Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Hírek kávé mellé

2009.08.03. 10:22 | buherator | Szólj hozzá!

Megint hétfő van, a hét eleji sokkhatásokat mérséklendő íme néhány rövid hír, nagyrészt az újjászülető Hacker News Network jóvoltából:Hamis ATM-et helyeztek el az idei Defcon-nak otthont adó las vegasi Riviera Hotelben. A gépet telepítő bűnözők pechükre nem számítottak…

Címkék: incidens defcon atm adathalászat hyrek vkontakte ru

Zero for 0wned 5.

2009.07.29. 11:05 | buherator | 1 komment

Azt hiszem, egy kép ebben az esetben beszédesebb lesz a szavaknál: Hunger volt olyan kedves, hogy lőtt Dan Kaminsky blogjáról egy képernyőképet, amíg még elérhető volt.

Címkék: incidens zf0

Megdőlt a Matasano

2009.07.27. 09:35 | buherator | Szólj hozzá!

Múlt héten már komolyan reménykedtem, hogy miután az anti-sec mégsem zúzta le a milw0rm.com-ot, és nem tette közzé állítólagos OpenSSH exploit-ját, végre lecseng ez a flame is. Tegnap viszont egy Full-Disclosure-re érkezett levél tanúsága szerint tekintélyes mélyütést vittek…

Címkék: incidens matasano

Anti-sec vs. .HU

2009.07.21. 10:10 | buherator | 4 komment

Tényleg nem szeretek trollokkal foglalkozni, de a Full-Disclosure listát lázban tartó anti-sec csoport állítólag feltörte a (mély levegő...) cms.netrix.hu domain alatt található demó weboldalt. Ugyebár a teljes nyilvánosságrahozatalt támogató IT biztonsági csoportosulások elleni…

Címkék: incidens antisec netrix

Sok kicsi

2009.07.13. 17:10 | buherator | Szólj hozzá!

Lássuk mi történt az elmúlt néhány napban biztonsági fronton:Nagy erőkkel kezdték DDoS-olni Dél-Koreát és az USA-t ismeretlen támadók. Bár sokan Észak-Koreára mutogatnak, konkrét bizonyítékok nem szólnak a kommunista állam ellen. Jó kis elemzést olvashattok a támadás…

Címkék: hírek safari patch bug incidens internet explorer 0day milw0rm ddos antisec imageshack

Feltörték a legnagyobb magyar sorozat trackert

2009.07.07. 09:44 | buherator | 16 komment

Az ASVA.info-s srácok hívták fel a figyelmem a BitGate üzemeltetőinek üzenetére: Eljött az ideje annak, hogy célpontja lettünk valakinek, valakiknek. Július 4-én behatolás történt az adatbázisunkba, mely révén felhasználónév és jelszó párokat loptak tőlünk. Minden jelszót…

Címkék: incidens bitgate

Feltörték Kevin Mitnick weboldalát (18+)

2009.06.29. 09:41 | buherator | 3 komment

Feltörték a "legendás hacker" Kevin Mitnick weboltalait, a kevinmitnick.com-ot és a mitnicksecurity.com-ot. A képre kattintást nem ajánlom jó szívvel.  

Címkék: incidens deface kevin mitnick

Újabb 40.000 fertőzött domain

2009.06.18. 15:39 | buherator | Szólj hozzá!

A Websense ThreatSeeker hálózata újabb tömeges SQL injection-t használó támadássorozatot észlelt a hónap elején. A Nine-Ball-nak keresztelt fertőzés kilenc szerveren keresztül irányítja a védtelen áldozatokat a feltört weboldalakról a végső, exploitokkal teletűzdelt állomás…

Címkék: incidens sql injection

Halálos hiba

2009.06.09. 17:12 | buherator | 32 komment

Hétfőn holtan találták a virtualizációs megoldásokat gyártó indiai LxLabs vezetőjét. K.T. Ligesh a hírek szerint egy átitalozott estét követően felakasztotta magát. Történt mindez azután, hogy a cég által készített HyperVM szoftver hibáját kihasználva nagyjából 100.000…

Címkék: incidens durva kloxo

Astalavista Baby II.

2009.06.09. 14:18 | buherator | Szólj hozzá!

Újabb combos anyag került ki az astalavista.com támadóitól. A célpont ezúttal a Glafkos 'nowayout' Charalambous átlal üzemeltetett domainek voltak: www.infosec.org.uk, www.itsolutionskb.com, www.md6.me, www.defaultports.com, www.scanpc.org, www.webhostline.com.Az astalavista.com-on…

Címkék: incidens astalavista

Eladó a T-Mobile?

2009.06.07. 16:23 | buherator | 1 komment

Egy Full-Disclosure listára érkezett (pontosabban hozzám már meg nem érkezett) levélben valaki az amerikai T-Mobile adatait kínálgatja jó pénzért. Szerintetek?

Címkék: incidens t mobile

Astalavista Baby!

2009.06.05. 08:43 | buherator | Szólj hozzá!

Egy Full-Disclosure listára érkezett levél tanúsága szerint csúnyán helybenhagyták az  astalavista.com és astalavista.net domaineket. A levelet postázó srshaxsir azzal indokolta a támadást, valamint a megszerzett adatok nyilvánosságrahozatalát, hogy Amellett, hogy a…

Címkék: incidens astalavista

Török támadás amerikai katonai szerverek ellen

2009.05.28. 23:07 | buherator | Szólj hozzá!

Az InformationWeek birtokába jutott információk szerint az év elején török támadók sikeres támadást mértek több, az Egyesült Államok hadseregének fennhatósága alá tartozó webkiszolgálóra. A feltehetően SQL injection technikával bevett hosztok látogatóit klímavédelmi…

Címkék: incidens sql injection us army m0sted

Pöce

2009.05.28. 20:42 | buherator | Szólj hozzá!

Twitteren már írtam, hogy a feléledt HackersBlogon megjelent némi információ a brit Orange és O2 szolgáltatókat érintő SQL injection lehetőségekről. Nos, úgy tűnik valakinek sikerült elrontani a játékát, jött ugyanis egy levél a Full-Disclosure listára, melyben a szerző…

Címkék: incidens sql injection o2 orage

Dataglobe.eu törés

2009.05.19. 10:35 | buherator | 6 komment

RobbeR továbbította a dataglobe.eu közérdekű közleményét:Kedves XY,Sajnálatos módon 2009.05.17-én 4:30 perc körül, hajnalban hackertámadás érte azt a szerverünket, amelyen az Ön tárhelye is van. A támadás során az oldalakhoz tartozó index.html, index.htm, index.php,…

Címkék: incidens dataglobe

dy.hu, p8.hu megtörve?

2009.05.10. 22:46 | buherator | 36 komment

secretworld hívta fel a figyelmemet erre, a magát szerényen csak 0x1337-nak nevező Twitter felhasználóra, aki állítása szerint több száz darab, magyar webhoszting szolgáltatónál - a dy.hu-n és a p8.hu-n -  elhelyezett oldalra pakolt távoli hozzáférést nyújtó PHP shelleket.…

Címkék: incidens twitter p8 hu dy hu

Hackerek az Amerikai Légügyi Hatóság rendszerében

2009.05.09. 12:01 | buherator | Szólj hozzá!

Egy nem rég elkészült jelentés számos, az Amerikai Légügyi Hatóság ( Federal Aviation Administration - FAA) kritikus informatikai rendszereit érintő incidensről számol be.Februárban 48.000 jelenlegi és volt alkalmazott személyes adatait nyúlták le az FAA nyilvánosan elérhető…

Címkék: hírek incidens faa

Mit szedsz?

2009.05.05. 13:21 | buherator | 4 komment

Múlt csütörtökön feltörték a Virginia Prescription Monitoring System egyik szerverét, melyen több mint 8 millió állampolgár gyógyszerkiadási és más személyes adatait tárolták. Ez a nagyságrend manapság sajnos egyáltalán nem szokatlan, az viszont annál inkább, hogy a…

Címkék: incidens zsarolás virginia prescription monitoring system

Hazai ízek

2009.05.04. 21:18 | buherator | Szólj hozzá!

> reCsak egy gyors válogatás az olvasómból:Roszindulatú kódot terjeszt(ett) a Panda Security magyar kirendeltségének weboldala, a pandasoftware.hu. Az infó a konkurenciától származik, én magam nem ellenőriztem.A McAffee-nél még mindig bajban vannak a webes biztonsággal.Az MPAA…

Címkék: incidens solaris mpaa xss mcaffee opensolaris adobe reader pandasoftware hu

Ilyen a Twitter belülről

2009.04.30. 20:05 | buherator | 5 komment

Az utóbbi idők kellemetlen féregtámadásai után egy francia hackernek sikerült megkerülnie a Twitter adminisztrációs felületét védő htaccesst, és így alkalma nyílt megosztani a nagyérdeművel néhány érdekes képet a szolgáltatás backendjéről. Fogyasszátok egészséggel!

Címkék: incidens twitter htaccess

Fertőz a feliratok.hu!

2009.04.23. 18:18 | buherator | 3 komment

Csúnya IFRAME-ek csúnya kínai domainekre mutogatnak, NoScripttel ill. friss antivírussal nézzétek, esetleg tanuljatok sokat angolul/németül/franciálul/japánul... :)Flame itt, költői csapongások erre, tényszerű információ, na abból kevés van, de úgy hiszem edző bá járhat…

Címkék: incidens malware feliratok hu

DNS eltérítések Új-Zélandon

2009.04.22. 11:03 | buherator | Szólj hozzá!

Feltehetően muzulmán támadóknak sikerült behatolniuk egy új-zélandi domain szolgáltató, a domainz.net rendszerébe, ahol több nagy helyi domaint saját rendszereikre irányítottak át. Az áldozatok között van többek között a Microsoft MSN, MSDN, Hotmail és Live portáljai, valamint…

Címkék: incidens sql injection deface

Honnan a lé?

2009.04.02. 14:21 | buherator | Szólj hozzá!

Annak ellenére, hogy a múltkori, a Pirate Bay elleni per által inspirált deface után a TPB képviselői világossá tették, hogy nem tartják jó ötletnek az ilyen jellegű aktivizmust, tegnap a TPB ügyében eljáró egyik nyomozóhoz köthető személyes adatok kerültek fel a…

Címkék: privacy incidens pirate bay

Felsőoktatás.hu

2009.03.11. 12:34 | buherator | 3 komment

 Deface-elték szagényt - pontosabban az e-iskola.hu-t. Pozitívum, hogy az elhelyezett üzenet szerint nem töröltek adatot. Az infóért köszönet kz1971-nek!

Címkék: incidens deface felsooktatas hu

Neptun?

2009.02.23. 20:23 | buherator | 15 komment

Ez az ITCafé-hoz érkezett:„Üdvözletem. Csatolva a Pannon Egyetem neptunkódjainak és jelszavainak egy része, diákoké, tanároké(!).Gondolom van nemi hírértéke a dolognak a tavaly év végi adatkikerülési ügy kapcsán.Szeretnem leszögezni, hogy a csatolt adatokat jelen levél…

Címkék: incidens neptun pannon egyetem

süti beállítások módosítása