Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

A tömegbe lőttek Kínában

2008.04.06. 09:54 | buherator | 7 komment

  Tibet tartományon kívül, de tibetiek tüntettek csütörtök este két letartóztatott szerzetes kiszabadításáért. A rendőrök a tömegbe lőttek, egy emberjogi szervezet szerint nyolc embert megöltek. Újabb halálos rendőrségi fellépésről érkezett hír Kínából.…

Címkék: szabadság tibet

ISACA találkozó - időpont és egyebek

2008.04.05. 21:59 | buherator | 6 komment

Kikerült a nem rég beharangozott találkozóval kapcsolatos hír az isaca.hu-ra. A fontosabb paraméterek: Helyszín: PSzÁF székház (1013 Krisztina krt. 39.) Időpont: 2008. 04. 09.-én szerdán, 16:30-tól.

Címkék: isaca

GoogleCode jelszó lenyúlása

2008.04.04. 21:42 | buherator | Szólj hozzá!

Billy Rios legújabb munkája a GoogleCode egy igen kellemetlen hiányosságára hívta fel a figyelmet. A GoogleCode egy SourceForge-hoz hasonló projekt-hoszting szolgáltatás nyílt forráskódú alkalmazások számára verziókezeléssel, hibajelentő felülettel stb. A hibajelentésekhez…

Címkék: google java bug

Kritikus hibák a Cisco termékeiben

2008.04.04. 21:06 | buherator | Szólj hozzá!

Távoli kódfuttatásra vagy DoS előidézésére alkalmas hibákat fedeztek fel a Cisco Unified Communications termékcsaládjában. A hibák a 4040-es TCP portra küldött speciális csomagok segítségével használható ki, autentikációs vagy felhasználói közreműködést nem igényel,…

Címkék: bug cisco

Apple - Microsoft 11:8

2008.04.04. 15:17 | buherator | Szólj hozzá!

Legalábbis ami a közelmúlt és -jövő hibajavításait illeti: Az Apple 11 hibát foltozott be a QuickTime legfrissebb biztonsági frissítésével, amivel a lejátszó a 7.4.5-ös verzióra emelkedik. A hibák közül kilenc alkalmas arra, hogy speciális médiafájlok segítségével…

Címkék: windows patch quicktime

Negatív CAPTCHA

2008.04.04. 13:04 | buherator | 7 komment

Heiko Webers blogján akadtam rá Damien Katz posztjára a negatív CAPTCHA-król. Ugyebár senki sem szeret viagrareklámmal teletömött blogokat, fórumokat olvasgatni, hát még üzemeltetni, de elmondhatjuk, hogy a végtelenül összekuszált, esetleg izgő-mozgó-vibráló képek megfejtése…

Címkék: spam captcha

Több mint 100 hiba a legnagyobb VoIP gyártók termékeiben

2008.04.04. 12:25 | buherator | Szólj hozzá!

A VoIPShield Laboratories csapata több mint száz sebezhetőséget fedezett fel különböző gyártók VoIP termékeiben. A vizsgálat első körben az Észak-Amerikában legnépszerűbb cégek, az Avaya, a Cisco és a Nortel megoldásaira koncentrált. A feltárt hibák között van…

Címkék: voip hírek cisco avaya nortel

IE8 ieframe sebezhetőségek

2008.04.03. 13:19 | buherator | 5 komment

Ronald még mindig Internet Explorert hackel: Bevezető Az előző PoC-nél, ahol az internet Explorer elleni perzisztens Dos Támadást mutattam meg feltűnt, hogy az ieframe.dll egy eddig számomra ismeretlen htm fájlra hivatkozott. Ennek a neve acr_error.htm, ez jeleníti meg a hibaablakot,…

Címkék: internet explorer csrf xss phishing spoofing named pipe ntml

Epilepsziás roham

2008.04.01. 20:18 | buherator | 6 komment

Nem tudom van-e ennél lejjebb: közvetett bizonyítékok arra utalnak, hogy a Szcientológiai Egyház megtámadásáról ismertté vált Anonymous csapat kezdett azzal szórakozni, hogy epilepsziás betegeknek  tömegesen villódzó Flash animációkat küldtek e-mailen, majd az Epilepszia…

Címkék: incidens epilepszia anonymous

Légy Te a belügyminiszter!

2008.03.31. 14:27 | buherator | 6 komment

A Chaos Computer Club magazinjának, a Datenschleudernek legújabb számában a hackercsapat közzétette Wolfgang Schäuble belügyminiszter ujjlenyomatát, valamint egy speciális "matricát" is, melynek segítségével megtestesíthetjük a politikust a biometrikus azonosítások…

Címkék: privacy ccc

Megtörték a Hacker Webzine-t?

2008.03.31. 12:17 | buherator | 2 komment

Nézem a naptárat, de még nicns április 1... A 0x000000.com-on jelenleg egy jól összezavart JavaScript kód figyel, ami egyrészt a google-signature.com-on elhelyezett scriptre (A whois szerint a domain bejegyzője a bbinary@yandex.ru-n érhető el...) másrészt egy http://url/ kezdetű címre…

Címkék: incidens the hacker webzine

süti beállítások módosítása