kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (55) adobe (20) apple (21) az olvasó ír (14) botnet (18) bug (125) buherablog (33) buhera sörözés (25) bukta (16) csrf (10) deface (28) defcon (10) dns (19) dos (14) esemény (19) excel (10) facebook (10) firefox (40) flash (10) gondolat (13) google (20) google chrome (12) hacksite (10) hacktivity (21) hírek (54) incidens (111) index (10) internet explorer (39) iphone (26) java (10) jog (16) kína (14) kriptográfia (34) kultúra (19) linux (16) malware (12) microsoft (50) móka (41) opera (11) os x (25) patch (76) phishing (11) politika (18) privacy (39) programozás (15) quicktime (12) safari (26) spam (13) sql injection (38) szabadság (10) twitter (11) vista (17) windows (31) worm (13) xss (48) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

video.bme.hu

2009.12.07. 16:44 | buherator | 22 komment

Először is szeretném a figyelmetekbe ajánlani a címben szereplő remek oldalt  (nye, adok pageranket is :), melyen a BME különböző (általában "nagy látogatottságú" :) előadásait tekinthetitek meg ingyen, otthoról, akkor is ha nem vagytok hallgatók (legalábbis egyelőre)....

Címkék: xss sql injection video.bme.hu

Facebook adalék

2009.12.06. 19:55 | buherator | 4 komment

Úgy tűnik m1key legutóbb jó helyen tapogatózott , a Security-Shell bloggerei ugyanis már legalább szeptember óta piszkálják a Facebook adatbázisait az alkalmazások számára fenntartott aldomainen keresztül. Ma is több SQL injectionre és reflektív XSS-re alkalmas hibát tettek...

Címkék: facebook honeypot sql injection xss

BIX.hu SQL injection

2009.11.03. 21:44 | buherator | 4 komment

Interpooler küldte az infót , hogy szépen lehet listázni a BIX.hu adminjának hash-ét. Mivel az infó amúgy is nyilvános, ezúttal kivételesen csak abban bízom, hogy van illetékes a közelben, aki olvassa a blogot :)

Címkék: bug sql injection bix.hu az olvasó ír

Sony Music - Frissítés

2009.10.18. 12:46 | buherator | 3 komment

 Ma reggel olvastam buksikutya levelét, miszerint éktelenkedik néhány csúnya biztonsági rés mindnyájunk kedvenc rootkitgyártója, a Sony Music magyar nyelvű weboldalán is. Mikor azonban ellenőriztem, miről is van szó, meglepve konstatálhattam, hogy török barátaink bizony...

Címkék: sonymusic incidens sql injection

Aliencomputers - Frissítve

2009.10.15. 15:37 | buherator | 15 komment

Még múlt héten kaptam sghctomától pár érdekességet a magyar netről. Megpróbáltam felvenni a kapcsolatot az Aliencomputers-szel is, sajnos sikertelenül... ... egy eleg ismert szamitogepbolt, toluk az ember azert minimum azt elvarna, hogy ne plaintext-ben legyenek tarolva a jelszavak......

Címkék: aliencomputers sql injection bug

Kúszás a szögesdrót alatt

2009.10.05. 12:16 | buherator | 12 komment

Kicsit megkésve ugyan, de elérkezett a Hacktivity második Hack the Vendor játékáról szóló beszámoló ideje. A kihívást ezúttal a DNS Hungary által beüzemelt McAfee hálózati és hoszton futó behatolás-megelőző rendszerei jelentették. Mivel az ilyen rendszerek egyik célja...

Címkék: mcaffee hacktivity hack the vendor ips hips nips mssql sql injection

Ingyenmenet - Nem dodzsem!

2009.09.26. 13:08 | buherator | 39 komment

Ahogy ígértem, belenézünk kicsit a Hacktivtiy Hack the Vendor játékának megoldásába, mindenki okulására. Az első szemrevételezett feladat az ingyenmenet.hu klónozott oldalán történő minél több pont megszerzése volt. Hogy a szorgoskezű kattintgatók próbálkozásainak gátat...

Címkék: drupal ingyenmenet hu sql injection hacktivity

BKV Tours

2009.09.15. 07:51 | buherator | 2 komment

Csiszi küldte az elábbi képet a BKV Tours oldaláról: A szolgáltatót értesítettem, válasz egyelőre nem jött...

Címkék: bkv tours sql injection az olvasó ír

Webmail problémák

2009.08.23. 10:11 | buherator | 18 komment

A Hotmail ideiglenesen beszüntette a közvetlen képbeágyazási lehetőséget webes levelezőrendszerében, mivel egy Internet Explorerrel történő használat esetén előkerülő biztonsági problémát fedeztek fel a szolgáltatásban. Részleteket ugyan nem tudni, de a Coimputerworld...

Címkék: hotmail citromail xss sql injection activex

IQ teszt

2009.08.14. 15:00 | buherator | 2 komment

Ysombor említette a napokban, hogy mostanában gagyi IQ tesztekkel próbálják rávenni az egységsugarú netezőket, hogy eladják a lelküket valamelyik direktmarketinges bandának - mit eladják, még a kedves felhasználó fizethet azért, hogy az adataival kereskedjenek! Kitöltöd a...

Címkék: iq teszt átverés sql injection móka

Újabb 40.000 fertőzött domain

2009.06.18. 15:39 | buherator | Szólj hozzá!

A Websense ThreatSeeker hálózata újabb tömeges SQL injection-t használó támadássorozatot észlelt a hónap elején. A Nine-Ball-nak keresztelt fertőzés kilenc szerveren keresztül irányítja a védtelen áldozatokat a feltört weboldalakról a végső, exploitokkal teletűzdelt...

Címkék: incidens sql injection

Török támadás amerikai katonai szerverek ellen

2009.05.28. 23:07 | buherator | Szólj hozzá!

Az InformationWeek birtokába jutott információk szerint az év elején török támadók sikeres támadást mértek több, az Egyesült Államok hadseregének fennhatósága alá tartozó webkiszolgálóra. A feltehetően SQL injection technikával bevett hosztok látogatóit klímavédelmi...

Címkék: incidens sql injection m0sted us army

Pöce

2009.05.28. 20:42 | buherator | Szólj hozzá!

Twitteren már írtam, hogy a feléledt HackersBlogon megjelent némi információ a brit Orange és O2 szolgáltatókat érintő SQL injection lehetőségekről. Nos, úgy tűnik valakinek sikerült elrontani a játékát, jött ugyanis egy levél a Full-Disclosure listára, melyben a szerző...

Címkék: orage o2 incidens sql injection

DNS eltérítések Új-Zélandon

2009.04.22. 11:03 | buherator | Szólj hozzá!

Feltehetően muzulmán támadóknak sikerült behatolniuk egy új-zélandi domain szolgáltató, a domainz.net rendszerébe, ahol több nagy helyi domaint saját rendszereikre irányítottak át. Az áldozatok között van többek között a Microsoft MSN, MSDN, Hotmail és Live portáljai...

Címkék: incidens deface sql injection

Yahoo! SQL injection

2009.02.28. 09:45 | buherator | 11 komment

Unu megint alkotott . Bár úgy tűnik, a támadás nem ad lehetőséget közvetlenül érzékeny felhasználói adatok illetve céges információk kiszivárgására, egy ilyen jellegű kiskapu mindig egy öles lépéssel közelebb visz a rendszer "szíve" felé. A részletekkel jelentkezem, ha

Címkék: yahoo sql injection

Az F-Secure sem szekjúr

2009.02.14. 20:35 | buherator | Szólj hozzá!

ITCafé: A HackersBlog oldalán megjelent írás szerint az úgynevezett SQL Injection és Cross Site Scripting eljárások ellen védtelennek bizonyult a finn F-Secure egyik weblapja. A hackerek tájékoztatása szerint az F-Secure „nem szivárog”, vagyis érzékeny adatokhoz nem férhettek...

Címkék: f secure sql injection incidens

Hiba Kaspersky-ék weboldalán

2009.02.09. 10:41 | buherator | Szólj hozzá!

Egy unu nevű (feltehetően) román hacker súlyos biztonsági rést fedezett fel a biztonságtechnikában méltán híres Kaspersky Lab. egyik weboldalán, a problémát pedig blogjában publikálta .  A mellékelt screenshotok szerint SQL injection típusú támadásról van szó, az...

Címkék: kaspersky sql injection incidens

Megjelent az IE folt

2008.12.18. 09:23 | buherator | 1 komment

Nagyjából 12 órája megjelent az Internet Explorer 0dayt javító folt a Microsoft gondozásában. Közben több mint 100.000 weboldalba injektálták kifejezetten erre a sebezhetőségre kihegyezett exploitot, így egyes véleményekkel ellentétben  azokat a felhasználókat is veszély...

Címkék: internet explorer patch sql injection

MS SQL Server 2000/2005 memória felülírás

2008.12.10. 09:47 | buherator | Szólj hozzá!

A SEC Consult kutatói olyan hibát fedeztek fel a Microsoft SQL Server 2000 adatbáziskiszolgálóban, ami autentikált felhasználók számára (vagy egy sikeres SQL injectiont követően) operációs rendszertől függően kódfuttatást tesz lehetővé az érintett rendszereken az SQL Server

Címkék: sql server bug 0day sql injection

Iskolapélda

2008.10.28. 08:30 | buherator | 14 komment

Egy csendes vasárnap délutánon éppen valami kellemes, békés, altató TV filmet kerestem, mikor megláttam egy nagyobb online DVD boltot reklámozó bannert. Már magam sem tudom miért, de úgy gondoltam, most az egyszer áldozok a marketing isten oltárán, és ellátogatok a hírdetett...

Címkék: sql injection phpmyadmin bug incidens

WAPZona.hu hacked

2008.10.20. 14:33 | buherator | 2 komment

Valami csúnya gonosz kártevő befertőzte a wapzona.hu-t, szóval aki mostanában arra járt, és nem jelzett a vírusvédelme, az jól teszi, ha alapos nagytakarításnak veti alá a számítógépét. A beszúrt kódot megcsodáljhatjátok az alábbi linken:...

Címkék: incidens sql injection wapzona

Odaszúrtak az Adobe-nak

2008.10.18. 17:51 | buherator | 3 komment

Valószínűleg az Asprox botnet pókocskáinak sikerült SQL injectionnel bevenni az Adobe két oldalát is. Az egyik érintett oldal az Adobe által 2006-ban felvásárolt domainjén Serious Magic található, a másik pedig az - eredetileg szintén a Serious Magic által fejlesztett - Vlog It!...

Címkék: adobe sql injection sophos botnet asprox

Hacktivity utómunkák

2008.09.23. 17:37 | buherator | 4 komment

A slidejaimat felraktam ide . A demo scripteket megtaláljátok a http://buhera.cwi.hu címen (A jelszó hacktivity, ha valaki hozzá szeretne férni a MySQL adatbázishoz). Az előadás után felmerült néhány kérdést igyekszem itt tisztázni: Az UPDATE-es subquery-s móka pl. ezzel a...

Címkék: hacktivity sql injection

Sárga jelzés: tömeges SQL injection és Flash exploit!

2008.05.28. 11:23 | buherator | 2 komment

A Symantec tegnap sárgára emelte a ThreatCon szintet, miután egy új, egyes becslések szerint eddig 250.000 weboldalt érintő tömeges SQL injection támadás indult meg, amely egy eddig foltozatlan Flash hibát használ ki. A Flash természete miatt az exploit böngészőfüggetlen, IE-vel...

Címkék: flash sql injection 0day kína

Redmond is elkapta

2008.05.17. 17:03 | buherator | 5 komment

... az egyik feljövőben lévő ASP SQL injekt fertőzést. A Redmond - The Independent Voice of the Microsoft IT Community (A Microsoft IT közösségének független hangja), a Redmond Developer News és a Redmond Channel Partner Online oldalaiba is sikerült kínai támadóknak kártékony...

Címkék: microsoft sql injection malware incidens