Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Feltörték az ausztrál pornószűrőt

2007.08.26. 18:17 | buherator | Szólj hozzá!

Ég az arcom, de ugye ha már az Index is erről ír, én sem hagyhatom ki (meg hát vasárnap is van, kell a lazulás): "Az ausztrál Tom Wood alig fél óra alatt feltörte a 84 millió dollárból kifejlesztett internetes pornószűrőt, amely az ausztrál szövetségi kormány…

Címkék: móka pr0n tartalomszűrés

Hackterek

2007.08.24. 09:44 | buherator | Szólj hozzá!

A Hacker Foundation oldalát böngészve bukkantam a Hacker Spaces Initiative wikijére. A kezdeményezés célja, hogy segítsen olyan fizikai terek - hackspaces avagy "hackterek" - létrehozásában, amelyek alkalmasak a helyi hacker szcéna tagjainak összehozására, elősegítik a…

Címkék: kultúra hackspace hackerspace

CSS támadások

2007.08.24. 09:40 | buherator | Szólj hozzá!

Gareth Heyes bemutatott néhány aggodalomra okot adó, CSS alapú támadást. Az első azon alapszik, hogy a stíluslapk segítségével egy site bármely rész kitakarható, ezzel pedig elfedhető a felhasználó elől, hogy valójában melyik oldallal kommunikál. A második egy SUBMIT gombot…

Címkék: css csrf

Jótékony hackelés

2007.08.24. 08:53 | buherator | Szólj hozzá!

Egy új szervezet, az I Hack Charities kezdte meg működését, azzal a céllal, hogy szakmbereket toborozzon jótékonyságra szoruló, nonprofit szervezetek megsegítésére.Az ötlet John Long fejéből származik, aki mult hónapi Ugandai útja után döntött úgy, hogy jó célra próbálja…

Címkék: jótékonyság hacksite

Rossz SIP megvalósítás - Lehallgatható VoIP telefonok?

2007.08.23. 17:24 | buherator | Szólj hozzá!

A SIP (Session Initiation Protocol) egy széles körben használt protokoll a VoIP szoftverek és készülékek területén. Tegnap a MADYNES Security olyan exploitot hozott nyilvánosságra, amely a Grandstream SIP Phone GXV-3000 készülékben megvalósított SIP egy hibáját használja ki, és…

Címkék: voip phreaking sip

Sebezhető Trend Micro termékek

2007.08.23. 16:30 | buherator | Szólj hozzá!

Buffer túlcsordulás hibát találtak a Trend Micro ServerProtect termékében, mely lehetővé teszi helyi és valószínűleg távoli támadók számára is kártékony kódok injektálását. A hibákat a SpntSvc.exe, StRpcSrv.dll, Stcommon.dll, Eng50.dll és Notification.dll fájlokban…

Címkék: bug trend micro

O'Reilly blog perzisztens XSS

2007.08.23. 08:56 | buherator | Szólj hozzá!

Nitesh Dhanjani perzisztens XSS lehetőséget fedezett fel az O'Reilly blogmotorjában. Nagyjából egy hónapja értesítette az illetékeseket a hibáról, de választ egyelőre nem kapott, így most nyilvánosságra hozta a részleteket.

Címkék: xss o'reilly

A német kiberbűnözési törvény meghackelése

2007.08.23. 08:45 | buherator | Szólj hozzá!

Mint arról már beszámoltam az új német kiberbűnözési törvény igen kellemetlen helyzetbe hozza az ország informatikai biztonsággal foglalkozó kutatóit. Az érintettek szerint a legnagyobb problémát az jelenti, hogy a törvény olyan tágan értelmezhető, hogy szinte bármilyen…

Címkék: jog móka

A Skype a Microsoft Update-tel hozza összefüggésbe a múlt heti leállást

2007.08.21. 19:00 | buherator | Szólj hozzá!

"A Skype bejelentése szerint az augusztus 16-i szolgáltatáskiesést a Skype felhasználók gépeinek nagyszámú újraindulásai trigger-elték, mivel azok a rutinszerű Windows Update frissítés alkalmával érkező javítások után szerte a világban rövid időintervallumon belül…

Címkék: microsoft skype

Komoly hibák a Picasaban

2007.08.20. 11:05 | buherator | Szólj hozzá!

Billy Rios és Nathan McFeters olyan hibát találtak a Picasa Windowsos változatában, amely lehetővé teszi egy távoli támadó számára, hogy letöltse a felhasználó Picasaba töltött képeit. A hiba a program által regisztrált picasa:// URI kezelőjében van, a problémát ráadásul…

Címkék: privacy picasa bug

süti beállítások módosítása