Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Az Adobe válaszol

2008.12.03. 14:15 | buherator | Szólj hozzá!

Megérkezett a válasz az Adobe-tól az ElcomSoft közleményére, mely szerint az Acrobat 9 jelszavait százszor könnyebb feltörni, mint az előző változatokét. A cég elismerte, hogy az új verzióban használt AES-256 algoritmus megvalósítása gyorsabb a régebbi, AES-128-asénál, ez…

Címkék: adobe kriptográfia

Előkarácsonyi BuheraSörözés - időpont

2008.12.01. 16:31 | buherator | 5 komment

Ünnepélyes eredményhírdetés: a szavazatok kétharmadának besöprésével nyert a pénteki időpont, azaz tessék beírni a naptárba:December 12., Egyetem Kávézó (Szabadság híd - Buda)BuheraSörözés a téli vadászatok és a 25C3 jegyébenAzért még majd írok emlékeztetőt 10-e…

Címkék: buhera sörözés

Gyengült az Adobe Acrobat védelme

2008.11.30. 12:50 | buherator | 3 komment

A GPU-n gyorsított "jelszóvisszaállító" megoldásairól híres ElcomSoft bejelentése szerint olyan hibát találtak az Adobe Acrobat legújabb, 9-es verziójának jelszavas védelmében, melyet kihasználva akár százszor gyorsabban feltörhetők a PDF dokumentumok védelmét…

Címkék: pdf kriptográfia elcomsoft

25C3 Fahrplan

2008.11.28. 09:25 | buherator | Szólj hozzá!

Majdnem elfelejtettem: kikerült az idei Chaos Communication Congress beosztása. Jó bulinak ígérkezik :)

Címkék: ccc

FRHACK

2008.11.28. 09:19 | buherator | 3 komment

Újabb európai hacker konferencia van készülőben: Franciaország hozzánk közelebbi felében rendezik meg az első FRHACK konferenciát 2009. szeptember 7-8-ig. Jelenleg tart a papírgyűjtés, de azt már lehet tudni, hogy a rendezvényen előad ez év lejobb IT-Sec nője, Joanna Rutkowska, a…

Címkék: frhack

Ni-Cd aksik feltámasztása

2008.11.27. 22:29 | buherator | 2 komment

Emlékeztek még, mikor percekig kellett pörgetni a walkmant, mire az ember eljutott a kedvenc számához? Amikor tizedmásodpercre tudtuk, hogy mikor kell megfordítani a kazettát, hogy a B oldalra felvett (fél)album elejéhez jussunk? Azokban a régi, mágnesszallagos időkben igazi áldás…

Címkék: barkács hardware elem

Most akkor mi van?!

2008.11.27. 18:15 | buherator | 4 komment

 Bűnös vagy ártatlan?

Címkék: index jog lori drew

GnuTLS hiba

2008.11.26. 21:07 | buherator | 2 komment

Man-in-the-Middle támadásra lehetőséget adó problémát fedeztek fel a GnuTLS függvénykönyvtárban. A 2.6.1-es verzió előtti változatok megbízhatónak tekintik azokat a tanúsítvány-láncokat, melyek végén tetszőleges önaláírt (ezt így mondják?) tanúsítvány áll.A probléma…

Címkék: linux gnutls

FreeBSD arc4random hiba

2008.11.26. 10:07 | buherator | Szólj hozzá!

Azt hiszem ennek is jár egy poszt, HUP-on van tovább:Tegnapelőtt este napvilágot látott az idei 11. FreeBSD biztonsági figyelmeztetés. Ezúttal a kernelbeli arc4random nevű rutin inicializálási problémája borzolja a kedélyeket. A hiba minden támogatott FreeBSD-verzió kernelében…

Címkék: bug freebsd kriptográfia

Lexikális tudás

2008.11.26. 09:30 | buherator | 8 komment

Némi agyalás és konzultáció után a hétvégén megszültem két listát, melyek reményeim szerint hozzájárulhatnak a Ti kiteljesedésetekhez, a blog értékének emelkedéséhez, valamint az emberiség által hordozott kollektív tudás progresszív lingvisztikai lokalizációjához. Mert a…

Címkék: szótár buherablog

Kritikus ffdshow sebezhetőség

2008.11.25. 13:20 | buherator | 1 komment

Vietnámi kutatók távoli kódfuttatásra alkalmas puffer túlcsordulásos hibát találtak az ffdshow kodekben, amelyet több népszerű Windowsos kodek csomag, és a Windows Media Player is használ.  A sebezhetőség igen vonzó lehet a malware gyárosok számára, hiszen számos…

Címkék: bug ffdshow windows media player

Filterezés a Gmaillel

2008.11.25. 10:09 | buherator | 1 komment

Rambo már írt egy kis összefoglalót a külföldi blogszférát lázban tartó "problémáról", melynek segítségével több GoDaddy-s domian név fölött is sikerült átvenni az irányítást az illetékteleneknek. Frissítés: A Google cáfolta az alábbiakat, és bár…

Címkék: gmail csrf

Microsoft Vista TCP/IP stack buffer overflow

2008.11.24. 10:11 | buherator | 6 komment

Via HUP:   Az osztrák Phion biztonsági cég alkalmazásában álló Thomas Unterleitner jelentette be pénteken, hogy olyan "stack buffer overflow" típusú hibát talált a Microsoft Vista hálózati rétegében, amelyet a megfelelő csoporttagsággal rendelkező,…

Címkék: vista bug

Forraltborozás

2008.11.22. 15:05 | buherator | 3 komment

Többen rágják a fülem, hogy mikor lesz ivászat, hát tessék :)Az előkarácsonyi BuheraSörözés lehetséges időpontjai: December 12., péntekDecember 13., szombatHelyszín a szokásos. Szavazni oldalt lehet ->

Címkék: buhera sörözés

Belügyek

2008.11.22. 11:57 | buherator | 9 komment

A hazai sajtóban valamiért még nem sikerült belefutnom az alábbi hírbe, pedig a történet több szempontból is érdekes:A Verzion Wireless több dolgozóját is elbocsátotta, miután kiderült, hogy az alkalmazottak engedély nélkül lehallgatták Barack Obama több telefonhívását,…

Címkék: politika privacy

Tucatnyi iPhone biztonsági javítás

2008.11.22. 11:11 | buherator | 4 komment

Nem csak az új illetve javított fícsörök, és a már említett, tetszőleges telefonszám távoli tárcsáztatására alkalmas sebezhetőség miatt érdemes a 2.2-es iPhone firmware-re frissíteni: Az új szoftver összesen 12 darab hibajavítást tartalmaz, melyek közül több távoli…

Címkék: spam safari patch iphone phishing

iPhone tárcsáztatás

2008.11.21. 13:37 | buherator | Szólj hozzá!

Collin Mulliner a Fraunhofer Intézet munkatársa olyan hibát fedezett fel az iPhone 2.1-es firmware-ében, amely lehetővé teszi, hogy egy Safarival meglátogatott weboldal hívást indítson a készülékről. A problémát a Safari tel: URI kezelőjének hibája okozza, ami már korábban…

Címkék: safari bug iphone

Segélykoncert az UFO hackernek

2008.11.21. 10:34 | buherator | Szólj hozzá!

Neves előadók részvételével jótékonysági koncertet szerveznek a kiadatás előtt álló Gary 'Solo' McKinnon tiszteletére. Ross Hemsworth, a Glastonbury rádió vezetője és a Nemzetközi UFO Kongresszus helyi igazgatója több mint 100 zenekart keresett meg a Rock Against Injustice…

Címkék: koncert jótékonyság gary mckinnon

Zsírkréta hackereknek

2008.11.20. 14:31 | buherator | 4 komment

 Az írja a Webisztán:Nagy lépést tett a Google levelezője a geekeken túli világ felé. Magyar idő szerint szerda este elkezdték kiélesíteni a Gmailben a Témák (Themes) menüpont. Vagyis hamarosan bárki* lecserélheti a megszokott, dominánsan fehér-kék dizájnt…

Címkék: google gmail gondolat

Dshocker rács mögött

2008.11.20. 12:42 | buherator | Szólj hozzá!

A massachusettsi bíróság kedden 11 hónap szabadságvesztésre ítélte a 17 éves, Dshocker néven ismert fekete kalapos hackert. Dshocker, aki első sorban a myg0t cheater-gamer társasággal szembeni fellépésével vált ismerté, több tízezer vállalati számítógépbe jutott be,…

Címkék: bukta botnet swatting ddos

PSP 3000 megtörve

2008.11.20. 12:20 | buherator | 2 komment

A Datel szakembereinek a PSP 3000 megfelelő chipjének kiszerelésével, majd a rajta található logika szilícium-szintű elemzésével sikerült megalkotniuk a Lite Blue Tool névre keresztelt speciális telepet, melynek segítségével a Sony legújabb nyomkodnivalója szervímódba…

Címkék: psp

Hacking at Random 2009

2008.11.19. 15:35 | buherator | 1 komment

Ha valakinek elege van a hazai, hagyományosnak mondható sör+sár+sátor+szene tematikát felvonultató fesztiválokból, annak jó hír, hogy jövőre újra megrendezik a négy évente megrendezésre kerülő, immár 20 éves múltra visszatekintő holland hack-tábort, ami idén a Hacking at…

Címkék: esemény hacking at random

Kisebb hiba az SSH protokollban

2008.11.18. 16:58 | buherator | 4 komment

Nagy-Britannia Nemzeti infrastruktúravédelmi Központjának kutatói egy nehezen kihasználható hibát fedeztek fel az SSH protokollban, amely lehetővé teszi a kommunikáció egyes részeinek megfejtését.Még mielőtt valaki pánikba esne: a probléma kizárólag a cipher-block-chaining (CBC)…

Címkék: bug ssh kriptográfia

.NET keretrendszer rootkitek

2008.11.17. 09:06 | buherator | Szólj hozzá!

A frissen indult ApplicationSecurity.co.il társaság első nyilvánosságra került anyaga a .NET keretrendszerbe tölthető rootkitekről szól. A futtatókörnyezet módosításával az összes rajta futtatott alkalmazás működését befolyásolhatjuk ami jó szolgálatot tehet egy sikeres…

Címkék: .net rootkit

Rejtett Windows 7 jóságok előcsalogatása

2008.11.16. 10:49 | buherator | 2 komment

Az október végi Microsoft PDC-n résztvevő szerencsések hozzájuthattak a Windows 7 egy igen korai, pre-beta változatához, most már pedig a kevésbé szerencsések is hozzájuthatnak a Microsoft legújabb üdvöskéjéhez, hála a P2P fájlcserélő hálózatoknak :) Ebben a kiadásban…

Címkék: windows 7 blue badge

süti beállítások módosítása