Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Indulás Hacktivityre

2007.09.22. 08:26 | buherator | Szólj hozzá!

Örömmel jelentem, hogy sikerült kimásznom az ágyból, és nem sokára elindulok Hacktivityre. A kevésbé örömteli hír az, hogy a blog.hu-ra nem tudok belépni biztonságosan, úgyhogy a helyszíni közvetítés úgy néz ki elmarad, de megígérem, hogy szorgosan fogok jegyzetelni, hogy…

Címkék: hacktivity

XSS a Google Custom Search Engine-ében

2007.09.21. 23:00 | buherator | Szólj hozzá!

MustLive felfedezett egy XSS sebezhetőséget, amely majdnem 200.000, a Google beépülő keresőmotorját használó oldalt érint. Sajnos a poszt ukránul(?) van, úgyhogy a legjobb lesz, ha helyettem a kis párbeszédablakok beszélnek - mondjuk egy finom .gov-os címről:mi5.gov.ukEgy kis…

Címkék: google xss

QuickTime üti Explorert

2007.09.20. 18:27 | buherator | Szólj hozzá!

Azoknak akiknek esetleg nem lett volna világos, hogy miért is kellene a QuickTime-ot javítani egy hiba következtében, amely Firefoxon keresztül használható ki, most íme ugyanannak a hibának a kihasználása Internet Explorer alatt (köszönjük meg szépen Thor Larholmnak): A hiba…

Címkék: internet explorer quicktime

A Mozilla patchet adott ki a QuickTime sebezhetőségre

2007.09.19. 19:10 | buherator | 1 komment

Az idei BlackHat óta már-már szállóigévé vált a Mozillás Mike Shaver mondata: "Tíz kib@szott nap". Mármint hogy ennyi idő alatt javítják a kritikus hibákat. Azóta ezt a kijelentést nem sikerült megcáfolni, most viszont az a furcsa helyzet állt elő, hogy a cég nem a…

Címkék: firefox mozilla quicktime

Egy év után itt az OS X WiFi exploit

2007.09.19. 10:14 | buherator | Szólj hozzá!

Nagyjából egy év telt el azóta, hogy David Maynor először bejelentette, hogy heap overflow sebezhetőséget talált az OS X Madwifi meghajtójában. A támadást később, a 2006-os BlackHat-en demonstrálta is, részleteket azonban nem közölt. Ennek eredményeként az Apple ugyan kiadott…

Címkék: wifi os x

202c - Pereld a kormány beszállítóját!

2007.09.18. 19:17 | buherator | Szólj hozzá!

A 202c törvény által lepadlózott német hackerek nem ülnek a babérjaikon: A TecChannel beperelte a Szövetségi Információbiztonsági Hivatalt* (BSI - Bundesamt für Sicherheit in der Informationstechnik), annak BOSS néven online terjesztett live CD-je miatt, melyen megtalálható többek…

Hamisítsunk Gmail címet!

2007.09.18. 18:39 | buherator | 4 komment

Billy Rios valahogy mindig olyan felfedezésekkel rukkol elő, amitől megáll az eszem: Az SMTP protokol ősidők óta ismert hiányossága folytán tetszőleges Gmailes címről lehet más Gmailes címre levelet küldeni: BK hangsúlyozza, hogy ez nem a Google hibája, hanem az évtizedek…

Címkék: gmail

süti beállítások módosítása