Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Hátsó kapu a ProFTPd-ben

2010.12.02. 15:40 | buherator | 3 komment

Feltörték a ProFTPd FTP kiszolgáló szervereit és hátsó kaput helyeztek el a szoftver forráskódjában. Aki november 28. és december 2. között letöltötte és telepítette az 1.3.3c verziót, az sürgősen nézze át a rendszereit! A módosított démon root shellt indít, ha az…

Címkék: incidens backdoor proftpd acidbitchez

savannah.gnu.org

2010.11.30. 20:38 | buherator | Szólj hozzá!

Egy SQL injection támadás miatt le kellett állítani a szabad szoftvereket hosztoló savannah.gnu.org működését. A behatolók a Savane2 biztonsági hibáját használták ki, és több tag hash-elt jelszavához is hozzáfértek. Az üzemeltetők egy múltheti mentést állítanak vissza, így…

Címkék: hírek incidens sql injection savannah.gnu.org

Reality Check Network fail

2010.10.21. 12:36 | buherator | 5 komment

Azoknak, akik az elmúlt napokban nem tudták elérni kedvenc torrent oldalukat vagy nem fértek hozzá az előirányzott pornómennyiséghez, itt egy lehetséges magyarázat:A Reality Check Network - amely kifejezetten az ilyen "nagy forgalmú" website-ok hosztingjára (xmovies.com,…

Címkék: hírek torrent incidens reality check network

Fertőz a TechCrunch

2010.09.06. 20:58 | buherator | Szólj hozzá!

 Csak röviden: a TechCrunch Európai oldalai Zeus igájába taszítják a látogatók gépeit. Az üzemeltetők már napok óta tudnak a dologról, de téves riasztásként értékelték az esetet, így nem állították le az oldalt. A letöltődő malware variánt a VirusTotal…

Címkék: techcrunch incidens malware botnet zeus

A Carpathians trackert is feltörték

2010.07.12. 08:36 | buherator | Szólj hozzá!

ASVA.infoAz új informáicók alapján úgy tűnik, hogy ügyes account lopás történt. Rávettek több tagot, hogy egy bizonyos linket nyissanak meg. Aki a webcímet megnyitotta rosszul járt, mert a script lementte a jelszavát (valószínűleg cookie lopással, de ez csak tipp). Az egyik ilyen…

Címkék: incidens carpathians

Feltörték a Cisco Live 2010 adatbázisát

2010.07.09. 12:05 | buherator | Szólj hozzá!

A Cisco levélben étesített több ezer embert arról, hogy komprommitálták az ezévi Cisco Live rendezvényének regisztrációs adatbázisát. Az incidens során ugyan nem kerültek ki különösebben érzékeny személyes adatok, azonban aggodalomra ad okot a cég adatkezelési gyakorlatával…

Címkék: incidens cisco

Feltörték a Teracod trackert

2010.07.09. 10:17 | buherator | Szólj hozzá!

Az ASVA.info-sok kaptak pár érdekes képet: A képek alapján nagyon úgy tűnik, hogy valaki sikeresen bejutott a Teracod-ra, és hozzáfért minimum az adminisztrátorok fiókjához. A behatoló létrehozott egy fórum topikot, majd kiírt egy új hírt, miszerint az oldal fel lett törve, és…

Címkék: incidens teracod

YouTube XSS

2010.07.05. 10:02 | buherator | 2 komment

Automatikusan rejtettre állították a kommentárokat a YouTube-on, miután tömeges XSS támadás kezdődött rajtuk keresztül. A problémát az okozta, hogy a megjegyzéseknél használt szűrőeljárás csak az első beírt <script> tageket szűrte ki, így tetszőleges kliens oldali kód…

Címkék: youtube incidens xss

Feltörték a BP twitter fiókját

2010.05.28. 19:20 | buherator | 1 komment

Ismeretlenek gúnyos üzenetet helyeztek el a British Petrol twitter-üzenőfalán, reakcióként az oljcég Top Kill nevű projektjére, melynek célja elzárni a Mexikói öbölöt irdatlan mennyiségű olajjal beszennyező egyik kutat. Mostantól Terry vezeti a Top Kill műveletet, a munka…

Címkék: incidens twitter aktivizmus

Az iPhone és a titkosítás + egyebek

2010.05.26. 18:00 | buherator | 4 komment

"Az iPhone 3GS hardver-alapú titkosítást nyújt. Az iPhone 3GS 256 bites AES titkosítást használ a készüléken található összes adat védelmére. A titkosítás mindig engedélyezett, és a felhasználó nem kapcsolható ki." - Áll az iPhone biztonsági…

Címkék: iphone incidens deface

Carders.cc pwned

2010.05.19. 22:50 | buherator | 4 komment

Ellenlábas támadók kiteregették egy német székhelyű zsiványtanya, a Carders.cc összes szennyesét, amolyan zero-for-0wned stílusban. Ahogy a domainnév sugallja, az oldal lopott bankkártyaadatokkal (is) kereskedő csalók, tolvajok fóruma volt, nem nagy kár érte, a "néhány…

Címkék: incidens carders.cc

Célzott támadás az Apache SF ellen

2010.04.13. 11:53 | buherator | 2 komment

Egy az Apache blogon megjelent incidensjelentés szerint a múlt hét folyamán sikeres célzott támadást hajtottak végre a szervezet egyik kiszolgálója (brutus.apache.org) ellen, melyen főként hibajegykezelést folytattak.A közlemény szerint az Apache JIRA, Bugzilla, és Confluence…

Címkék: incidens apache xss

Terebess.hu deface

2010.03.23. 01:02 | buherator | 7 komment

k4rp1t0s küldte a hírt, hogy a terebess.hu-t, a magyar web talán legtartalmasabb keleti kultúrával foglalkozó oldalát betalálták a török deface-majmok. Remélem hamar visszaállnak, ha ez megtörténik, mindenkinek ajánlom az oldal tanulmányozását!

Címkék: incidens deface terebess.hu

Fertőz az Electroworld

2010.03.18. 13:51 | buherator | 13 komment

Egyik kedves olvasóm hívta fel a figyelmemet, hogy az (akciok.)electroworld.hu egyes oldalai mindenféle .ru domainen elhelyezhedő szerverekhez igyekeznek csatlakozni, ahonnan csúnya trójaiakat próbálnak leszipkázni. Egyelőre csak NoScripttel felszerelve, vagy egyáltalán ne látogassátok…

Címkék: incidens electroworld

Valasztas.hu - Frissítve

2010.02.23. 10:58 | buherator | 20 komment

Meister küldte az infót, hogy a kurucok "meghekkelték" a valasztas.hu-t, közben pedig arról is jöttek hírek, hogy kisebb médiahiszti van készülőben az üggyel kapcsolatban.  A radikális portálon belinkelt oldalak nem valódi deface-ek, csak néhány egyszerű reflektív…

Címkék: politika incidens xss valasztas.hu

Operation Titstorm

2010.02.10. 11:34 | buherator | 3 komment

A 4chan lelkes katonái hadat üzentek az Ausztrál kormány által bevezetni kívánt internetcenzúrának, és kiterjedt DDoS támadást indítottak a szigetország kormányhivatalai ellen. Az akció során a szokásos, webszerverek ellen irányuló túlterheléses támadásokon kívül névtelen…

Címkék: politika incidens pr0n anonymous hacktivizmus operation titstorm

Betörtek a Tor Project két szerverére

2010.01.22. 11:01 | buherator | 2 komment

Január elején ismeretlen támadók sikeres támadást hajtottak végre a Tor anonimizáló szolgáltatás két kiszolgálója ellen. Az incidens két könyvtárszervert, a moria1-et és a gabelmoot érintett. Ezek a közolgálók - öt másikkal együtt - felelősek a megbízható onion routerek…

Címkék: incidens tor

Fertőz a BKV.hu!

2010.01.06. 15:15 | buherator | 107 komment

23:52: A kártékony kódokat eltávolították a galériákbólZ hívta fel rá a figyelmem, hogy a bkv.hu galériája egy rendesen összekuszált JavaScript kódot is tartalmaz (GPL licensz alatt ;), ami aztán valahogy egy orosz domainről próbál levadászni további futtatható kódokat. A…

Címkék: bkv incidens az olvasó ír

Feltörték az Offensive-Security webszerverét

2009.11.10. 10:01 | buherator | 14 komment

A Metasploit Unleashed kurzust kiszolgáló wikimotor egyik hibáját kihasználva ismeretlen támadók PHP shellt töltöttek fel az Offensive Security egyik webszerverére. A hivatalos álláspont szerint kritikus kárt nem okoztak és személyes adatok sem szivárogtak ki. A támadás nagyjából…

Címkék: incidens offensive security

Nincs új a Nap alatt

2009.10.28. 18:34 | buherator | Szólj hozzá!

Csendben folyik az élet fronton: összesen 640.000 webhelyet és mintegy 6 millió egyedi oldalt érint a legújabb tömeges webfertőzési hullám. A beillesztett kódok természetesen most is különböző böngészőkön keresztül kihasználható hibákat céloznak.Közben megjelentek a Firefox…

Címkék: firefox opera hírek patch incidens

Sony Music - Frissítés

2009.10.18. 12:46 | buherator | 3 komment

 Ma reggel olvastam buksikutya levelét, miszerint éktelenkedik néhány csúnya biztonsági rés mindnyájunk kedvenc rootkitgyártója, a Sony Music magyar nyelvű weboldalán is. Mikor azonban ellenőriztem, miről is van szó, meglepve konstatálhattam, hogy török barátaink bizony…

Címkék: incidens sql injection sonymusic

A Wall-Mart is csendben ki lett fosztva

2009.10.13. 21:56 | buherator | 1 komment

Nem kell csalódnia azoknak, akik esetleg hiányolták volna az elmúlt hónapok adatvesztési illetve adatlopási botrányaiból az USA talán legnagyobb üzletláncának, a Wall-Mart-nak a nevét.A Wired birtokába került ugyanis egy halom belsős jelentés, melyek igen vészjósló képet…

Címkék: incidens wall mart

Elit Warez deface

2009.10.11. 14:38 | buherator | 15 komment

Kredit ezúttal is b3nsz4-é, elit.wanadoo.hu: Adatbázis mentve.. a kb. 27000 user : ) meg gondolkodjon el..Admin felületelit.wanadoo.hu index forrása 

Címkék: incidens warez deface elit warez

Ez vajon melyik magyar warez oldal adatbázisa?

2009.10.11. 13:19 | buherator | 7 komment

 B3nsz4 küldte, ajánlanám az ismeretlen üzemeltetők figyelmébe:http://pastebin.com/f219956a5Csak gondoltam szólok.. hogy vigyázzon a nép a hazai warez oldalakkal.. hisz nem nehéz lementeni az adatbázisukat.. és a legtöbb IPB alapú warez külön menti a jelszót.. nem csak…

Címkék: incidens az warez ipb olvasó ír

Apache.org incidens

2009.08.28. 17:09 | buherator | Szólj hozzá!

Ma reggel a leginkább HTTP szerver megoldásairól híres Apache Software Foundation szakemberei szokatlan tevékenységre lettek figyelmesek a szervezet egyik éles webszerverén, ezért rövid utánajárás után úgy döntöttek, hogy elővigyázatosságból lekapcsolják az…

Címkék: incidens apache

süti beállítások módosítása