Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Még mindig megkerülhető a Windows 7-es UAC

2009.06.20. 23:35 | buherator | Szólj hozzá!

A Windows 7 bétájának megjelenésekor írtam arról, hogy a felhasználói nyomás hatására újragondolt User Account Control mechanizmus megkerülhető. Az UAC használatával elméletben csak a felhasználó beleegyezésével lehet emelt jogosultsági szinttel programokat futtatni, ám a…

Címkék: microsoft uac windows 7

Plumbercon - Bécs

2009.06.18. 22:58 | buherator | Szólj hozzá!

Augusztus 7-9 között Bécsben kerül megrendezésre a Plumbercon, amely egy igazán kellemes hangulatú IT-biztonsági témájú találkozónak ígérkezik. A háromnapos minikonferencia során hosszabb és rövidebb előadásokon kívül gyakorlati tapasztalatok szerzésére is lehetőség…

Címkék: esemény plumbercon

Slowloris - HTTP hentelés

2009.06.18. 17:38 | buherator | 3 komment

A minap RSnake publikált egy Slowloris nevű kis eszközt, melynek segítségével könnyűszerrel megfektethetők bizonyos rosszul konfigurált, szálakat használó (pl. Apache...) webkiszolgálók. A támadást a szerző kis sávszélességigényű szolgáltatásmegtagadásként (de szép…

Címkék: apache http dos slowloris

Újabb 40.000 fertőzött domain

2009.06.18. 15:39 | buherator | Szólj hozzá!

A Websense ThreatSeeker hálózata újabb tömeges SQL injection-t használó támadássorozatot észlelt a hónap elején. A Nine-Ball-nak keresztelt fertőzés kilenc szerveren keresztül irányítja a védtelen áldozatokat a feltört weboldalakról a végső, exploitokkal teletűzdelt állomás…

Címkék: incidens sql injection

3.0-ás iPhone firmware függetlenítés - ultrasn0w

2009.06.17. 14:07 | buherator | Szólj hozzá!

Az ultrasn0w kiadása péntekre várható

Címkék: iphone ultrasn0w

Java Javítás Márkás Mac-ekre

2009.06.16. 12:21 | buherator | Szólj hozzá!

trey@HUP: Május közepén volt szó itt a HUP-on arról, hogy a Mac OS X-ben található Java for Mac OS X csomagban kritikus, tetszőleges kódfuttatásra alkalmat adó sebezhetőség van és ezt az Apple hónapok alatt sem volt képes javítani. Az Apple most - körülbelül hat hónappal…

Címkék: apple java patch os x

Az iráni kiberellenzék támad

2009.06.16. 11:29 | buherator | Szólj hozzá!

Az iráni ellenzék online támadást indított a frissen újraválaszott elnök, Mahmoud Ahmadinejad és a kormányhoz köthető weboldalak ellen. Az elégedetlen választópolgárok számítógépeiről indított elosztott túlterheléses támadások megbénították többek között Ahmadinejad…

Címkék: politika irán twitter ddos hacktivizmus

Pwnie Awards 2009

2009.06.15. 11:44 | buherator | Szólj hozzá!

Megkezdődött a jelölés az idei Pwnie díjakra. Az előző évekhez hasonlóan idén is a következő kategóriákban lehet jelölteket állítani, majd később szavazni is:A legjobb szerveroldali hibaA legjobb kliensoldali hibaA legjobb "mass 0wnage"A leginnovatívabb kutatásA…

Címkék: pwnie awards

süti beállítások módosítása