Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Mac OS strtod() és atof() sebezhetőségek

2010.01.08. 15:04 | buherator | 8 komment

A SecurityReason munkatársai most megjelent tanácslatukban felhívják a figyelmet, hogy a tavaly októberben NetBSD és OpenBSD rendszerekkel kapcsolatban napvilágot látott, dtoa() és printf() sebezhetőségekkel rokon hibák a Mac OS 10.5 és 10.6 változatait is érintik.A problémák nem…

Címkék: bug os x

NAT Pinning + egy kis Juniper DoS

2010.01.08. 14:00 | buherator | 3 komment

Ez a módszer már fáj:Samy, a híres MySpace XSS féreg készítője nem rég rámutatott, hogy egyes routerek annyira okosak és segítőkészek, hogy felismerik az alkalmazásrétek IRC, FTP és kitudja milyen egyéb protokollt használó üzeneteit, és szükség esetén automatikusan…

Címkék: dos juniper nat pinning

Tisztázzuk: SQL Smuggling

2010.01.07. 09:00 | buherator | 6 komment

Az egyik leggyakrabban felvetődő kérdés, amit SQL injection témában nekem szegeznek az, hogy mégis hogyan valósítható meg a gyakorlatban az "SQL smuggling" néven elhíresült támadási forma? A legenda szerint ezen módszer felhasználásával bizonyos escape-elési eljárások…

Címkék: sql smuggling

Fertőz a BKV.hu!

2010.01.06. 15:15 | buherator | 107 komment

23:52: A kártékony kódokat eltávolították a galériákbólZ hívta fel rá a figyelmem, hogy a bkv.hu galériája egy rendesen összekuszált JavaScript kódot is tartalmaz (GPL licensz alatt ;), ami aztán valahogy egy orosz domainről próbál levadászni további futtatható kódokat. A…

Címkék: bkv incidens az olvasó ír

Szigorúan őrzött pendrive-ok

2010.01.06. 12:09 | buherator | 1 komment

A német SySS GmbH munkatársai több, NIST 140-2 Level 2 minősítéssel rendelkező pendrive-ot érintő problémát tettek közzé, amely lehetőséget biztosít az eszközökön tárolt titkosított adatok visszaállítására. A fenti minősítéssel rendelkező adathordozókat alkalmazzák az…

Címkék: sandisk pendrive kingston kriptográfia verbatim syss

26C3 kalauz

2010.01.04. 11:51 | buherator | 1 komment

Először is elnézést a kicsit hosszúra nyúlt újévi szünetért, nem volt egyszerű a szilveszter, meg némi hardver problémám is adódott, de már kezdek urrá lenni a helyzeten :P A következő néhány bekezdésben szeretném megosztani a tapasztalataimat 26. Chaos Communication…

Címkék: 26c3

süti beállítások módosítása