Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Oracle patchnap

2008.04.17. 10:53 | buherator | Szólj hozzá!

Az Oracle 41 biztonsági hiányosságra adott ki foltot tegnap, a Critical Patch Update keretében.  A hibák az Oracle Database Server, Oracle Application Express, Oracle Application Server, Oracle E-Business Suite, Oracle Enterprise Manager, and Oracle PeopleSoft Enterprise és első…

Címkék: hírek bug oracle

Több mint 100 hiba a legnagyobb VoIP gyártók termékeiben

2008.04.04. 12:25 | buherator | Szólj hozzá!

A VoIPShield Laboratories csapata több mint száz sebezhetőséget fedezett fel különböző gyártók VoIP termékeiben. A vizsgálat első körben az Észak-Amerikában legnépszerűbb cégek, az Avaya, a Cisco és a Nortel megoldásaira koncentrált. A feltárt hibák között van…

Címkék: voip hírek cisco avaya nortel

Kínai hackerek a rács mögött

2008.03.28. 13:07 | buherator | Szólj hozzá!

Kissé álszent ítélet született három kínai hacker ügyében, akik spyware-ek segítségével szerzett banki adatok felhasználásával több mint 100.000 jent (kb. 2.3 millió forint) emeltek le áldozataik számláiról. Chen Feng, Yu Li és Zhang Wei hat és féltől nyolc évig terjedő…

Címkék: kína hírek spyware

Szavazz bárkire, a rendszer szar marad

2008.03.21. 12:31 | buherator | Szólj hozzá!

Bár az anarchisták valószínűleg kicsit másra gondoltak, mikor a címben szereplő idézetet felfújták a panelházak oldalára, én most inkább egy kis összefoglalót szeretnék prezentálni az Egyesült Államokban hadrendbe állított elektronikus szavazógépekkel kapcsolatos biztonsági…

Címkék: hírek incidens sequoia deface e voting premier election solutions

Cyber Storm II

2008.03.11. 16:52 | buherator | Szólj hozzá!

Ma kezdődött el A Cyber Storm II nevű szimuláció, amely Ausztrália, Kanada, az Egyesült Államok, az Egyesült Királyság, és Új-Zéland nemzetbiztonságát, többek között kormányzati IT infrastruktúrájának védelmét hivatott letesztelni. Az akcióban az amerikai Nemzetbiztonsági…

Címkék: hírek cyber storm

18 millió dél-koreai felhasználó adatait tulajdonították el

2008.02.27. 10:35 | buherator | Szólj hozzá!

18 millió* ügyfél adatait tulajdonították el egy dél-koreai online aukciós házból. A feltehetően kínai támadó(k) speciális, CSRF kódot tartalmazó e-mailekkel bombázta az üzemeltetőket, majd sessionjeiket megszerezve könnyűszerrel hozzáfért a vásárlók és hírdetők…

Címkék: hírek incidens csrf

Száraz kenyér vízzel

2008.02.05. 18:06 | buherator | 1 komment

Csak hogy el ne pusztuljatok a hírhiánytól. Őszintén bevallom, rám tört a tavaszi fáradtság nyári punnyadás őszi levertség téli álom, de becsületemre legyen mondva, nem is történt semmi korszakalkotó az utóbbi időben. Persze állítólag az amcsik rájöttek kik állnak a Storm…

Címkék: hírek tvajánló

Automatizált SQL injection támadás: több tízezer áldozat

2008.01.08. 22:48 | buherator | Szólj hozzá!

A hétvégén két automatizált támadással először kb. 70 majd  93 ezer weboldalra pakoltak kártékony kódokat ismeretlen támadók. A Google-t használó szkriptek Microsoft SQL szervereket kerestek és fertőztek meg oly módon, hogy az weboldalak adattábláiban szereplő összes…

Címkék: hírek incidens malware sql injection sql server

Egy pár hír

2008.01.05. 15:01 | buherator | Szólj hozzá!

Távolról kihasználható buffer túlcsordulásos hibát találtak a Real Player legújabb, 11-es verziójában. Patch egyelőre nincs, tehát ne nagyon nissunk meg megbízhatatlan forrásból származó videókat mostanában!Egy svéd könyvtárban találtak egy minősített NATO információkat…

Címkék: hírek nato real player

Megújult a The Hacker Webzine

2007.11.18. 10:45 | buherator | Szólj hozzá!

Ronald van den Heetkamp oldala a The Hacker Webzine átesett a beigért változáson: elkészült egy fórum, ami témáit tekintve erősen a sla.ckers-re hasonlít - meglátjuk hogy elfér-e majd két betyár egy csárdában - , és külön szekciót kaptak a Ronald által fejlesztett eszközök…

Címkék: hírek hacksite

Letartóztatták az "év hackerét"

2007.11.17. 11:56 | buherator | 1 komment

Filmbe illő rendőrségi akció keretében tartóztatták le a svéd Dan Egerstadet, aki még augusztusban jutott hozzá kb. ezer kormányzati e-mail postafiók jelszavához és egyéb érzékeny adatokhoz, melyekből egy rövidebb, 100 adatot tartalmazó listát tett közzé az interneten, miután…

Címkék: hírek letartóztatás házkutatás dan egerstad

Hírek a blogvilágból

2007.11.06. 17:32 | buherator | Szólj hozzá!

Gyaloghacker idő hiányában abbahagyta a blogolást, és a bejegyzéseit is eltávolította. Kár érte.A Hacker Webzine ezen túl regisztrációhoz köti az olvasást, jelenleg az előregisztráció zajlik. Kíváncsi vagyok mi lesz a dologból, az minden esetre valószínű, hogy ezen túl nem…

Címkék: hírek hacksite

A kínai hadsereg megtörte a Pentagont

2007.09.05. 11:04 | buherator | 1 komment

Amerikai illetékesek arról számoltak be, hogy a kínai Népi Felszabadítási Hadsereg (People's Liberation Army - ők azok akik megszállták többek között a gyakorlatilag fegyvertelen Tibetet) indította a Védelmi Minisztérium elleni eddigi legsikeresebb támadást még Júniusban. A…

Címkék: kína hírek politika incidens

Orosz phisherek - 2 év alatt fél millió dollár

2007.08.03. 20:04 | buherator | Szólj hozzá!

Két orosz phisher több mint fél millió dollárt lopott török bankszámlákról egy két évig tartó támadássorozat alatt, amely az egyik leghosszabb ilyen jellegű akciónak számít.A támadók egy amerikai távoli elérésű munkaállomást béreltek, majd egy saját készítésű…

Címkék: hírek incidens phishing trojan

Az első iPhone patch

2007.08.01. 08:59 | buherator | Szólj hozzá!

Az Apple tegnap javításokat adott ki a Mac OS X operációs rendszerhez, a Safari böngésző Windowsos, valamint iPhone-on futó változatához. A foltok összesen legalább ötven hibát javítanak a különböző termékekben, többek között a holnap bemutatásra kerülő iPhone…

Címkék: hírek safari iphone os x

Safarin keresztül törhető az iPhone

2007.07.24. 12:35 | buherator | Szólj hozzá!

Az Independent Security Evaluators csapata olyan hibát talált az Apple MobileSafari browserében, amely lehetővé teszi, hogy olyan kódot installáljunk iPhone-okra, melynek segítségével a telefonon tárolt összes információ megszerezhető. A csapat állítása szerint  exploitjuk egy…

Címkék: hírek safari iphone

Amerikai katonai dokumentumok a neten

2007.07.14. 10:36 | buherator | Szólj hozzá!

Az AP hírügynökség munkatársainak sikerült hozzáférniük az Egyesült Államok hadseregének rosszul védett szerverein tárolt katonai dokumentumokhoz. A file-ok hozzáférési információkat tartalmaztak a Védelmi Minisztréium egyes számítógépeihez, térképeket valamint biztonsági…

Címkék: hírek

süti beállítások módosítása