Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

PaX Team interjú

2009.06.14. 15:00 | buherator | 2 komment

A Phrack 66. számában a már jól megszokott hardcore finomságokon kívül külön örömre adhat okot kis hazánk egyik büszkeségével, a PaX Teammel készített interjú, melynek magyar változatát most itt olvashatjátok: Azonosító: pipacs Ismert mint: PaX Team Azonosító eredete:…

Címkék: phrack pax team

Szabad az Alma

2009.06.12. 21:35 | buherator | Szólj hozzá!

Kevésbé témábavágó hír, de muszáj írnom róla :) Jon Johansen, akit leginkább a DVD másolásvédelem/DRM elleni harc úttörőjeként tartanak számon, még mindig nem hagyott fel azzal a remek szokásával, hogy a mohó gyártók és kiadók orra alá törje a borsot. Legutóbb az Apple…

Címkék: apple móka drm doubletwist

Újabb SHA-1 támadás

2009.06.11. 19:31 | buherator | Szólj hozzá!

Ausztrál kutatók egy 2^52 lépésszámú, ütközéses SHA-1 támadás részleteit tették közzé. A módszer lehetővé teszi, hogy két azonos lenyomattal rendelkező bithalmazt generáljunk. Mindez 268.435.456-szoros javulás a 160 bites lenyomat alapján elvárt, születésnap paradoxonnal…

Címkék: kriptográfia md5

Phrack #66

2009.06.11. 19:05 | buherator | Szólj hozzá!

A cím azt hiszem magáért beszél, sajnálom, hogy nem tudtam előbb posztolni:"Ebben a kiadásban szívélyesen interjúvoltuk meg PaX Team-et, akinek munkája nyomán jelentős evolúciós és forradalmi előrelépés történt az informatikai biztonságtechnikában" - írja a…

Címkék: phrack

Google Chrome javítások

2009.06.10. 18:15 | buherator | 1 komment

Az Apple legutóbbi frissítőcsomagja a WebKiten keresztül úgy tűnik a Chrome-ra is hatással volt, a ma kiadott 2.0.172.31-es verzió (gondolom az átlagfelhasználók imádják ezt a számozást) egy magas és egy közepes besorolású hibát orvosol.A komolyabb fenyegetést az jelenti, hogy…

Címkék: patch google chrome

A StrongWebmail nem adja fel!

2009.06.10. 12:58 | buherator | 1 komment

A kétfaktoros hitelesítést biztosító e-mail szolgáltató StrongWebmail tegnapi közleményében megmerősítette, hogy kifizeti a szolgáltatás sikeres kompromitálásáért felajánlott 10.000$-os díjat az Aviv Raff, Lance James és Mike Bailey alkotta triónak. Ezzel együtt a cég…

Címkék: xss strongwebmail telesign csrf.

Adobe frissítőkedd - 2009. Június és Kaspersky

2009.06.10. 08:00 | buherator | Szólj hozzá!

Hölgyeim és Uraim, történelmi pillanatnak lehetünk tanúi: az Adobe is áttért a havi egyszeri, hónap első keddjén kiadott biztonsági frissítésre, ez pedig az első éles bevetés:13 probléma került javításra az Adbode Reader és Acrobat alkalmazásokban, melyek mindegyike…

Címkék: patch adobe kaspersky antivírus

Microsoft frissítőkedd - 2009. Június

2009.06.09. 20:51 | buherator | Szólj hozzá!

Redmond ehónapban 10 bulletint adott ki, melyek nagy része távoli kódfuttatást, illetve helyi jogosultságkiterjesztést eredményező hibákat orvosol:MS09-018: Speciális LDAP ill. LDAPS kérések hatására érvénytelen memóriafelszabadítás  hajtódik végre Windows 2000…

Címkék: microsoft windows vista patch internet explorer excel word works

Halálos hiba

2009.06.09. 17:12 | buherator | 32 komment

Hétfőn holtan találták a virtualizációs megoldásokat gyártó indiai LxLabs vezetőjét. K.T. Ligesh a hírek szerint egy átitalozott estét követően felakasztotta magát. Történt mindez azután, hogy a cég által készített HyperVM szoftver hibáját kihasználva nagyjából 100.000…

Címkék: incidens durva kloxo

Astalavista Baby II.

2009.06.09. 14:18 | buherator | Szólj hozzá!

Újabb combos anyag került ki az astalavista.com támadóitól. A célpont ezúttal a Glafkos 'nowayout' Charalambous átlal üzemeltetett domainek voltak: www.infosec.org.uk, www.itsolutionskb.com, www.md6.me, www.defaultports.com, www.scanpc.org, www.webhostline.com.Az astalavista.com-on…

Címkék: incidens astalavista

Safari 4

2009.06.09. 08:32 | buherator | Szólj hozzá!

"A fülek elhelyezését megváltoztatták, de egyébként alig történt változás a tesztverzióhoz képest." Nos, ezzel azért vitatkoznék: A végleges verzió kb. három tucat, több esetben kritikus vagy extrém kritikus súlyosságúnak minősített biztonsági problémát…

Címkék: apple safari patch clickjacking

Sárga hóból ne főzz teát!

2009.06.08. 22:11 | buherator | Szólj hozzá!

A Dev Team arra figyelmeztet, hogy bizonyos weboldalak az iPhone tulajdonosok türelmetlenségét kihasználva igyekeznek kártevőket terjeszteni. A fájlcserélőkön, levelezőlistákon és a Weben is terjesztett futtatható állományok a 2.2.1-es firmware-rel rendelkező iPhone…

Címkék: iphone dev team

süti beállítások módosítása