Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Kritikus Safari sebezhetőségek

2008.03.27. 13:07 | buherator | Szólj hozzá!

Juan Pablo Lopez Yacubian két darab, a Secunia által "Highly critical" osztályba sorolt hibát fedezett fel a Safari 3.1 Windowsos változatában, de más változatok is érintettek lehetnek. Az első hiba címsorhamisítást tesz lehetővé, azaz létrehozhatók olyan oldalak, melyek…

Címkék: safari bug

ActiveX hibán keresztül támadják a nagy közösségi oldalakat

2008.03.05. 12:04 | buherator | Szólj hozzá!

Az Aurigma ActiveX képfeltöltő szoftver puffer túlcsordulásos hibáját kihasználva támadják a  Facebook és a MySpace felhasználóit. A hibát kihasználva teljes mértékben átvehető az irányítás az áldozatok gépe fölött. Az exploit kínai oldalakon bárki által…

Címkék: myspace bug facebook activex

IE7 - Távoli fájlolvasás

2008.03.05. 11:20 | buherator | Szólj hozzá!

Az utóbbi időben keveset hallani jófajta böngészőhackekről, talán végeleg kifilézték a  Firefoxot a srácok... Ronald viszont friss hús után nézett, és talált is egy távolról kihasználható hibát az Internet Explorer 7-ben, melynek segítségével tetszőleges fájl tartalma…

Címkék: bug internet explorer

Mac OS X távoli összeomlasztásához használható exploit szabadon

2008.02.27. 10:19 | buherator | Szólj hozzá!

"Shoichi Sakane, a KAME projekt tagja fedezte fel azt az IPv6-tal kapcsolatos hibát (IPv6 IPComp header denial of service), amely számos operációs rendszert - FreeBSD 4.9, 5.5, NetBSD 3.1 - köztük a Mac OS X-et is érinti. A hiba sikeres kihasználása lehetővé teszi a privilégium…

Címkék: bug freebsd os x netbsd ipv6

Sebezhetőség a Solaris TCP/IP stack-jében

2008.02.26. 10:14 | buherator | Szólj hozzá!

"A Sun Microsystems egy figyelmeztetést adott ki arról, hogy biztonsági sebezhetőség található a Sun Solaris IP protokoll implementációjában. A távoli támadó speciálisan összeállított csomagokkal áthághatja a tűzfal beállításait és/vagy DoS támadást…

Címkék: bug solaris

Kritikus VMware sebezhetőség

2008.02.26. 09:34 | buherator | 2 komment

A Critical Security csapata olyan hibát talált a VMware egyes Windows-os változataiban, amely lehetővé teszi, hogy a támadó a guest rendszerből fájlokat írjon a host nem megosztott (akár rendzser-)könyvtáraiban. Az összes olyan desktop verzió (Workstation, Player, ACE) érintett,…

Címkék: bug vmware

FreeBSD biztonsági figyelmeztetések

2008.02.16. 18:40 | buherator | Szólj hozzá!

"A FreeBSD biztonsági csapat az alábbi FreeBSD Security Advisory-kat (SA) adta ki: FreeBSD-SA-08:03.sendfile - sendfile(2) write-only file permission bypass (összes támogatott FreeBSD verzió) FreeBSD-SA-08:04.ipsec - IPsec null pointer dereference panic (FreeBSD 5.5)" - trey@HUP

Címkék: bug freebsd

Cisco háztáji

2008.02.16. 09:48 | buherator | 4 komment

Szerdán kiadott biztonsági jelentésében a Cisco 16 különböző Unified IP Phone-jával kapcsolatos sebezhetőségekről számolt be. Az SCCP és SIP protokollok kezelését érintő hibák kihasználásával az érintett eszközök újraindíthatók, illetve bizonyos esetekben kódfuttatás is…

Címkék: voip bug incidens cisco

Pótlás

2008.02.13. 11:30 | buherator | 1 komment

Szerencsére amíg nem voltam itthon, a HUP figyelemmel követte a fontosabb eseményeket:"Niki Denev hívta fel a figyelmet ma az LKML-en arra, hogy a Linux kernel a legújabb verziója is (2.6.17 - 2.6.24.1) sebezhető egy ún. "vmsplice local root exploit" által. A hibára még…

Címkék: linux firefox bug

Hanyag patch a Mozillától

2008.01.31. 10:06 | buherator | Szólj hozzá!

Tartva magukat a "Ten fucking days" filozófiához, a srácok a Mozillánál megoldották a tíz napja bemutatott hibát. Azaz megoldottnak nyilvánították, Gerry Eisenhaur azonban erről másként vélekedik.

Címkék: firefox bug

Többszörös biztonsági hibák az X.Org szerverben

2008.01.22. 13:29 | buherator | Szólj hozzá!

"Többszörös biztonsági hibát találtak a fejlesztők az X Window System szerver kódjában. A felhasználók által bevitt adatok elégtelen ellenőrzése miatt különböző túlcsordulásos (overflow) problémák adódhatnak a szoftverben. Ezen túlcsordulásos hibák sikeres…

Címkék: bug x.org

Firefox privilégium-kiterjesztés

2008.01.21. 11:03 | buherator | 2 komment

Csúúúnya nagy hibát fedezett fel Gerry Eisenhaur a Firefoxban, melyet kihasználva a támadók egész jól bebarangolhatják az áldozatok gépeit. A hiba a helyetelen URI dekódolásban van, és csak akkor használható ki, ha telepítve van valamilyen nem .jar-ba csomagolt kiterjesztés (ilyen…

Címkék: firefox bug

Linux kernel VFS hiba

2008.01.18. 17:05 | buherator | Szólj hozzá!

Azoknak akik nem olvasnak HUP-ot:"A securityfocus.com szerint lokálisan kihasználható hiba van a 2.6.23.14-es előtti Linux kernelek (a 2.6.23.14 már javított) VFS (Virtual File System) rétegében, melyet kihasználva a helyi felhasználók megkerülhetik a jogosultságok ellenőrzését.…

Címkék: linux bug

Célzott támadások Excel dokumentumokkal

2008.01.16. 18:35 | buherator | Szólj hozzá!

Speciális Excel dokumentumok segítségével tetszőleges kód futtatható a dokumentumot megnyitó felhasználó jogosultságaival a következő verziók esetében: Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel…

Címkék: windows bug excel os x

Windows IGMP/MLD hibák

2008.01.09. 14:55 | buherator | Szólj hozzá!

Ahogy azt reméltem, az SWI blog kiposztolt néhány részletet a tegnap patchelt kiritkus besorolású protokollkezelő-hibával kapcsolatban. Az IGMP illetve MLD(ICMPv6) protokollok kezelésében lévő hiba elvileg lehetővé teszi távoli támadók számára, hogy speciális csomagok…

Címkék: windows vista bug igmp icmp mld

A Skype elfelejtett szólni egy kritikus hibáról

2007.12.11. 08:34 | buherator | 1 komment

A skype november 15-én megjelent 3.6-os verziója, olyan hibát javított, amely lehetővé tette, hogy speciális URI-k segítségével parancsokat futtassunk a Skype felhasználó jogaival Windowsos gépeken - persze a hiba kihasználhatóságána nagyot dobtak a böngészők sokat emlegetett URI…

Címkék: bug skype

Frissítsétek a QuickTime-otokat!

2007.11.26. 13:38 | buherator | Szólj hozzá!

Két héttel a legújabb, 7.3-as verzió megjelenése után buffer túlcsordulásos hibát találtak  a QuickTime RTSP protokolkezelőjében. 24 órával a felfedezés után már két távoli kódfuttatásra alkalmas exploit látott napvilágot, úgyhogy mindenkinek jó lesz frissítenie hamar!

Címkék: bug quicktime

Vadászat a Tüzes Rókára

2007.10.26. 14:16 | buherator | 1 komment

Ronald ma reggel vadászni indult. Firefox hibákra vadászni. Nem régen leste ki a gazfickók egyik rejtekhelyét: az oldalsávot, a helyet, amiről a legtöbb ember azt sem tudja, hogy létezik! A vadász szimata jó volt, nem tért haza üres kézzel: Az első hiba/feature segítségével arra…

Címkék: firefox bug phishing dos

QuickTime üti Firefoxot

2007.09.13. 09:05 | buherator | Szólj hozzá!

Petko D. Petkov még tavaly tett közzé két highly critical QuickTime hibát, melyek közül az egyiket kijavították, a másikkal azonban nem törődtek. Az év végén tett még egy kísérletet, hogy felhívja a figyelmet a foltozatlan hibára, eredményt azonban ezzel sem ért el. Most újra…

Címkék: firefox itunes bug quicktime 0day

9 millió dolláros hiteltúllépés

2007.09.01. 19:01 | buherator | Szólj hozzá!

Egy programhiba folytán egy ausztrál férfi, bizonyos Victor Ollis három éven keresztül fizetett fedezetlen csekkekkel, mivel egy programhiba folytán a bank nem értesült hitelkerete túllépéséről. Ollis így több mint 9 millió ausztrál dollárt költött el, a befizetendő…

Címkék: bug csalás

Sebezhető Trend Micro termékek

2007.08.23. 16:30 | buherator | Szólj hozzá!

Buffer túlcsordulás hibát találtak a Trend Micro ServerProtect termékében, mely lehetővé teszi helyi és valószínűleg távoli támadók számára is kártékony kódok injektálását. A hibákat a SpntSvc.exe, StRpcSrv.dll, Stcommon.dll, Eng50.dll és Notification.dll fájlokban…

Címkék: bug trend micro

Komoly hibák a Picasaban

2007.08.20. 11:05 | buherator | Szólj hozzá!

Billy Rios és Nathan McFeters olyan hibát találtak a Picasa Windowsos változatában, amely lehetővé teszi egy távoli támadó számára, hogy letöltse a felhasználó Picasaba töltött képeit. A hiba a program által regisztrált picasa:// URI kezelőjében van, a problémát ráadásul…

Címkék: privacy picasa bug

Egy Explorer, két Firefox

2007.08.15. 20:50 | buherator | Szólj hozzá!

Úgy látszik a lelkes buherátorok az utolsó bitig feltérképezik szeretett böngészőinket, távollétemben a következő bugokat találták a két legnépszerűbb alkalmazásban: Internet Explorer gyilok 6 szóban <style>*{position:relative}</style><table><input…

Címkék: firefox bug internet explorer

Firefox távoli parancsfuttatás

2007.07.25. 09:12 | buherator | Szólj hozzá!

Billy Rios és Nate McFaters olyan módszert dolgozott ki, amely távoli parancsfuttatásra ad lehetőséget a Firefox 2.0.0.5, Netscape Navigator 9 és Mozilla böngészőkön keresztül Windows XP SP2-es operációs rendszereken. A szerzők már korábban előálltak egy hasonló hibával, de…

Címkék: firefox bug netscape mozilla

Firefox - tárolt jelszó kiolvasása

2007.07.24. 18:06 | buherator | 2 komment

Úgy tűnik ez egy termékeny nap (vagy csak kevés a munka...). Éppen azon gondolkoztam, hogy a Firefoxot mintha hanyagolnám bugreportok tekintetében, hát íme:"A Full Disclosure listára küldött egyik levél szerint a Firefox legújabb verziójának jelszókezelője hibás. Ennek…

Címkék: firefox bug xss

süti beállítások módosítása