Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Gyengült az Adobe Acrobat védelme

2008.11.30. 12:50 | buherator | 3 komment

A GPU-n gyorsított "jelszóvisszaállító" megoldásairól híres ElcomSoft bejelentése szerint olyan hibát találtak az Adobe Acrobat legújabb, 9-es verziójának jelszavas védelmében, melyet kihasználva akár százszor gyorsabban feltörhetők a PDF dokumentumok védelmét…

Címkék: pdf kriptográfia elcomsoft

25C3 Fahrplan

2008.11.28. 09:25 | buherator | Szólj hozzá!

Majdnem elfelejtettem: kikerült az idei Chaos Communication Congress beosztása. Jó bulinak ígérkezik :)

Címkék: ccc

FRHACK

2008.11.28. 09:19 | buherator | 3 komment

Újabb európai hacker konferencia van készülőben: Franciaország hozzánk közelebbi felében rendezik meg az első FRHACK konferenciát 2009. szeptember 7-8-ig. Jelenleg tart a papírgyűjtés, de azt már lehet tudni, hogy a rendezvényen előad ez év lejobb IT-Sec nője, Joanna Rutkowska, a…

Címkék: frhack

Ni-Cd aksik feltámasztása

2008.11.27. 22:29 | buherator | 2 komment

Emlékeztek még, mikor percekig kellett pörgetni a walkmant, mire az ember eljutott a kedvenc számához? Amikor tizedmásodpercre tudtuk, hogy mikor kell megfordítani a kazettát, hogy a B oldalra felvett (fél)album elejéhez jussunk? Azokban a régi, mágnesszallagos időkben igazi áldás…

Címkék: barkács hardware elem

Most akkor mi van?!

2008.11.27. 18:15 | buherator | 4 komment

 Bűnös vagy ártatlan?

Címkék: index jog lori drew

GnuTLS hiba

2008.11.26. 21:07 | buherator | 2 komment

Man-in-the-Middle támadásra lehetőséget adó problémát fedeztek fel a GnuTLS függvénykönyvtárban. A 2.6.1-es verzió előtti változatok megbízhatónak tekintik azokat a tanúsítvány-láncokat, melyek végén tetszőleges önaláírt (ezt így mondják?) tanúsítvány áll.A probléma…

Címkék: linux gnutls

FreeBSD arc4random hiba

2008.11.26. 10:07 | buherator | Szólj hozzá!

Azt hiszem ennek is jár egy poszt, HUP-on van tovább:Tegnapelőtt este napvilágot látott az idei 11. FreeBSD biztonsági figyelmeztetés. Ezúttal a kernelbeli arc4random nevű rutin inicializálási problémája borzolja a kedélyeket. A hiba minden támogatott FreeBSD-verzió kernelében…

Címkék: bug freebsd kriptográfia

Lexikális tudás

2008.11.26. 09:30 | buherator | 8 komment

Némi agyalás és konzultáció után a hétvégén megszültem két listát, melyek reményeim szerint hozzájárulhatnak a Ti kiteljesedésetekhez, a blog értékének emelkedéséhez, valamint az emberiség által hordozott kollektív tudás progresszív lingvisztikai lokalizációjához. Mert a…

Címkék: szótár buherablog

Kritikus ffdshow sebezhetőség

2008.11.25. 13:20 | buherator | 1 komment

Vietnámi kutatók távoli kódfuttatásra alkalmas puffer túlcsordulásos hibát találtak az ffdshow kodekben, amelyet több népszerű Windowsos kodek csomag, és a Windows Media Player is használ.  A sebezhetőség igen vonzó lehet a malware gyárosok számára, hiszen számos…

Címkék: bug ffdshow windows media player

Filterezés a Gmaillel

2008.11.25. 10:09 | buherator | 1 komment

Rambo már írt egy kis összefoglalót a külföldi blogszférát lázban tartó "problémáról", melynek segítségével több GoDaddy-s domian név fölött is sikerült átvenni az irányítást az illetékteleneknek. Frissítés: A Google cáfolta az alábbiakat, és bár…

Címkék: gmail csrf

Microsoft Vista TCP/IP stack buffer overflow

2008.11.24. 10:11 | buherator | 6 komment

Via HUP:   Az osztrák Phion biztonsági cég alkalmazásában álló Thomas Unterleitner jelentette be pénteken, hogy olyan "stack buffer overflow" típusú hibát talált a Microsoft Vista hálózati rétegében, amelyet a megfelelő csoporttagsággal rendelkező,…

Címkék: vista bug

süti beállítások módosítása