Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Kritikus ASP.NET sebezhetőség

2010.09.20. 11:46 | buherator | 4 komment

 Nem sokon múlt, de sikerült túlélni a Hacktivity-t, az utóbbi 3 napban viszont még e-mailt nézegetni sem volt időm, így a posztok is elmaradtak, pedig lett volna miről írni. Szerencsére Balássy György a saját blogjában már megírta az utóbbi napok egyik legnagyobb…

Címkék: microsoft .net asp.net 0day kriptográfia

"Miért nem maradtak meg a Photoshopnál?"

2010.09.14. 08:44 | buherator | 3 komment

A fenti mondatot a minap hallottam egy kedves ismerősömtől az Adobe-val kapcsolatban, indoklásul álljanak itt a következők:Alig egy héttel az után, hogy kártékony rakománnyal közlekedő, az elterjedt hardening megoldásokra fittyet hányó Adobe Reader exploitról érkezett jelentés,…

Címkék: adobe 0day flash player

Reklám vasárnapra

2010.09.12. 17:11 | buherator | 2 komment

Múltkor bemutattam, hogy hogy kell pocsék marketingkampányt keríteni egy IT-biztonsági termék köré. Most megmutatom, hogyan kell ugyanezt jól csinálni:

Címkék: reklám móka

Új, vadon tenyésző, 0day Adobe Reader exploit

2010.09.09. 09:33 | buherator | 1 komment

Aktívan kihasznált javítatlan Adobe Reader sebezhetőséget fedeztek fel két napja több biztonsági cég szakemberei is. A problémát a cooltype.dll helytelen TTF betűtípuskezelése okozza, mivel a program egy 256 byte hosszú bufferbe akar bepakolni egy ellenőrizetlen, felhasználó által…

Címkék: bug 0day adobe reader

FreeBSD sebezhetőségek

2010.09.08. 17:14 | buherator | 2 komment

Ma két FreeBSD sebezhetőségekkel foglalkozó levél is érkezett a Full-Disclosure listára: Przemyslaw Frasunek NULL-pointer dereferenciát okozó hibát fedezett fel az operációs rendszer régebbi, 7.0-7.2 és 8.0 változataiban, a fájlrendszerek pseudofs attributumának kezelésében.…

Címkék: bug freebsd

Az iPhone, a WiFi és a captive portalok

2010.09.07. 09:14 | buherator | Szólj hozzá!

Az Errata Security érdekes cikket jelentetett meg az iPhone-ok WiFi kezelési szokásaival kapcsolatban. Ha egy iPhone-nal rendelkező bitbűvész elkezdni sniffelni a telefon vezetéknélküli-hálózati forgalmát, hamar kiderül, hogy egy új hálózatra történő csatlakozáskor a készülék…

Címkék: wifi wlan iphone xml captive portal wispr

Fertőz a TechCrunch

2010.09.06. 20:58 | buherator | Szólj hozzá!

 Csak röviden: a TechCrunch Európai oldalai Zeus igájába taszítják a látogatók gépeit. Az üzemeltetők már napok óta tudnak a dologról, de téves riasztásként értékelték az esetet, így nem állították le az oldalt. A letöltődő malware variánt a VirusTotal…

Címkék: techcrunch incidens malware botnet zeus

Kamera és mikrofon bekapcsolása távolról, Flash Playerrel

2010.09.06. 18:27 | buherator | 2 komment

(Avagy erre a címre tuti kapok néhány tucat Google találatot)A Meta Rhein Main Chaos Days 111b minikonferencián Alexander Klink egy olyan módszert mutatott be, melynek segítségével némi social engineeringet és MitM támadást bevetve távolról bekapcsolható a Flash Player felhasználók…

Címkék: privacy flash player

Bruce Schneier a BME-n

2010.09.06. 12:41 | buherator | 1 komment

Bizonyára mindenki tudja, hogy az idei Hacktivity egyik keynote előadója Bruce Schneier lesz. Az azonban engem is meglepetésként ért, hogy a neves biztonsági szakértő egy nappal a konferencia előtt a BME-n is tart majd egy előadást, melynek témája a "Biztonság…

Címkék: esemény bruce schneier

Munkamenetlopás IE8 alatt

2010.09.05. 12:55 | buherator | Szólj hozzá!

trey@HUP:Chris Evans, Google egyik biztonsági szakértője a full disclosure levelezési lista nyilvánosságához fordult [hivatkozás tőlem] egy eddig még javítatlan Internet Explorer 8 buggal kapcsolatban. Levele szerint azért tette ezt, mert eddig sikertelenül próbálta rávenni a…

Címkék: bug internet explorer

Vonalkód fuzzer

2010.09.04. 23:02 | buherator | 4 komment

Régen volt szó hardver hackekről, most viszont egy igazi csemegét szállított a Hack-a-Day! Adrian Crenshaw egy vonalkód fuzzert készített a Teensy fejlesztői boardra, amely mindössze egy LED kimenettel képes tetszőleges vonalkódot mutatni a fényvisszaverődést alapul vevő leolvasók…

Címkék: vonalkód fuzzing

Snoop Doggal a kártevők ellen

2010.09.03. 19:48 | buherator | 2 komment

A Symantec - talán a Pwnie-díjak között már sokadik éve kiosztott "Legjobb Dal" kategória sikerén felbuzdulva - új marketingkampányba kezdett. A neves biztonsági cég a neves gengszterrepper Snoop Doggal karöltve arra buzdítja a szövegben erős fiatalokat, hogy késztsenek…

Címkék: reklám móka snoop dogg symantec

ITBN regisztráció

2010.09.01. 10:43 | buherator | 3 komment

Mától lehet regisztrálni az Informatikai Biztonság Napjára. A sajtóközleményből (kiemelések tőlem):Mérföldkőhöz érkezett az „Informatikai Biztonság Napja”, amely 2010. szeptemberben 28-29-én két napos IT biztonsági konferencia és kiállítás lesz. A több mint 1200…

Címkék: esemény itbn

E-szavazás-kritikus a rács mögött

2010.08.27. 13:45 | buherator | Szólj hozzá!

Az indiai hatóságok többegy hete tartják fogságban Hari Prasadot, aki az országban használt papírmentes elektronikus szavazógpek biztonsági hiányosságaira hívta fel a figyelmet. A rendőrség azért vette őrizetbe a férfit, mert meg akarják tudni, hogy kitől szerezte a kutatásaihoz…

Címkék: india szabadság összeesküvés elmélet e szavazás

DLL hijacking

2010.08.25. 11:37 | buherator | 7 komment

Még a múlt héten kapott szárnyra a hír, hogy kritikus sebezhetőséget fedeztek fel az iTunes-ban, és bár részletek nem jelentek meg a sebezhetőséggel kapcsolatban, HD Moore úgy nyilatkozott, hogy a zenelejátszót érintő probléma még legalább 40 más alkalmazásban jelen van. Most…

Ingyenjegy II.

2010.08.20. 08:00 | buherator | 3 komment

Sajnos a fesztiválszezonnak jórészt vége, de ezek az okosságok még azért okozhatnak fejfájást a kedves üzemeltetőknek, Dropzone felfedezései:http://ticketpro.hu/events.php?order_by=-1 UNION ALL SELECT VERSION(),NULL,NULL,NULL,NULL,NULL,NULLhttp://www.jegy.hu/articles.php?aid=-1'…

Címkék: sql injection ticketpro interticket jegy.hu

BuheraSörözés + Előadás részletek

2010.08.18. 08:15 | buherator | 1 komment

A legfontosabb az időpont és a helyszín:Augusztus 22., vasárnap, 19:00 - HACK, VII. Akácfa utca 51., Fogasház, első emelet. A bejárat után jobbra van egy lépcső, amin van egy hegesztett kerítés egy ajtóval, ami vagy nyitva van, vagy nem, utóbbi esetben van egy kis fekete csengő…

Címkék: buhera sörözés

Helyi Kerberos megkerülés Windows-on

2010.08.17. 10:44 | buherator | 1 komment

A Kerberos protokoll mindig is a kedvenceim közé tartozott, így külön örömömre szolgál, hogy a velencei Ca'Foscari Egyetem kutatói hibát találtak a windowsos megvalósítás helyi bejelentkeztetést végző változatában, így bemutathatom magát a protokollt, valamint a vele…

Címkék: windows bug kriptográfia kerberos

Dundika

2010.08.11. 13:45 | buherator | 5 komment

Sajnos Dundika sem szeretne levelezni velem, pedig tudnék mutatni ezt-azt... Buksikutya küldte a következő szösszenetet: http://dundika.hu/index.php?mode=s&id='

Címkék: dundika sql injection az olvasó ír

Microsoft frissítőkedd - 2010. augusztus

2010.08.11. 09:34 | buherator | Szólj hozzá!

Fogadjátok szeretettel a Microsoft rekorddöntögető frissítőkeddjének összefoglalóját, majdnem ínhüvelygyulladást kaptam mire a végére értem...   MS10-046: A speciális ikonokon keresztül kihasználható Windows Shell probléma javítása a Windows összes támogatott…

Címkék: microsoft windows mp3 patch office excel silverlight word kodek poc

Sztriptíz

2010.08.09. 09:18 | buherator | 3 komment

Ys küldte az alábbiakat: Átjáróház oldal, http://harashow.hu/***/ Itt meg http://harashow.hu/***/mycon.inc a root jelszó a $pass. :) Tehát nagy valószínűséggel az összes júzernek ugyanaz a mysql jelszava, ami a rootjelszó is egyben. Gratulálunk, Ön arany…

Címkék: bug az olvasó ír harashow

Windows kernel heap overflow

2010.08.07. 21:12 | buherator | 3 komment

0-day sebezhetőség látott napvilágot a Windows XP SP3 és újabb változataihoz (ideértve a Server 2008-t is). A win32k.sys CreateDIBPalette() metódusa helytelenül végzi a hosszellenőrzéseket, ezért a BITMAPINFOHADER adatsruktúrák biClrUsed adattagjának értékét 256-nél nagyobbra…

Címkék: windows 0day

(Szenzáció!) Új Adobe Reader sebezhetőség

2010.08.06. 09:30 | buherator | 3 komment

Charlie Miller a BlackHat-en prezentált, a fuzzing módszerekkel gyűjtött adatok szűréséről szóló előadásában (elég érdekes btw) egy eddig ismeretlen Adobe Reader sebezhetőséget mutatott be: A PDF olvasó 9-es főverziójának CoolType.dll fájljában definiált egyik…

Címkék: 0day adobe reader

27C3: Békével jöttünk

2010.08.05. 14:39 | buherator | Szólj hozzá!

"Békével jöttünk", mondták az Új Világ meghódítói."Békével jöttünk", mondják a kormányok, amikor kolonizálják, szabályozzák és militarizálják az új digitális világot."Békével jöttünk", mondják az országméretű vállalatok, akik pénzt…

Címkék: esemény ccc cfp 27c3

BuheraSörözés - Bemelegítés Hacktivity-re

2010.08.05. 10:45 | buherator | 3 komment

Mikor már azt hittem, hogy végleg dugába dőlt a villámelőadásokkal egybekötött Buhera Sörözés ötlete, a kemény mag megmentette a helyzetet! Hosszas egyeztetés után legalkalmasabbnak augusztus 22-e, vasárnap* tűnik, ezt nyugodtan írja be mindenki a naptárba! A helyszín…

Címkék: buhera sörözés

süti beállítások módosítása