A Hotmail ideiglenesen beszüntette a közvetlen képbeágyazási lehetőséget webes levelezőrendszerében, mivel egy Internet Explorerrel történő használat esetén előkerülő biztonsági problémát fedeztek fel a szolgáltatásban. Részleteket ugyan nem tudni, de a Coimputerworld információi szerint ismét egy hibás ActiveX vezérlő állhat a háttérben, melynek megfoltozását a cég a szeptemberi frissítőkeddre igyekszik időzíteni. Ez már talán elég támpontot adhat az elegendő felfedezőkedvvel megáldottaknak, hogy versenyezzenek kicsit a Microsoft hibajavítási ciklusával...
Tegnap egy másik érdekesség is landolt a postaládámban: secretworld hívta fel a figyelmem, hogy Benszi posztolt egyet a - bizonyos körökben egyébként állatorvosi lónak számító - Citromail néhány hibájáról. Bár természetesen remegve várjuk a javítást, sajnos az ementálifoltozáshoz nem fűzök nagy reményeket...
b3nsz4 (törölt) 2009.08.24. 11:27:13
r@ek (törölt) 2009.08.24. 23:26:50
Magyarország és az IT-Security kapcsolata nem létezik..
Itt magyarországon azzal pénzt nagyon ritkán tudsz keresni azzal hogy szólsz a hibákról a tulajdonosnak.. és ezaz amit szánalmasnak tartok..
Miért van az h akár egy céget is törsz fel sajnálnak 10-20 ezret arra kifizetni h elmond azt a rést amin keresztül bejutottál..?
Aztán csodálkoznak hogy nagy deface lessz az egészből.."
/ Forras: benszi.tumblr.com /
@buherator: Velemeny? :-)
HoaxSpecialist · http://hacker.blog.hu 2009.08.24. 23:34:38
Egy ceg, marketinggel foglalkoznak es biztonsagos infrastrukturat epitenek cegeknek, pl: MagyarPosta, Uniqua biztosito, de atbasszak az ugyfeleiket, mivel azok adatai veszelyben vannak.
Komoly cegi papirokban turkalok, sot, ha kedvem lesz talan meg rootolom is magam a szerveren.
En telefonon hivtam fel ezt a ceget, rogton viszalykodasra, oltogatasra gondoltak, de en szoltam hogy ez csak egy barati telefonhivas, szemelyes adatok hianyaban a kapcsolattartas ott megszakadt (be is baszna ha kiadnam magam) de egy tanulsag volt. A hiba azota is fennt all, de meg az adminpw is ugyanaz a szajton.
Ezen gondolkodj el, kedves mindenttudo r@ek, es masokat oltogass.
Koszonom
b3nsz4 (törölt) 2009.08.24. 23:41:11
de tudod nekem is pénzbe kerül az internet és az áram..
leet 2009.08.25. 08:44:08
buherator · http://buhera.blog.hu 2009.08.25. 08:55:50
(Welcome back ;)
A kérdéses postról a véleményem az, hogy az ilyen jellegű "grayhat" tevékenységgel soha sehol nem lehetett pénzt keresni, ugyanakkor tényleg sokszor kiakasztó egyrészt a különböző érintett cégek munkájának a minősége (egyrészt gondolok itt magukra a fejlesztőkre, de az auditorok is tudnak szépeket alkotni), másrészt a felhasználók biztonságához való hozzáállása, de ez ismét nem magyar sajátosság.
HoaxSpecialist · http://hacker.blog.hu 2009.08.25. 14:28:44
buheraeknak szerintem tiszta lehet a keplet, ha azt mondom 1st buhera sorozes, fiatal srac, sok lelkesedessel. :-)
igen, ez lett belole ha tanulok ra egy kicsit es utana nezek.
Nem tudom milyen domainekrol beszelsz, a b3nc3 blog, ottvan err0rs headerben, rest in peace (a gyengebbek kedveert, nyugodjon bekeben.) Bonyolult volt kitalalni :-)
++ ez a hobbim, nem az eletem. :-) ezzel jobb ha tisztaban vagy.
Es ahogy a bolcs mondas is tartja,
Ne itelj hogy ne iteltess.
synapse · http://www.synsecblog.com 2009.08.26. 10:16:51
"Miért van az h akár egy céget is törsz fel sajnálnak 10-20 ezret arra kifizetni h elmond azt a rést amin keresztül bejutottál..?"
Mibol hiszed, hogy egy ceg fizetni fog neked, hogy elarult a hibat? Ez a terrorizmus. Be lehet jonni, de nem mondom meg hogy hol, hacsak nem fizettek. SENKI nem kerte, hogy te "auditald" le az oldalt (barmit is jelent ez nalad), arra plane nem hogy tanacsot adj. Megtalaltad, gratulalok. De itt vege a tortenetnek. Orulj, hogy nem perelnek szarra, ha rajonnek. En sem orulnek ha valaki elkezdene kerdes nelkul "auditalgatni" a kocsimat vagy a baratnomet.
EgyTitkosHekker:
"En telefonon hivtam fel ezt a ceget, rogton viszalykodasra, oltogatasra gondoltak, de en szoltam hogy ez csak egy barati telefonhivas, szemelyes adatok hianyaban a kapcsolattartas ott megszakadt (be is baszna ha kiadnam magam) de egy tanulsag volt. A hiba azota is fennt all, de meg az adminpw is ugyanaz a szajton."
Remelem bankrol volt szo. Meg arrol is hogy mar mennek erted. Hulyegyerek
synapse
HoaxSpecialist · http://hacker.blog.hu 2009.08.26. 10:27:27
Tulajdonkepp en is rajottem hogy a telefonnak tul sok haszna nem volt, valamint kiletem/munkam kockaztattam ezzel, de egy probat megert. Sajnos ugy tunik a joszandek hasztalan ha eddig szartak bele, eztan is fognak :-)
synapse · http://www.synsecblog.com 2009.08.26. 10:37:12
syn
EQ · http://rycon.hu 2009.08.26. 14:20:33
HoaxSpecialist · http://hacker.blog.hu 2009.08.26. 16:11:56
@EQ: lol
b3nsz4 (törölt) 2009.08.26. 19:04:12
"SENKI nem kerte, hogy te "auditald"..."
Elöször is.. én mint felhasználó szeretném hogy adataim biztonságba legyenek és az e-mail címem ne valami spam listákba kerüljön. de ők ezt magasról leszarják.. ezért inkább szól az ember.. de köszönetet se kap..
Per?
azt hittem synapse nagy legény lettél de úgy látszik még mindig gyerek vagy..
de nem akarok belemerülni..
@EQ
nem zsarolok és nem is terrorizálok senkit..
én elvárnám és illendőnek tartanám.
de eddig mindenki megkapta a maga kis szép levelet a hibáról.
és 1 köszönet se érkezett..
ennyit erről..
szerintem téma lezárva..
HoaxSpecialist · http://hacker.blog.hu 2009.08.26. 19:48:42
buherator · http://buhera.blog.hu 2009.08.26. 22:49:15
r@ek (törölt) 2009.08.26. 23:50:36
synapse · http://www.synsecblog.com 2009.08.27. 09:32:55
EULA-t elolvastad? Ott valoszinuleg ottvan hogy kiadhatjak masoknak (persze szigoruan a partnereiknek /ehehe/). Innen nem a csunyagonosz hackerek fogjak folvagni a site-ot a parezer mailcimert hanem a direktmarketinges rohadekok megveszik kilora. Utana meg jon a spam (amit amugy sem tudsz elkerulni sajnos), de ez legalabb nem kornyezetszennyezo mint a reklamujsag :)
"Per?
azt hittem synapse nagy legény lettél de úgy látszik még mindig gyerek vagy..
de nem akarok belemerülni.."
Egy ilyen kijelentes utan nyugodtan elkezdhetsz belemerulni, mert kivancsiva tettel. BTW nem egy esetrol tudok amikor nem vegzodott jol egy-egy ilyen jatek.
"nem zsarolok és nem is terrorizálok senkit..
én elvárnám és illendőnek tartanám.
de eddig mindenki megkapta a maga kis szép levelet a hibáról.
és 1 köszönet se érkezett..
ennyit erről..
szerintem téma lezárva.. "
(szvsz) Ez a helyes hozzaallas. Nem tudom ott voltal-e amikor Depth beszelt arrol, hogy hany hibarol ertesitette az illetekeseket (ami gyorsan jegyezzuk meg egy eleg rizikos dolog). Hat kb 1/10-ere ha kapott egyaltalan valaszt. Szomoru, de ez van.
synapse
synapse · http://www.synsecblog.com 2009.08.27. 09:36:19
sry, my bad.