Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Hírek - 2012/25.hét

2012.07.01. 18:00 | buherator | Szólj hozzá!

Ultraweb adathalászat Az Ultraweb a következő üzenetet küldte ki felhasználóinak: Az elmúlt napokban adathalász támadás érte az Ultraweb oldalait. Adatai biztonsága és weboldalának tartalma érdekében kérjük, hogy mihamarabb változtassa meg jelszavát az adminisztrációs…

Címkék: apple hírek patch bukta pwnie awards adathalászat google chrome ultraweb stuxnet lulzsec

Padding Oracle támadás hardver tokenekkel szemben

2012.06.30. 16:41 | buherator | 1 komment

Ha az "RSA" és a "feltörés" kifejezések egy mondatban szerepelnek, az általában masszív hírfolyamot generál, nem történt ez másként a Project-Team Prosecco legújabb, hardver tokeneket és biztonsági kártyákat vizsgáló kutatásának esetében sem. Az persze általában kimarad az…

Címkék: kriptográfia rsa emc securid

Kamikaze drónok

2012.06.30. 14:54 | _2501 | 1 komment

Nem újdonság, hallottunk már ilyen gps spoofolós történeteket, de most megint előkerült a téma. Az első cikk ami szembejött velem egy global hawk drón képe mellett szép szófordulatokkal vezeti fel hogy egy texasi egyetemen Todd Humphrey professzor vezette projekt keretében sikeresen…

Címkék: média video videó gps uav spoof drone

Operation "Carder Profit"

2012.06.29. 16:18 | detritus | 7 komment

Egy két éven át tartó fedett FBI akció zárult letartóztatásokkal a napokban. Egészen pontosan így fest a statisztika: A történet még 2010 júniusában kezdődött, az FBI ekkor hozta létre a carderprofit.cc oldalt, persze a logójukat nem rakták ki a főoldalra. Lassan de…

Címkék: bukta fbi carding

Szemelvények az új Btk-ból

2012.06.27. 18:00 | buherator | 12 komment

KZ vette a fáradságot, és átnézte az (azóta elfogadott?) új Btk. tervezetét, és kiválogatott belőle néhány információbiztonsággal kapcsolatos részt. Mivel jogi témákhoz buta vagyok, ezért kommentár nélkül közlöm ezeket, aki ért hozzá, szóljon hozzá! N A segítségével…

Címkék: jog btk

Typosquattinges bukta

2012.06.27. 16:32 | detritus | Szólj hozzá!

Volt tavaly egy kísérlet, amikor is két figura kipróbálta, mennyire hatékonyan lehet bizalmas adatokhoz hozzájutni, ha arra számítanak, hogy a userek elgépelik a domaineket levélküldéskor. Az eredményt úgy lehetne összefoglalni,  hogy eléggé. Ebből akkor ők összeraktak egy…

Címkék: bukta typosquatting

SYSRET jogosultságkiterjesztés: Vissza a júzermódba!

2012.06.25. 18:37 | buherator | 4 komment

Egy igen érdekes "lehetőség" látott napvilágot még a múlt héten, ami több platformon is jogosultságkiterjesztést tesz lehetővé a 64-bites Intel processzorok egy tulajdonságát kihasználva. A probléma érinti a Windows egyes változatait, a FreeBSD-t, a NetBSD-t, a Xen hypervisort,…

Címkék: linux bug intel amd suse freebsd cpu xen netbsd redhat sysret

Hacktivity 2009 kérdőív

2012.06.25. 12:00 | _2501 | 2 komment

Aki ott volt a 2009-es Hacktivity-n biztosan emlékszik rá hogy volt egy kérdőív. Most találtam meg az eredményét Krasznay Csaba értekezésében. Nem mondom hogy meglepő eredmények, de akkor is érdekes.  

Címkék: hacktivity értekezés Krasznay Csaba

süti beállítások módosítása