Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Anonymous hírek - Frissítve

2012.03.04. 15:47 | buherator | 7 komment

 Index: Feltételezhetően vasárnapra virradóra írták át az AB oldaláról elérhető alaptörvény szövegét a magukat az Anonymous hackercsoporthoz tartozónak nevező hackerek. Az alábbi bekezésekkel egészítették ki többek között az alaptörvény Nemzeti hitvallását és az…

Címkék: hírek incidens alkotmánybíróság anonymous alaptörvény

BuheraBlog 0wned

2012.02.27. 15:52 | buherator | 16 komment

Nagyjából a blog indulása óta vártam erre: 0xFF admin jogosultságot szerzett a BuheraBlogon: Ehhez nem kellett más, mint egy jól elhelyezett CSRF támadás (óvatosan kattintsatok!). Szerencsére a kollegialitás győzedelmeskedett, azonnal jelzést kaptam a helyzetről, és még a…

Címkék: incidens csrf buherablog fail 0xff xsrf

Hírek - 2012/8. hét

2012.02.26. 22:58 | buherator | Szólj hozzá!

Ifjúsági Kereszténydemokrata Szövetség A szólásszabadság hős anonim prédikátorai bejutottak az Ifjúsági Kereszténydemokrata Szövetség honlapjára és a felsőoktatási törvény módosítása elleni tiltakozásul nyomtak is egy DROP DATABASE-t (vagy hasonlót). Ahogy azt 0xFF is…

Címkék: hírek bukta facebook incidens anonymous iksz cryptweet phenoelite ifjú kereszténydemokrata szövetség

YouPorn jelszólista - Frissítve

2012.02.23. 13:29 | buherator | 1 komment

Egy bekapcsolva hagyott debug funkciónak köszönhetően nagyjából 6500 YouPorn felhasználó e-mail címe és jelszava szivárgott ki Pastebinre. Az új regisztrációkhoz tartozó szenzitív adatokat listázó felület már 2007 novembere óta aktív lehetett.  Mostanában rá jár a rúd a…

Címkék: pornó incidens youporn

Hírek - 2012/7. hét

2012.02.19. 20:34 | buherator | 2 komment

Böngésző biztonság A Chrome, a Firefox, a Thunderbird és a Tor  (FF alapú) böngészője is frissült a nyílt forrású libpng könyvtár integer túlcsordulásos sebezhetőségét kiküszöbölendő. A Chrome-ban ezen kívül még 12 problémát javítottak. (Az IE kedden frissült) A…

Címkék: google firefox hírek incidens mozilla nortel pki google chrome google wallet

Hátsó kaput építettek a Horde-ba

2012.02.15. 15:55 | buherator | 4 komment

A Horde csoportmunka szoftver fejlesztői híreiben tegnap közölték, hogy támadás érte a horde.org tárolóit, és távoli kódfuttatásra alkalmas hátsó kaput helyeztek el a szoftverben. Az incidens a 3.3-as és 1.2-es verziókat érintette egészen tavaly november 15-től kezdődően. A…

Címkék: incidens backdoor horde

Foxconn

2012.02.09. 15:42 | buherator | 4 komment

Egy magát Swagg Security-nek nevező csapat közzétette a Foxconn egyes belső kiszolgálóihoz tartozó jelszavait és levelezésének egy részét.  Bár a világ vezető hardvergyártóinak, köztük az Apple-nek, az Intelnek, és a Microsoftnak is szállító Foxconn-nal kapcsolatban az…

Címkék: incidens foxconn swaggsec

Hírek - 2012/5. hét

2012.02.05. 21:16 | buherator | 1 komment

Verisign Egy új szabályozásnak megfelelően a Verisign-nak negyedéves jelentésben kellett beszámolnia az őt ért biztonsági incidensekről. A kiadott dokumentum szerint a céget 2010-ben több sikeres támadás is érte, és bár a beszámoló homályosan fogalmaz, arra lehet…

Címkék: apple hírek php patch bukta debian incidens symantec marriott verisign thuraya suhosin gmr-1 gmr-2

Hírek - 2012/3. hét

2012.01.22. 14:20 | buherator | 1 komment

Zappos - 24 millió ügyfélrekordA ruházati cikkek kereskedelmével foglalkozó Zappos.com kentucky-i adatközpontján keresztül ismeretlenek 24 millió felhasználó személyes adataihoz férhettek hozzá. A támadók hozzájuthattak nevekhez, e-mail címekhez, számlázási és szállítási…

Címkék: hírek facebook izrael incidens nasa t mobile sql injection symantec anonymous megaupload szaud arábia iceman koobface zappos dreamhost teamp0ison xbox.com butyka róbert

Legyetek üdvözölve Kiddie-országban!

2011.11.26. 10:57 | buherator | 10 komment

M1key hívta fel a figyelmem, hogy egy halom magyar weboldal feltöréséről szóló poszt jelent meg ezen a suttyófórumon. Általában nem szeretek reklámot csinálni hülyegyerekeknek, de ebben az esetben beleütköztem néhány érdekes/vicces dologba.  Mindenek előtt a nagytudású T3es…

Címkék: incidens szánalom deface script kiddie facepalm

Országos Tudományos Diákköri Tanács

2011.11.01. 18:04 | buherator | 1 komment

Sajnos most egy szkriptsuttyó volt a gyorsabb :( Zoli levele: A www.otdt.hu kezdőlapján már szembetűnik egy deface, viszont kb fél 2 mp próbálkozással sikerült megtalálni a www.otdt.hu/admin felületet, ahol egy hihetetlen egyszerű sql injection hibával be lehet lépni. Gondoltam…

Címkék: incidens sql injection deface otdt otdt.hu

Amerikai műholdakat buheráltak

2011.10.29. 15:39 | buherator | Szólj hozzá!

Már az Index is megírta: Két amerikai műhold vezérléséhez férhettek hozzá rövid időre számítógépes kalózok, feltehetően a kínai hadsereg megbízásából - áll a washingtoni kongresszus elé terjesztendő jelentéstervezetben, amelyet csütörtökön szivárogtatott ki az…

Címkék: incidens nasa műhold

Jelszópróbálgatós támadás a Sony-nál

2011.10.12. 19:28 | buherator | Szólj hozzá!

ITCafé: Az bizonyos, hogy 2011. október 12. nem fog bekerülni a Sony aranykönyvébe, ugyanis a cég két súlyos incidenst volt kénytelen elismerni: egyrészt bejelentették, hogy 1,6 millió, 2007 óta Európában eladott Bravia LCD-televíziót kénytelenek visszahívni, ugyanis a…

Címkék: sony jelszó incidens

WineHQ incidens

2011.10.12. 10:31 | buherator | Szólj hozzá!

Ismeretlen támadók hozzáfértek a WineHQ, a népszerű nyílt-forrású Windows emulátor adatbázisaihoz. Jeremy White levele szerint a támadás a phpMyAdmin alkalmazáson keresztül érkezett, egy kompromittált felhasználói hozzáférésen, vagy egy eddig ismeretlen phpMyAdmin hibán…

Címkék: wine incidens phpmyadmin

Elesett a Linux Foundation is

2011.09.11. 15:33 | buherator | 1 komment

Figyelmeztető üzenet jelenik meg a Linux.com és LinuxFoundation.org oldalakon, valamint összes aldomainjükön, mivel az üzemeltetők szeptember 8-án illetéktelen behatolást észleltek a rendszereken. A kiszolgálókat teljesen újrahúzzák, mielőtt újra csatasorba állítanák őket.Az…

Címkék: linux incidens linux.com linuxfoundation.org

DigiNotar fejlemények

2011.09.06. 15:52 | buherator | 9 komment

Tovább gyűrűzik a DigiNotar ügy, naponta látnak napvilágot újabb és újabb információk az esettel kapcsolatban. A szervezet örökre lekerül a Mozilla, a Google és a Microsoft megbízható tanúsítókat gyűjtő listáiról, a példát pedig követte a holland kormány - melynek a…

Címkék: incidens comodo pki diginotar

Rootra vágták a kernel.org-ot

2011.08.31. 23:22 | buherator | 2 komment

Egy [kernel.org users] listára érkezett üzenet tanúsága szerint rosszindulatú támadók korlátlan hozzáférést szereztek a kernel.org több back-end szerverén is. Az behatolásra legkésőbb augusztus 12-én kerülhetett sor, a levlistás üzenet pedig tegnapelőtt érkezett - érdekes,…

Címkék: incidens kernel.org

Kamu Google tanúsítványok - Frissítés

2011.08.30. 10:23 | buherator | 6 komment

A Google nevére illetéktelen felek számára kiállított tanúsítvány jelent meg nem rég a neten. Először egy iráni felhasználónak lett gyanús, hogy a böngészője figyelmeztetést dob a GMail.com meglátogatásakor, mivel az oldal tanúsítványa megváltozott. Az új hitelesítő…

Címkék: google gmail incidens mozilla pki crl diginotar

A suszter cipője

2011.08.26. 19:52 | buherator | 1 komment

Timo Hirvoven, az F-Secure munkatársa több hónapos kutatás után kibányászta a cég mintaállományai közül a hírhedt "2011 Recruitment Plan.xls" állományt, amely az RSA rendszereibe történő behatoláshoz használt eredeti exploitot tartalmazta. A fájl egy Outlook üzenetbe…

Címkék: flash bug incidens malware excel f secure rsa spear phishing

BlackBerry deface

2011.08.09. 22:55 | buherator | Szólj hozzá!

A brit rendőrség szerint a londoni események alakulásában jelentős szerepet játszott a RIM BlackBerry Messenger szolgáltatása, melynek segítségével az utcára vonulok titkosított csatornán kommunikálhattak egymással. A RIM a rendőrség felvetésére közölte, hogy együtt kíván…

Címkék: london incidens blackberry deface

WordPress plugin hátsóajtók

2011.06.22. 13:57 | buherator | 1 komment

A WordPress figyelmeztetést adott ki, mely szerint három népszerű pluginban is jól elrejtett hátsó kaput fedeztek fel. Az érintett kiegészítők az AddThis, a WPTouch és a W3 Total Cache, a hátsóajtók jellegéről nincs információ. A blogszolgáltató még vizsgálja, hogy esetleg…

Címkék: incidens wordpress

Bezuhant a BitCoin - 60.000 hozzáférést kompromittáltak

2011.06.20. 00:39 | buherator | 6 komment

Több mint 60.000 BitCoin felhasználó adatai, köztük MD5-tel hashelt jelszavuk került nyilvánosságra az Mt. Gox nevű kereskedőcéget ért támadás következtében. Az egyik jelentős mennyiségű virtuális valutával rendelkező felhasználó fiókjából a támadók megpróbáltak…

Címkék: incidens bitcoin mt.gox

Bementek az IMF-hez

2011.06.12. 13:17 | buherator | Szólj hozzá!

ITCafé:A The New York Times rendkívüli tudósításban elsőként számolt be arról, hogy „nagy méretű, kifinomult” támadás érte a Nemzetközi Valutaalap (International Monetary Fund – IMF) informatikai rendszerét. A forrásként megjelölt szakértő, aki mind az…

Címkék: incidens imf

Napi incidensek - Frissítve

2011.06.09. 15:17 | buherator | 3 komment

Ellopták 200.000 észak-amerikai ügyfél adatát a Citibanktól. Az elmúlt hetek-hónapok történései után ez már-már egy jelentéktelen kis ügynek tűnhet - csak a számlaszámok és a kontaktinfók kerültek ki, a CVV-k és a TB-számok nem - de azért mégis csak egy világméretű…

Címkék: sony patch incidens 0day deface lulzsec citybank black n berg cerniga

A Sony megint kapott egyet

2011.06.03. 12:19 | buherator | 9 komment

Egy ideje elég szórakoztató jelenséggé vált Twitteren a LulzSec "csoport", akik az X-Factor jelentkezőinek adatainak publikálása után most a Sony-t vették célba. El is esett (két másik kevésbé jelentős helyi oldal mellett) a sonypictures.com, ahonnan több mint 1 millió…

Címkék: sony incidens sql injection

süti beállítások módosítása