Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Békével jöttünk - helyzetjelentés a 27C3-ról

2010.12.29. 20:06 | buherator | 1 komment

Harmadik napunkat töltjük a 27. Chaos Communication Congress-en, Berlinben, a poszokat hiányolók kedvéért most következzen egy szedett-vetett beszámoló az eddigi eseményekről:A konferencia előadáskínálata még a tavalyinál is erősebb, a prezentációk pedig remekül kiegészítik…

Címkék: esemény sap gsm stuxnet 27c3

Owned and Exposed #2

2010.12.27. 13:30 | buherator | 3 komment

Megjelent az Owned and Exposed e-zine második száma, melyben terítékre kerülnek az Exploit-DB, a BackTrack, az Ettercap, a Carders.cc, a Free-Hack és az inj3ct0r.com féltve őrzött titkai. A dumpok sok vidámságot tartogatnak, de meglepő módon a kísérő szövegek alázás-faktora a…

Címkék: incidens backtrack sourceforge offensive security owned and exposed ettercap

Internet Explorer 0day az év végére

2010.12.23. 12:31 | buherator | Szólj hozzá!

A legutóbbi frissítőkedd bemutatásánál említést tettem a Breaking Point Systems ezen írásáról, melyben egy Full-Doisclosure-re érkezett IE DoS probléma kódfuttatásra történő kiterjesztését mutatják be. Akkor a sablon leírások miatt még nem volt egyértelmű, hogy ez a…

Címkék: internet explorer 0day

Folt a ProFTPd-hez

2010.12.21. 18:23 | buherator | Szólj hozzá!

A ProFTPd csapata elkészítette a kiszolgáló 1.3.3d verzióját, melynek kiadási megjegyzései szerint javításra került a Phrack#67-ben* közölt mod_sql sebezhetőség. Bár a megjelent cikk alapján nem volt egyértelmű, hogy a sebezhetőség kihasználható maradt-e az 1.3.3c-ben, a…

Címkék: patch proftpd

D0z.me

2010.12.21. 12:41 | buherator | 6 komment

 A DDoS támadások forrása általában egy olyan botnet, melyet valamilyen szoftver sebezhetőség kihasználásával és nagyszabású spam-hadjáratokkal verbuváltak össze. Ben Schmidt egy olyan "URL-rövidítőt" rakott össze, amely megspórolhatja a sebzhetőségkeresésre,…

Címkék: ddos html5 d0z.me

WeChall - eredmények

2010.12.20. 17:00 | buherator | 2 komment

Szombaton szép számú társaság gyűlt össze kishazánk eredményeinek javítására a HACK-ben. A világot most ugyan nem sikerült megváltani, de elegendő tapasztalatot gyűjtöttünk a legközelebbi, végzetes csapás kivitelezéséhez :) Z statisztikái szerint az este folyamán összesen…

Címkék: wechall

WeChall helyzetjelentés

2010.12.18. 17:26 | buherator | 4 komment

Sokan vagyunk, és már netet is sikerült varázolni. Mivel afogasház alsó szintjén karácsonyi őrület van, nem teljesen egyértelmű a bejutás, de nyugodtan ignorálátok a mécsesárusokat, és gyertek fel az emeletre! Lett IRC csatornánk is: #wechall @ IRCNetHa van új infó, frissítem a…

Címkék: wechall

Elfolyik az adat

2010.12.17. 14:28 | buherator | Szólj hozzá!

A héten nem csak a WikiLeaks csapjai csöpögtették az információt, több hatalmas felhasználói bázissal rendelkező cég adatbázisaira az alvilág tette rá a kezét:Ott volt ugyebár a Gawker, mellyel kapcsolatban a forráskódokat és a feláhasználói adatbázist nyilvánosságra hozó…

Címkék: incidens mcdonalds deviantart gawker media

Microsoft frissítőkedd - 2010. december

2010.12.17. 13:08 | buherator | Szólj hozzá!

A Microsoft rekordmennyiségű javítást hozott a fa alá, és elmondhatjuk, a javított sebezhetőségek minőségére sem lehet panasz:MS10-090: Hét Internet Explorert érintő hiba javítása, köztük a november eleje óta nyilvános exploittal "rendelkező" SetUserClip()…

Címkék: microsoft windows patch office exchange internet explorer stuxnet

WeChall Sörözés - Részletek + FAQ

2010.12.16. 17:53 | buherator | 4 komment

Helyszín: H.A.C.K. - Fogasház - VII. ker. Akácfa utca 51. (4-6 villamos, Király utca, kocsival a Blaha felöl van behajtás)Időpont: 2010.12.18., azaz most szombat 15:00, amíg el nem zavarnakHozzál: Számítógépet, amin tudsz dolgozni, ha van kéznél elosztó, azt is. Utánpótlás:…

Napi pletyka: Hátsó kapuk az OpenBSD IPSec stackjében?

2010.12.15. 07:22 | buherator | 4 komment

Theo de Raadt, az OpenBSD projekt vezetője egy olyan levelet tett közzé az egyik levelezőlistán, melynek tanúsága szerint az FBI illetve az USA Igazságügyi Minisztáriuma 2000-2001 táján hátsó kapukat adott a szabad operációs rendszer IPSec megvalósításához egy NETSEC nevű cégen…

Címkék: openbsd összeesküvéselmélet ipsec

Megtörték a Gawkert - Forráskódok és a felhasználói adatbázis közkézen

2010.12.13. 10:58 | buherator | 7 komment

Kibertámadás áldozata lett a Gawker Media, amely olyan nem elhanyagolható szájtokat üzemeltet, mint a Lifehacker vagy a Gizmodo. A támadók először csak ígéretet tettek az adatok nyilvánosságrahozatalára, majd nem sokkal később egy üzenetet helyeztek el a cég weboldalán, amely…

Címkék: gawker incidens

Napi pletyka: Root shell az Exim-en keresztül? - Frissítve

2010.12.09. 18:33 | buherator | 4 komment

Az Exim levelezőszerver fejlesztői listájára küldött levelében Sergey Kononenko azt írja, hogy az általa üzemeltetett hálózatba egy eddig ismeretlen Exim hibán keresztül sikerült bejutniuk ismeretleneknek. A levél tanúsága szerint a HeaderX fejlébe helyezett speciális stringekkel…

Címkék: bug 0day exim

Helyi jogosultságkiterjesztés Linuxra

2010.12.08. 18:28 | buherator | 5 komment

Már több helyen megjelent a hír, hogy Dan Rosenberg helyi jogosultságkiterjesztésre alkalmas exploitot publikált a Full-Disclosure listán. A szerzemény igen érdekes, ugyanis három különböző hiba összekapcsolásával éri el a root állapotot:Az exploit alapjául a CVE-2010-4258 jelű…

Címkék: linux econet

Blogok harca 2.

2010.12.07. 23:00 | buherator | 2 komment

És akkor egy pár szóban a katedrálisról, a bazárról, meg a hibakezelésről az előző blogos poszt kapcsán. Előre bocsátanám, hogy hivatalosan nem értek sem a sebezhetőség-menedzsmenthez, sem más kapcsolódó területhez, a leírtak csak a saját tapasztalataimat és gondolataimat…

Címkék: gondolat

Blogok harca

2010.12.06. 20:00 | buherator | 1 komment

Az elmúlt héten két érdekes hiba is szembejött velem a blogszférából, mindkettő tartogat tanulságokat. A hibákat azóta javították, erről lesz még később szó. Az első probléma egy perzisztens XSS anyánk, a blog.hu kommentdobozában. A problémát _2501 vette észre ennél a…

Címkék: blog.hu sql injection xss az olvasó ír postr.hu

Védett mód megkerülése Internet Explorerben

2010.12.04. 14:47 | buherator | 2 komment

A Verzion most megjelent tanulmányában egy frappáns módszert közöl az Internet Explorer 7-ben bevezetett Védett Mód (Protected Mode) megkerülésére. A Védett Mód egy "megerősítő" technológia, melynek célja, hogy meggátolja, hogy a böngészőexploitokkal rendelkező…

Címkék: internet explorer védett mód protected mode

Hacktivity CTF megoldás - Baby Sister

2010.12.03. 12:48 | buherator | Szólj hozzá!

Elkészült a Hacktivity Capture the Flag játékában szereplő második célpont, a Baby Sister megoldásának leírása, a késlekedésért cserébe videót is kaptok hozzá :)Ezt a gépet egy csapatnak sem sikerült a hatalmába kerítenie, de el kell mondanom, hogy ez sajnos nem csak rajtuk…

Címkék: játék capture the flag hacktiity

Hátsó kapu a ProFTPd-ben

2010.12.02. 15:40 | buherator | 3 komment

Feltörték a ProFTPd FTP kiszolgáló szervereit és hátsó kaput helyeztek el a szoftver forráskódjában. Aki november 28. és december 2. között letöltötte és telepítette az 1.3.3c verziót, az sürgősen nézze át a rendszereit! A módosított démon root shellt indít, ha az…

Címkék: incidens backdoor proftpd acidbitchez

savannah.gnu.org

2010.11.30. 20:38 | buherator | Szólj hozzá!

Egy SQL injection támadás miatt le kellett állítani a szabad szoftvereket hosztoló savannah.gnu.org működését. A behatolók a Savane2 biztonsági hibáját használták ki, és több tag hash-elt jelszavához is hozzáfértek. Az üzemeltetők egy múltheti mentést állítanak vissza, így…

Címkék: hírek incidens sql injection savannah.gnu.org

Jobb később mint soha: Phrack #67

2010.11.29. 15:29 | buherator | 1 komment

Nem mai a hír, és már más magyar blogokon/a helyi twitteren is kint volt, de már csak azért is kiírom, hogy ne feledkezzek meg újra arról, hogy mit akartam olvasni:Megjelent a Phrack #67, ezzel a magazin betöltötte a 25. életévét. Boldog szülinapot!

Címkék: phrack

Vasárnapi egysoros

2010.11.28. 15:00 | buherator | Szólj hozzá!

Az utóbbi időben sokat volt szó Windows-okat érintő, jogosultságkiterjesztésre alkalmas problémákról, az egyensúly jegyében ma Tavis Ormandy újabb egy-, najó, kétsoros gyöngyszemét ajánlanám a figyelmetekbe:printf "install uprobes /bin/sh" >…

Címkék: bug red hat

...az Ötödik meg túlcsordította a kernel puffert - Frissítve

2010.11.24. 22:48 | buherator | 11 komment

Én balga rázártam a böngészőablakot a legújabb Windows privilégiumemelős bug leírására (a második a héten, és meg csak szerda van!), közben meg leszedték az oldalt, és még Google cache-ben sincs meg :,(Szóval arról van szó, hogy a win32k.sys-ben található egyik függvény…

Címkék: windows 0day

WeChallSörözés - Időpont

2010.11.23. 11:05 | buherator | 4 komment

Lezárult a következő sörözés (szendvicsezés :) időpontjával kapcsolatos szavazás, az összejövetelt december 18-án tartjuk, várhatóan délutántól a HACK-ben. További részletek decemberben.

Címkék: buhera sörözés

A Nevető Negyedik

2010.11.22. 23:17 | buherator | 1 komment

A Microsoft eddig három biztonsági hibát javított a Stuxnet által kihasznált négy Windows rés közül. Most megjelent a negyedik, eddig javítatlan sebezhetőséget kihasználó exploit, amely a Windows Task Planner egy hibáját használja ki jogosultságemelésre. Első ránzézésre úgy…

Címkék: windows 0day stuxnet

süti beállítások módosítása