Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Interjú egy AdWare készítővel

2009.02.15. 13:46 | buherator | 51 komment

A philosecurity interjút készített Matt Knox-szal, aki egy ideig a Direct Revenue szolgálatában AdWare-ek írásával kereste a kenyerét.  Az interjúban a technikai finomságok mellett olvashattok az adware ipart hajtó emberi tényezőkről, és az online reklámozás jövőjéről is.…

Címkék: malware adware

Zone-H deface

2009.02.15. 10:30 | buherator | Szólj hozzá!

Kellemetlen dolog az, amikor a deface archívumot deface-elik. A nagy valószínűség szerint az arab világból érkező támadók saját bevallásuk szerint puszta szórakozásból törték fel a Zone-H-t, ezért pedig még elnézést is kértek és mellékeltek egy vicces videót a…

Címkék: hírek incidens deface zone h

Az F-Secure sem szekjúr

2009.02.14. 20:35 | buherator | Szólj hozzá!

ITCafé:A HackersBlog oldalán megjelent írás szerint az úgynevezett SQL Injection és Cross Site Scripting eljárások ellen védtelennek bizonyult a finn F-Secure egyik weblapja. A hackerek tájékoztatása szerint az F-Secure „nem szivárog”, vagyis érzékeny adatokhoz nem…

Címkék: incidens sql injection f secure

Néhány BackTrack újdonság

2009.02.14. 20:04 | buherator | 1 komment

Fearless volt olyan kedves, és adott egy pointert a BackTrack 4 újdonságaihoz, úgyhogy most bemutatnék néhányat a disztró legfrissebb fejlesztései közül: Minden bizonnyal az egyik legizgalmasabb újdonság, hogy a BT4 teljes mértékben támogatja a Pico e12 és e16 típusú…

Címkék: pico backtrack saint exploit maltego fpga

Apple biztonsági frissítés

2009.02.14. 19:23 | buherator | Szólj hozzá!

Az idei év első almás frissítőcsomagjából a ClamAV, a CoreText, és a Safari távoli kódfuttatásra alkalmas hibái érdemelnek kiemelt figyelmet:A ClamAV speciális .VBA kiterjesztésű fájlok esetében produkál heap overflow-t, így magával a víruskeresés fogja a káros kód…

Címkék: apple safari patch clamav

"Én még a saját gépemen is rosszindulatú felhasználónak számítok"

2009.02.14. 19:02 | buherator | 1 komment

A tegnapi sörözéssel azt hiszem mindannyiunk szívébe belopta magát az Óberster - azt csak remélni tudom, hogy senki nem ment rossz helyre. A következő lényeges dolgokat sikerült megállapítani:    * A hazai IT biztonság, és a "szakma" még mindig siralmas…

Címkék: buhera sörözés

JavaScript képekben

2009.02.12. 19:23 | buherator | Szólj hozzá!

Egy régi téma aktualizált változata jelent meg nem olyan régen a heise-online-on, most pedig végre van egy kis időm, hogy összefoglaljam nektek a cikk tartalmát. A probléma az Internet Explorer 7-es (legfrisseb stabi)l változatát, valamint néhány korábbi verziót érint, és…

Címkék: javascript internet explorer xss

BackTrack 4 béta

2009.02.12. 18:55 | buherator | 7 komment

Megjelent a méltán népszerű, behatolástesztelésre kihegyezett Linux disztribúció, a BackTrack 4-es változatának tesztelésre szánt verziója. Kipróbálni még nem volt lehetőségem, összefoglalót az újdonságokról pedig még nem találtam, ezért túl sok érdemi információval nem…

Címkék: backtrack

Buhera Sörözés - Új Helyszín!

2009.02.12. 18:45 | buherator | Szólj hozzá!

Drága Barátaim! A változás gyönyörködtet, így dnet javaslatára a holnapi sörözést az Óbester Borozóban tartjuk, ami Keletitől van nem messze, konkrétabban itt: View Larger Map Annak, aki esetleg lynx-szel nyomja: 1074 Budapest, Huszár u. 5 Lesz foglalva asztalunk "buhera"…

Címkék: buhera sörözés

Indapass bibi

2009.02.11. 14:48 | buherator | 4 komment

MArceLL szólt, hogy az Indapass kilépő oldalán van egy kis átirányítós XSS bug:http://indapass.hu/kilepes/?redirect_to=http%3A%2F%2Fwww.bix.hu%2FNem nagy dolog, de adathalászni pont jó. Az illetékeseket értesítettük.

Címkék: indapass xss phishing

Microsoft frissítőkedd - 2009. február

2009.02.11. 14:25 | buherator | Szólj hozzá!

A szokásos Microsoft frissítőnap újításai a következők:Két távoli kódfuttatásra alkalmas hiba került foltozásra az Internet Explorerben Szintén két hiba került javításra az Exchange szerverben. Az első sebezhetőségez egy speciális, TNEF típusú üzenet küldésével…

Címkék: microsoft patch exchange internet explorer sql server

Elosztott támadás biztonsági oldalak ellen

2009.02.10. 14:47 | buherator | 1 komment

A Metasploit blog szerint hétvégén nagyszabású DDoS támadás indult többek között a Metasploit.com, a Milw0rm és a Packet Storm biztonsági oldalak ellen. A támadás forrása valószínűleg egy botnet, melynek tagjai a kiszolgálók HTTP portjára küldött kérésekkel próbálják…

Címkék: incidens botnet milw0rm ddos metasploit packet storm

9 millió dollár

2009.02.09. 11:16 | buherator | 2 komment

Összesen ennyit sikerült levadászni a az RBS World Pay ügyfeleinek számlájáról minden idők talán legnagyobb szabású ATM-es csalássorozatával. A pénzintézet rendszeréből megszerzett adatokkal klónkártyákat készítettek, melyek segítségével világszerte 49 városában vettek…

Címkék: hírek carding

Hiba Kaspersky-ék weboldalán

2009.02.09. 10:41 | buherator | Szólj hozzá!

Egy unu nevű (feltehetően) román hacker súlyos biztonsági rést fedezett fel a biztonságtechnikában méltán híres Kaspersky Lab. egyik weboldalán, a problémát pedig blogjában publikálta. A mellékelt screenshotok szerint SQL injection típusú támadásról van szó, az…

Címkék: incidens kaspersky sql injection

süti beállítások módosítása