Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Apple OS X javítások - 2008. december

2008.12.16. 09:23 | buherator | 1 komment

Az Apple 21 hibajavítással rukkolt elő, melyek köött természetesen jónéhány biztonságot érintő változtatás  is szerepel. Lássuk ezeket:CVE-2008-4217: CPIO állományok fejlécének feldolgozásánál kódfuttatásra alkalmas stack overflow került javításraCVE-2008-3623: A Core…

Címkék: apple safari os x

Reverse Engineering tutorial + OllyDbg hack Vistára

2008.12.15. 14:25 | buherator | 9 komment

sghctomától kaptam a következő levelet:Üdv!Hétvégén kicsit besokalltam a vizsgaidőszak előtti zh-áradattól, éspihenésképpen befejeztem a régóta ígért alap RCE tutorialt. Amittartalmaz: nagyon minimális leírás a disassemblerekről, debuggerekről,és egy kis crackme…

Címkék: vista reverse engineering ollydbg

Megoldások az IE bugra

2008.12.15. 13:15 | buherator | Szólj hozzá!

Javítás még nincs, támadások viszont vannak dögivel a már tárgyalt, összes támogatott verziót érintő  IE7 sebezhetőséggel kapcsolatban. A javítófolt megjelenéséig a Microsoft több áthidaló javaslatot is megjelentetett, amelyek alkalmasak az eddig megfigyelt támadási…

Címkék: microsoft vista internet explorer workaround

Nmap proxy patch

2008.12.13. 17:01 | buherator | 2 komment

Íme a tegnapi este egyik termése depth jóvoltából:Ez egy folt, a népszerű portscanner, az nmap 4.76-os változatához, ami lehetővé teszi, hogy proxyn (akár TOR-on) keresztül pásztázhassuk kiszemelt célpontunk kapuit. A következő képpen használhatjuk:nmap -v -p 80 --proxy…

Címkék: tor nmap

Szombat 13.

2008.12.13. 16:42 | buherator | 6 komment

Még egyszer szeretném megköszönni a tegnapi részvételt azoknak, akik eljöttek, remélem mindenkinek legalább olyan jó hangulatban és hasznosan tellt az este, mint számomra! Jó volt látni, hogy kinőttük a helyet, legközelebb azt hiszem kénytelenek leszünk új helyszínt…

Címkék: buherablog buhera sörözés

Böngésző hírek

2008.12.12. 09:11 | buherator | 3 komment

Az utóbbi napokban több böngész-biztonsággal összefüggő hír is napvilágot látott, ezeket igyekszem most néhány mondatban összefoglalni, csak hogy mindenki képben legyen.A legizgalmasabb események a Google körül zajlottak: megjelent a biztonsági szempontból igen érdekes Chrome…

Címkék: microsoft google firefox hírek internet explorer mozilla google chrome

Péntek 12.

2008.12.11. 12:31 | buherator | 7 komment

Néhány infó a holnapi sörözéssel kapcsolatban:A hepaj 19:00-kor kezdődik az Egyetem Kávézóban, ami a Szent Gellért tértől van 2 sarokra a Zenta utcában.Van asztalunk foglalva Buhera névre. Érdemes lesz eljönni, mivel értesüléseim szerint több attrakció is készül az…

Címkék: buhera sörözés

Prágai tavasz - IT Underground 2009.

2008.12.10. 20:49 | buherator | Szólj hozzá!

Újabb IT biztonsági konferencia van készülőben a környéken: Jövő március végén rendezik meg az IT Underground elnevezésű találkozót Prágában. Az ára ugyan kissé borsos: nagyjából 130 000 jó magyar forint, ha csapatostul mentek, a CFP pedig éppen ma zárult le sajnos…

Címkék: esemény it underground

Komoly hibák a linuxos antivírus fronton

2008.12.10. 20:28 | buherator | Szólj hozzá!

Az iViZ Research csapata több komoly hibát fedezett fel több gyáros linuxos antivírus megoldásában:A ClamAV összecsinálja magát, ha speciális LZH fájlokkal találkozik. Rosszabb esetben kód is futtatható. A hibát időközben javították.A 7.60825-esnél régebbi Bitdefenderekben…

Címkék: linux bug virii antivirus

Négy hónapos Facebook XSS

2008.12.10. 15:43 | buherator | 2 komment

Négy hónapja nem bírták befoltozni a Facebookon azt a két nem perzisztens XSS lyukat, amit a Register egyik olvasója fedezett fel. Csodák csodája, miután a hír megjelent a népszerű portálon, három órán belül sikerült javítani a problémát. Na igen, így működik a teljes…

Címkék: facebook xss full disclosure

Frissítőkedd - 2008. december

2008.12.10. 11:31 | buherator | Szólj hozzá!

Meglepődve tapasztaltam ma reggel, hogy tele van a net durva új MS hibákkal, aztán miután magamhoz tértem rájöttem, hogy tegnap volt a Microsoft rendes havi frissítőnapja, amit ráadásul már múlt héten úgy harangoztak be, mint minden idők egyik legkomolyabb gatyábarázását…

Címkék: microsoft windows office bug internet explorer excel word 0day

MS SQL Server 2000/2005 memória felülírás

2008.12.10. 09:47 | buherator | Szólj hozzá!

A SEC Consult kutatói olyan hibát fedeztek fel a Microsoft SQL Server 2000 adatbáziskiszolgálóban, ami autentikált felhasználók számára (vagy egy sikeres SQL injectiont követően) operációs rendszertől függően kódfuttatást tesz lehetővé az érintett rendszereken az SQL Server…

Címkék: bug sql injection sql server 0day

Native Client

2008.12.09. 15:47 | buherator | 6 komment

A Google ma bejelentette legújabb agyüleményét: futtassunk natív x86 kódot a böngészőnkben!Most várok egy kicsit amíg mindenki előkaparja magát az asztal alól...rendben. Szóval megijedni egyelőre nem kell, még nem jött el a digitális apokalipszis, a srácoknak a Google-nél több…

Címkék: google native client

Eladó Németország!

2008.12.09. 12:30 | buherator | Szólj hozzá!

A WirtschaftsWoche nevű német lap értesülései szerint adattolvajok 21 milliónyi német állampolgár személyes adatait kínálják eladásra az interneten. A lista neveket, címeket, telefonszámokat, születési adatokat, bankszámlaszámokat tartalmaz. A potom 3 milliárd…

A hackerek, akik megmentették a netet III.

2008.12.08. 17:06 | buherator | 2 komment

Első Második És íme a harmadik, egyben befejező rész: És a helyzet csak súlyosbodni látszott. A legtöbb e-kereskedelmi tranzakciót titkosítják. A titkosítást a VeriSignhoz hasonló cégek szolgáltatják. Az online árusok meglátogatják a VeriSign oldalát, megveszik a…

Címkék: kultúra történelem dns dnssec kaminsky

Adatvesztés magyar módra

2008.12.08. 15:16 | buherator | 32 komment

 Igen, ez durva: "[...] több, mint 6000 [Veszprémi Egyetemre járó] hallgató neptun kódja, jelszava, lakcíme, személyigazolvány-száma szabadon letölthető volt hónapokig. Mivel sokan ugyanazt a jelszót használják szinte mindenhová, kimondhatjuk, hogy ez az év egyik…

Még egy ok az AV-k mellett

2008.12.07. 21:58 | buherator | 6 komment

Ritkán posztolok új kártevőkről, mivel valószínűleg egy egész főállású szerkesztőség is kevés lenne a "piac" eseményeinek nyomonkövetésére. Ma azonban a Symantec egy olyan trójai variánsról adott hírt, amely azon kívül, hogy működését tekintve is kifejezetten…

Címkék: dns trojan dhcp virii

A hackerek, akik megmentették a netet II.

2008.12.07. 14:58 | buherator | 3 komment

A hétvégi teleregény második része. Ez előzményeket itt találjátok.  Az egyik széleskörűen használt DNS program fejlesztője, Paul Vixie San Jose-ba ment egy konferenciára. Fura emailt kapott a laptopjára. Egy Kaminsky nevű sráctól jött, aki azt mondta, talált egy…

Címkék: kultúra történelem dns kaminsky

A hackerek, akik megmentették a netet I.

2008.12.06. 13:57 | buherator | 8 komment

Alább egy Wired-n megjelent cikk fordításának első részét olvashatjátok, amely ugyan nem technológiai. de legalább irodalmi  igényességgel mutatja be a Kaminsky-féle DNS hiba felfedezésének és javításának történetét, ezen keresztül pedig a nyughatatlan hackerek…

Címkék: kultúra történelem dns darth vader kaminsky michael flatley

Újabb Java hibák

2008.12.05. 10:39 | buherator | 2 komment

Az iDefense kutatói több túlcsordulálsos hiábt fedeztek fel a Java Runtive Environment (JRE) és a Java Web Start (JWS) egyes változataiban. A sebezhetőségek távoli kódfuttatást tesznek lehetővé az érintett rendszereken, amennyiben az áldozat egy speciálisan elkészített weboldalra…

Címkék: java bug jws jre

Java Web Start távoli kódfuttatás

2008.12.04. 13:52 | buherator | Szólj hozzá!

A Virtual Security Research kutatói a Java Web Starton keresztül távoli kódfuttatásra lehetőséget adó sebezhetőséget fedeztek fel a Java futtatókörnyezet egyes verzióiban.  A Java Web Start lehetőséget ad a felhasználóknak, hogy böngészőjükön keresztül Java…

Címkék: java bug jws

A Mac meg a vírusírtó

2008.12.04. 12:43 | buherator | 1 komment

Már többen meglovagolták az Apple legutóbbi szerencsétlenkedését az OS X-re való vírusírtókkal kapcsolatban, én pedig nem tudom megállni, hogy ne tegyem hozzá a magamét a témához:Excel for Mac kódfuttatás bugOS X jogosultság kiterjesztésAz előzőre készült trójaiHogyan…

Címkék: apple safari os x virii

1.91%

2008.12.03. 17:39 | buherator | 5 komment

A számítógép használó lakosság ekkora részének van telepítve minden elérhető biztonsági frissítés a PC-jére - derül ki a Secunia felméréséből, amelyet Personal Software Inspector nevű programjuk 20.000 felhasználójának adatai alapján készítettek. A cég egy előző…

Címkék: statisztika teszt secunia

Újabb gyenge kriptós merevlemez

2008.12.03. 17:18 | buherator | 1 komment

Bár a heise-online sokáig kiemelt helyen szerepeltette az AES-el reklámozott, de valójában primitív XOR-t használó merevlemezekről szóló cikkét, úgy tűnik még mindig vannak olyan gyártók, akik a silány minőségű Innmax 7206-os vezérlőt építik be biztonságosnak szánt…

Címkék: kriptográfia innmax

Mértéktévesztés

2008.12.03. 16:47 | buherator | 4 komment

Még nyáron írtam arról, hogy az új-zélandi hatóságok szabadon engedték Akill-t, a tizenéves botmestert. Már akkor is hangot adtam nemtetszésemnek a szokatlanul enyhe büntetéssel kapcsolatban, ti. a srác lényegében egy csúnya ejnyebejnyével megúszta, hogy kb. 20 millió dolláros…

Címkék: média hírek gondolat botnet akill

süti beállítások módosítása