on Rails több szövegmanipuláló függvénye alkalmatlannak bizonyult a bemenetek megfelelő szűrésére. Ezek közül a legfontosabbak a strip_tags, strip_links és sanitize függvények, melyek gyakran szolgálják a felhasználói bemenetek szűrését. A...

Címkék: programozás ruby