Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Adobe Reader X

2010.11.19. 18:51 | buherator | 1 komment

Az Adobe végre kiadta az Adobe Reader X-et, ami sandboxot húz az utóbbi idők legveszélyesebb alkalmazása köre. Az ASSET blogján meg is jelent egy négyrészes sorozat, amiben a Chrome és Office 2010 szakembereivel közösen fejlesztett védelmi megoldások részleteit taglalják. Sajnos…

Címkék: adobe sandbox adobe reader

Robothadviselés 10.

2010.11.15. 14:26 | buherator | Szólj hozzá!

KZ hívta fel a figyelmemet a 10. Robothadviselés konferenciára, melyet a Zrínyi Miklós Nemzetvédelmi Egyetemen tartanak november 24-én. A blog közönségének várhatóan a program második fele lesz érdekesebb, ami az információvédelem különböző témáit járja körül, míg a…

Címkék: esemény zmne robothadviselés

Mit buherál a Stuxnet?

2010.11.14. 22:40 | buherator | 5 komment

A Stuxnettel kapcsolatos elméletek kulcskomponense, hogy pontosan milyen ipari vezérlőegységekre specializálódott a kártevő. A Symantec szakembereinek a Dutch Profibus szakembereivel együttműködve sikerült leszűkíteni a célbavett PLC-k halmazát néhány meghatározott gyáró által…

Címkék: malware összeesküvés elmélet stuxnet

Buhera Sörözés - WeChall edition

2010.11.14. 14:18 | buherator | 13 komment

Ismét rendhagyó BuheraSörözés leszervezésébe vágjuk a fejszénket: ezúttal a szokásos dínomdánom helyett egy igazi konstruktív találkozó összehozásában kérném a segítségeteket. A cél, hogy a 31 "hacker challenge" oldal eredményeit összesítő WeChall.net-en egy…

Címkék: buhera sörözés wechall

Leopard PDF sebezhetőség

2010.11.11. 01:10 | buherator | 3 komment

A Core Security szakemberei a "jailbreakme" bughoz hasonló problémát fedeztek fel az OS X Leopard Apple Type Services komponensében (valójában a régebbi probléma egy variánsáról van szó, így új CVE jegy nem is jött létre).  A dolog érdekessége, hogy ugyan az Apple-t…

Címkék: apple os x core security

Microsoft frissítőkedd - 2010. november

2010.11.11. 00:50 | buherator | Szólj hozzá!

A Microsoft ebben a hónapban megkímélt a körmöléstől. Csupán három, nem túl izgalmas bulletint tartalmaz az ehavi frissítés:MS10-087: Öt hiba javítása az Office különböző változataiban. Ezek közül a legsúlyosabb a Word 2007-et, ezen keresztül pedig az Outlook 2007-et is…

Címkék: microsoft patch office

IT Security Coding Contest 2010

2010.11.10. 10:06 | buherator | 4 komment

Ez majdnem kimaradt, de még nem késő jelentkezni: Az ELTE Informatikai Kar Hallgatói Önkormányzata és a kancellar.hu az informatikai biztonság szakértője negyedik alkalommal rendezi meg az IT Security Coding Contest programozói versenyt, más néven a Hackerversenyt, az ELTE…

Címkék: esemény verseny programozás

GHDB újratöltve

2010.11.09. 11:30 | buherator | 7 komment

Az Offensive Security csapata a milw0rm után átvette Johnny 'ihackstuff' Long Google Hacking adatbázisának karbantartását is. Mivel az eredeti GHDB létrehozója jelenleg a Hackers for Charity keretein belül leginkább afrikai gyerekek oktatását támogatja, az adatbázis az utóbbi…

Címkék: google offensive security ghdb

Vadiúj IE 0-day - Frissítve

2010.11.03. 17:26 | buherator | Szólj hozzá!

Régen volt szó Internet Explorert érintő 0day fenyegetettségekről, mostanában az Adobe Reader a sláger. A monotóniát most egy, a Symantec által felfedezett kártevő töri meg, melyben egy eddig ismeretlen IE sebezhetőséget alkalmaztak a támadók. A probléma a böngésző 6-os, 7-es…

Címkék: bug internet explorer 0day

Bitvadászat - "Cry For Help" edition

2010.10.27. 21:53 | buherator | Szólj hozzá!

Nagyon hálás lennék, ha valaki kommentben vagy e-mailben mindenki okulására kifejtené a glibc legújabb sebezhetőségének hátterét, különös tekintettel az exploitnál alkalmazott file-descriptoros trükkre vonatkozóan. Én eddig háromszor futottam neki, de beletört a…

Címkék: bug glibc bitvadászat

A Firefox és a birkák

2010.10.27. 21:51 | buherator | 2 komment

Hírmorzsák innen-onnan + némi kommentár: trey@HUP:  A Mozilla Security tegnap blogjában arra hívta fel a figyelmet, hogy a Mozilla Firefox 3.5-ös és 3.6-os verziói kritikus sebezhetőségben szenvednek. A visszajelzések szerint a sebezhetőséget aktívan kihasználják jelenleg is az…

Címkék: firefox bug 0day forcetls forcehttps https everywhere

Reality Check Network fail

2010.10.21. 12:36 | buherator | 5 komment

Azoknak, akik az elmúlt napokban nem tudták elérni kedvenc torrent oldalukat vagy nem fértek hozzá az előirányzott pornómennyiséghez, itt egy lehetséges magyarázat:A Reality Check Network - amely kifejezetten az ilyen "nagy forgalmú" website-ok hosztingjára (xmovies.com,…

Címkék: hírek torrent incidens reality check network

Szeretünk Facebook!

2010.10.20. 10:45 | buherator | 11 komment

Bardóczi Ákos küldte az alábbi szösszenetet arról, hogyan szivárognak ki a fácséra feltöltött képeink a tagelési funkción keresztül: Most kezdtem el komolyabban foglalkozni az Facebook API-val és teljesen véletlenül találtam valamit, ami ismét csak a sokszor kritizált fotóalbum…

Címkék: privacy facebook az olvasó ír

Hacktivity 2010 CTF - Fresh megoldás

2010.10.18. 15:29 | buherator | 10 komment

Elkészült az idei Hacktivity céges csapatai számára elérhető Capture the Flag játék pályájáit bemutató leírás első része, amiben részletesen bemutatásra kerül a "linuxos" pálya megoldása, az információgyűjtéstől a rootolásig. Fogadjátok szeretettel!

Címkék: játék hacktivity capture the flag

Bez(a)Dis Security Weekend

2010.10.13. 19:10 | buherator | Szólj hozzá!

Szlovák barátaink küldtek meghívót a címben szereplő eseményre. Egy tisztán technikai, non-profit rendezvényről van szó, amely november 13-14 között kerül megrendezésre Kassán (Kosice), és ahová szeretettel várják a magyar közönség és előadók jelentkezését is. Az…

Címkék: esemény bez a dis

Microsoft frissítőkedd - 2010. október

2010.10.12. 23:59 | buherator | 3 komment

Ahogy azt már bizonyára sok helyen olvastátok, a Microsoft ismét mennyiségi rekordot döntött az ehavi frissítőcsomagjával: MS10-071: Hét javítás az Internet Explorerhez. A csomag az összes támogatott verziót gyógyítja, és szokás szerint távoli kódfuttatásra…

Könyvajánló: A vírusvédelem művészete

2010.10.11. 10:31 | buherator | 7 komment

Ilyen sem volt még, de éppen ideje elkezdeni: A Szak Kiadó jóvoltából hozzájutottam Szőr Péter: A vírusvédelem művészete című munkájához, ami bár külföldön alapműnek számít az IT-biztonság területén, magyarul most jelent meg először. Őszintén szólva először…

Címkék: könyv könyvajánló antivirus a vírusvédelem művészete szőr péter

Túlterhelés lehetőség több libc glob() megvalósításban

2010.10.07. 15:28 | buherator | 2 komment

A hihetetlenül bonyolult nevű Maksymilian Arciemowicz egy több terméket érintő, túlterheléses támadások kivitelezésére alkalmas sebezhetőségről számolt be. A hiba a tipikusan szabadszavas fájlkereséseknél használt glob() eljárástban leledzik. A probléma ott van, hogy az…

Címkék: dos libc

Microsoft TechNet Security nap

2010.10.07. 14:45 | buherator | 1 komment

 BSH küldte a hírt a következő eseményről:A 2010. október 4-i megakonferencia, azaz a TechNet Szakmai Nap első követő eseményét egy hatalmas és kiemelkedően fontos téma köré szerveztük, és ez a biztonság. Ezen a területen nem könnyű a témaválasztás, hiszen az…

Címkék: microsoft esemény technet

Kis hírek a nagyvilágból

2010.10.06. 17:34 | buherator | 5 komment

Kijött az Adobe előrehozott októberi frissítőcsomagja, amely javítja az utóbbi hetekben feltűnt kritikus biztonsági hiányosságokat. Frissíteni kötelező. A következő negyedéves adag februárban jön, de nem fizetnek jól a bukmékerirodák azoknak, akik fogadnának még egy idei…

Címkék: hírek hacktivity patch adobe reverse engineering ethical hacking ida pro

A Helykitöltő Orákulum

2010.10.05. 00:05 | buherator | 3 komment

Ebben a posztban megpróbálom öszefoglalni a méltán elhíresült "Padding Oracle Attack" lényegét, ami bizonyára nem kevés álmatlan éjszakát okozott néhány programozónak és egy rakás üzemeltetőnek. Matekozni fogunk, szóval igyatok egy kávét vagy ilyesmi! A…

Címkék: kriptográfia padding oracle

Utolsó shellnyomtatós poszt

2010.10.04. 13:54 | buherator | 7 komment

SGHCTomának hála megoldódott a "rejtély", a következők derültek ki:A hakin9 magazinban valóban le volt írva az MS10-061-es sebezhetőség, de furcsa módon a cikk szerzője sem fedezte fel a benne rejlő (távoli kódfuttatást biztosító) lehetőséget, így a cikk a helyi…

Címkék: ms10 061

Még mindig shellt nyomtatnék

2010.09.30. 15:32 | buherator | 8 komment

Nos, sikerült valamelyest előrelépnem az MS10-061 témájában, a következő a helyzet: Végigcsináltam a Carsten Köhler-féle mókát, és vagy elbénáztam valamit, vagy nem működik a dolog. A spéci nyomtatódriverem szépen betöltődik és le is futtatja a notepad.exe-t (nem is…

Címkék: windows ms10 061

Napi agymenés: MS10-061

2010.09.27. 11:07 | buherator | 2 komment

A Hacktivity-nek "köszönhetően" kimaradt a legutóbbi MS frissítőkeddet bemutató írás, ezt szeretném most részben pótolni ezzel a kissé formabontó poszttal.Az utóbbi napokban kicsit utánamentem az MS10-061-es azonosítóval ellátott hibának, mivel jónéhány körülmény…

Címkék: windows bug stuxnet

Hackeld a választást!

2010.09.24. 12:26 | buherator | 4 komment

Lassan jönnek az önkormányzati választások, de nálunk sajnos nem nyílik olyan mértékű mókázásra lehetőség ezzel kapcsolatban, mint a svédeknél, ahol elfogadják a kézzel írt válaszokat is. A lehetőséget kihasználva egy vicces kedvű választó a következő jelöltre adta le…

Címkék: politika móka sql injection xss

süti beállítások módosítása