Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Szavazás

2008.08.17. 14:02 | buherator | 12 komment

Ugyan már pár napja kint van, de lehet hogy még van aki nem vette észre: jobb oldalt szavazás, tessék kattintgatni!depth felvetésére és a blog jellegére való tekintetel csalni szabad :)

Címkék: szavazás buherablog

Löncs a vágódeszkán

2008.08.16. 16:07 | buherator | Szólj hozzá!

Bár a pontos módszer egyelőre nem tisztázott, valószínúleg speciális Flash animációkon keresztül rossz indulatú támadók kártékony weboldalra mutató linket próbálnak elhelyezni a fertőzött(?) weboldalak látogatóinak vágólapján. A hivatkozás az xp-vist-update.net-re mutat,…

Címkék: flash vágólap

Van még mit javítani

2008.08.16. 15:50 | buherator | Szólj hozzá!

A hét elején érkezett microsoftos javítócsomag javítatlanul hagyott néhány hibát, melyeket azóta aktívan ki is használnak. Egyrészt az MS08-041 csak az Accesshez tartozó Snapshot Viewert ActiveX vezérlőt javítja, a különálló Snapshot Viewer szoftvert nem, így az továbbra is…

Címkék: windows bug access 0day nslookup

Postfix hibák

2008.08.14. 22:40 | buherator | Szólj hozzá!

A SuSE biztonsági csapat két hibát fedezett fel a népszerű Postfix levelezőszerver kódjában. Az egyik sebezhetőség helyi jogosultság-kiterjesztést tesz lehetővé, a másik pedig a felhasználók postafiókjához enged illetéktelen hozzáférést. Információ csak az utóbbi bugról…

Címkék: bug poftfix hardlink symlink posix x/open

Holland bábjátékost fogtak

2008.08.14. 21:41 | buherator | 3 komment

A hollan rendőrés High-Tech Bűnözési Egysége elfogott egy 19 éves holland fiatalembert, akit a több mint 100.000 tagot számláló Shadow botnet üzemeltetésével vádolnak. Horogra akadt továbbá egy brazil állampolgár is, aki feltehetően szolgáltatásokat akart vásárolni a…

Címkék: bukta botnet shadow

Kritikus Drupal hibák

2008.08.14. 19:59 | buherator | Szólj hozzá!

A Drupal csapat több kritikus hibára tett közzé javítást. A sérülékenységek az 5-ös és 6-os szériát érintik, kihasználásukkal XSS-re, CSRF-re, és veszélyes fájlok feltöltésére alkalmasak. Az érintettek frissítsenek 5.10-es illetve 6.4-es verziókra!

Címkék: bug drupal

Tömeges Joomla! törés zajlik

2008.08.13. 13:49 | buherator | 6 komment

Az 1.5-ös szériát futtató Joomla! felhasználók sürgősen frissítsék CMS-üket, mivel jelenleg is aktívan kihasználnak egy, az adminisztrátori jelszó kiütését lehetővé tevő hibát. A hiba az 1.5.6-os változatra történő frissítéssel, vagy a következő sorok…

Címkék: bug joomla

Augusztusi MS javítócsomag

2008.08.13. 10:27 | buherator | Szólj hozzá!

Az ehavi Microsoftos javítócsomag összesen 11 foltot tartalmaz, ezek közül 6 darab javít kritikus hibát. Lássuk tehát az izgalamasabbakat: MS08-041: Az Access 2003-as és régebbi verzióihoz tartozó Snapshot Viewer távoli kódfuttatásra ad lehetőséget. A hiba egy speciális weboldal…

Címkék: microsoft office access excel word

Ennyit ér az AV-d

2008.08.12. 21:11 | buherator | Szólj hozzá!

Lezárult a Race to Zero, a DefCon vírusátíró-versenye. Az eredmények a vírusírtók számára tanulságosak, az egyszerű felhasználóknak megdöbbentőek, mi meg csak sanda mosollyal dőlünk hátra a székünkben:A verseny során tíz fordulóban egymás után nyolc jólismert vírust és…

Címkék: defcon virii race to zero

Bukta a DefCon-on

2008.08.12. 19:21 | buherator | 12 komment

Három MIT-s, DefCon-on előadni készülő hackert állítottak elő a rendőrök, miután a massachussetsi tömegközlekedési vállalat, az MBTA zokon vette, hogy a srácok olyan anyagok bemutatására készültek, amely gyakorlatilag darabokra szedi a bostoni tömegközlekedés informatikai…

Címkék: bukta móka defcon mbta wall of sheep

Jogod van kódolni

2008.08.12. 12:22 | buherator | Szólj hozzá!

Az Electronic Frontier Foundation a DefCon-on bejelentette a Coder's Right Project-et, melynek célja a programozókra leselkedő jogi csapdák és buktatók (pl. szerzői jogok, illetéktelen használatról szóló rendelkezések) bemutatása, valalmint a segítségnyújtás ezek kikerülésére.Az…

Címkék: jog eff crp

Szörfös János, aki átlát a HTTPS-en

2008.08.11. 21:40 | buherator | 4 komment

Legtöbbször nyugodtan vehetjük tudomásul, hogy fontos és bizalmas adatainkat nyilvános helyről ma már legtöbbször titkosított csatornán keresztül érhetjük el. Sandro Gauci azonban elrontja a kedvünket: Az áldozat belép egy biztonságos oldalra, pl. https://somesecurebank.com…

Címkék: defcon https surf jacking

...NSDNSDNSDNSDNSDNSD...

2008.08.11. 20:20 | buherator | 1 komment

Erről a DNs bugról már valószínűleg írtak volna egy vaskos könyvet, ha nem jönnének naponta újabb és újabb hírek vele kapcsolatban. Én a látszat ellenére nem vagyok egy grafomán típus, szóval rövid leszek:Egy Zbr nevű orosz hackernek sikerült kihasználnia a DNS hibát egy…

Címkék: dns

A 2008-as Pwnie eredményei

2008.08.11. 19:15 | buherator | Szólj hozzá!

Nos, úgy tűnik kissé elszámoltam magam az idővel, ugyanis a DefCon már javában tart, és már ki is osztották az idei Pwnie-díjakat, az eredmények nem lettek túl meglepőek: A legjobb szerver-oldali hiba címet a Windows tűzfal IGMP protokollkezelőjében található…

Címkék: pwnie awards

süti beállítások módosítása