Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Microsoft frissítőkedd - 2009. október

2009.10.14. 09:19 | buherator | Szólj hozzá!

A Microsoft ehónapban rekord méretű frissítőcsomagot tett közzé, amely végre orvosolja a már sokat emlegetett, távoli kódfuttatásra alkalmas SMBv2 sebezhetőséget, és az FTP szolgáltatás hasonlóan veszélyes hibáját is.Javításra került ezeken kívül négy kritikus…

Címkék: microsoft patch .net ftp atl gdi smbv2

A Wall-Mart is csendben ki lett fosztva

2009.10.13. 21:56 | buherator | 1 komment

Nem kell csalódnia azoknak, akik esetleg hiányolták volna az elmúlt hónapok adatvesztési illetve adatlopási botrányaiból az USA talán legnagyobb üzletláncának, a Wall-Mart-nak a nevét.A Wired birtokába került ugyanis egy halom belsős jelentés, melyek igen vészjósló képet…

Címkék: incidens wall mart

Elit Warez deface

2009.10.11. 14:38 | buherator | 15 komment

Kredit ezúttal is b3nsz4-é, elit.wanadoo.hu: Adatbázis mentve.. a kb. 27000 user : ) meg gondolkodjon el..Admin felületelit.wanadoo.hu index forrása 

Címkék: incidens warez deface elit warez

Ez vajon melyik magyar warez oldal adatbázisa?

2009.10.11. 13:19 | buherator | 7 komment

 B3nsz4 küldte, ajánlanám az ismeretlen üzemeltetők figyelmébe:http://pastebin.com/f219956a5Csak gondoltam szólok.. hogy vigyázzon a nép a hazai warez oldalakkal.. hisz nem nehéz lementeni az adatbázisukat.. és a legtöbb IPB alapú warez külön menti a jelszót.. nem csak…

Címkék: incidens az warez ipb olvasó ír

Biometrikus azonosítás gépelés alapján

2009.10.10. 16:33 | buherator | 6 komment

Rég óta ismertek azok a kutatási eredmények, melyek megmutatták, hogy a gépelési stílusjegyek könnyen azonosíthatják a gépelő felhasználót. Az SMU hallgatóinak díjnyertes találmánya ezt az elméletet ülteti át a gyakorlatba. A Safelock rendszer a jelszavas hitelesítések során…

Ismét veszélyben az Adobe felhasználók

2009.10.09. 10:42 | buherator | 2 komment

Az Adobe biztonsági szakemberei arról számoltak be, hogy aktív támadások kezdődtek a Reader és Acrobat szoftverek 9.1.3-as verzióit futtató Windows felhasználókkal szemben. A cég a javítást rendszeres, negyedéves frissítési ciklusába ütemezve, október 13-án fogja a…

Címkék: bug adobe 0day

OpenCL MD5 cracker

2009.10.08. 15:30 | buherator | 1 komment

Sghctoma közzétette OpenCL-re írt MD5 törőjét, melynek segítségével a jobb MacBook-ok grafikus processzorának teljesítményét kihasználva is meggyorsíthatjuk "elfelejtett" jelszavaink visszanyerését.A cucc elérhető sghctoma oldaláról, köszönet érte!

Címkék: gpu md5 opencl brute force

Kúszás a szögesdrót alatt

2009.10.05. 12:16 | buherator | 12 komment

Kicsit megkésve ugyan, de elérkezett a Hacktivity második Hack the Vendor játékáról szóló beszámoló ideje. A kihívást ezúttal a DNS Hungary által beüzemelt McAfee hálózati és hoszton futó behatolás-megelőző rendszerei jelentették. Mivel az ilyen rendszerek egyik célja, hogy…

Címkék: hacktivity sql injection hips ips mssql mcaffee hack the vendor nips

BitDefender felvételi

2009.10.04. 13:25 | buherator | 7 komment

Aki megoldja az ezen az oldalon felsorakoztatott feladatokat, azt alkalmazza a BitDefender. A leírás szerint az erős C++ és antivírus ismeret előnyt jelent. Mit mondhatnék még? Hajrá!

Címkék: kihívás bitdefender hack this site

A Mozilla demózta a Content Security Policy-t

2009.10.03. 15:14 | buherator | Szólj hozzá!

A Firefox előzetes build-jeiben már kipróbálható a Content Security Policy-nek nevezett, elsősorban Cross-Site Scripting támadások megakadályozására szolgáló technológia. A CSP-t támogató böngészőknek egy speciális fejléc (X-Content-Security-Policy) segítségével megadható,…

Címkék: firefox mozilla content security policy

MAVE Ethical Hacking előadássorozat

2009.10.02. 08:11 | buherator | 7 komment

A Magyar Villamosmérnök- és Informatikus-hallgatók Egyesülete egyhetes előadássorozatot szervez az etikus hackelés témájában. Az előadások nagy része angol nyelvű lesz, ezzel is tudatosítandó a nyelvismeret fontosságát ezen a területen. A rendezvényre október 11-16. között…

Címkék: esemény mave eestec

Nyilvánosságra került a távoli kódfuttatásra alkalmas SMBv2 exploit

2009.09.29. 14:19 | buherator | Szólj hozzá!

Elkészült az SMBv2 hibáját kódfuttatásra váltani képes Metasploit modul, valamint a sebezhető hosztokat felderíteni képes kiegészítés is, innentől kezdve tehát a sebezhetőség kihasználásának lépései nyilvánosnak tekinthetőek. Az exploit modul fejlesztője Stephen Fewer egy…

Címkék: 0day metasploit smbv2

XSS féreg tombolt a Redditen

2009.09.29. 13:45 | buherator | Szólj hozzá!

Egy Empirical névre hallgató Reddit felhasználó olyan kódot tett közzé a tegnapi nap folyamán, amelyet a böngésző címsorába másolva az összes adott oldalon lévő kommentre választ küldött a bejelentkezett felhasználó. Később xssfinder továbbfejlesztette a módszert,…

Címkék: worm reddit xss

Titkosított kapcsolat kikényszerítése a NoScriptben

2009.09.28. 08:00 | buherator | Szólj hozzá!

Giorgio Maone, a NoScript Firefox kiegészítő fejlesztője blogjában arról számolt be, hogy az add-on legújabb verziója támogatja a szerver-oldali X-Force-TLS fejlécek használatát, amiről már korábban is írtam. A bejegyzés tanúsága szerint a fejlesztést a ForceTLS szabványt…

Címkék: noscript forcetls

Kulcsmásolás fényképről

2009.09.27. 19:48 | buherator | 11 komment

A Kaliforniai Egyetem kutatói olyan képfeldolgozási eljárást dolgoztak ki melynek segítségével egy szinte tetszőleges irányból fényképezett kulcs képe alapján meg tudják határozni a kulcs másolásához szükséges paramétereket. A számítások során néhány gyakori kulcstípus…

Címkék: sneakey

Megszerezték a Texas Instruments titkos kulcsait

2009.09.27. 19:31 | buherator | 5 komment

A Texas Instruments programozható számológépeinek rajongói sikeresen visszaállították kedvenc kütyüjeik operációs rendszerének és frissítéseinek aláírásához használt titkos RSA kulcsot. Ehhez természetesen hatalmas számítási kapacitásra volt szükség, no meg arra, hogy a…

Címkék: boinc rsa texas instruments

Ingyenmenet - Nem dodzsem!

2009.09.26. 13:08 | buherator | 39 komment

Ahogy ígértem, belenézünk kicsit a Hacktivtiy Hack the Vendor játékának megoldásába, mindenki okulására. Az első szemrevételezett feladat az ingyenmenet.hu klónozott oldalán történő minél több pont megszerzése volt. Hogy a szorgoskezű kattintgatók próbálkozásainak gátat…

Címkék: hacktivity drupal sql injection ingyenmenet hu

A "hackelő" szolgáltatásokról

2009.09.25. 14:50 | buherator | 5 komment

Frissítés: Az Origón időközben megjelent egy korrekt helyesbítés, köszönöm a gyors reagálást! Tamás küldte el a linkjét ennek az Origós cikknek: Száz dollárért törik fel az ukránok a Facebook-fiókokat A Panda Security szakemberei egy olyan ukrán szolgáltatásra…

Címkék: origo facebook átverés

Heti termés

2009.09.25. 12:00 | buherator | 10 komment

Mivel a komolyabb hibákat jeleztem az üzemeltetők felé, visszajelzést viszont nem kaptam, íme a nagy magyar valóság:A hétvégén érkezett néhány érdekesség a postaládámba. Ptzool például a mav.hu adminisztrátori szekciójában vette észre, hogy a teszt felhasználó jelszava,…

Címkék: az olvasó ír

Voltam ITBN-en is!

2009.09.25. 01:10 | buherator | 1 komment

Mivel a GBG (Generic Bullshit Generator) úgy tűnt túlteljesítette a tervet, az előadások helyett inkább a kiállítók területe felé tereletm figyelmemet, ahol hamar összefutottam néhány régi cimborával, akik éppen a webkioszkot hackelték: A terminál alapesetben csak az ITBN.hu-t…

Címkék: esemény xss itbn kiosk

Hacktivity 2009.

2009.09.22. 11:39 | buherator | 5 komment

Nekiállhatnék ódákat zengeni az idei rendezvényről, de megpróbálok a lényegre szorítkozni:Nem tudom mikor fordult elő utoljára olyan, hogy két teljes napot szakmabeliek/kockák (kinek mi a szimpatikus) társaságában töltöttem, és a harmadik napon hiányzott a hangulat :) Az idei…

Címkék: hacktivity esemény

Kódfuttatásra alkalmassá tették az SMBv2 hibáját

2009.09.17. 00:42 | buherator | 1 komment

 Úgy tűnik, az ImmunitySec szakembereinek sikerült távoli kódfuttatásra alkalmassá tenniük a nem rég bemutatott, újgenerációs Windows rendszereket érintő SMBv2 problémát. A részletek egyelőre csak a cég regisztrált ügyfelei számára világosak, de jövő héten várhatóan…

Címkék: windows 0day smb

BKV Tours

2009.09.15. 07:51 | buherator | 2 komment

Csiszi küldte az elábbi képet a BKV Tours oldaláról: A szolgáltatót értesítettem, válasz egyelőre nem jött...

Címkék: sql injection az olvasó ír bkv tours

Bloginterjú

2009.09.12. 09:34 | buherator | 1 komment

Interjú velem a Bloginterjún.

Címkék: buherablog

Nem működik a phishing szűrő a mobil Safariban

2009.09.11. 13:53 | buherator | Szólj hozzá!

A Mac Security Blog arról számolt be, hogy az iPhone-okra és iPodokra elérhető Safari böngésző legújabb verziójával szállított adathalászat-elleni szűrő meglehetősen sztochasztikusan működik, azaz néha küld figyelmeztetést egy potenciálisan veszélyes holnap megnyitása…

Címkék: apple hírek safari patch adathalászat flash player

süti beállítások módosítása