Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Trend Micro hack

2008.03.15. 23:11 | buherator | Szólj hozzá!

Egy napok óta zajló, több tízezer webhelyet érintő támadáshullám áldozata lett a Trend Micro. Úgy tűnik a biztonságtechnikával foglalkozó cégek sincsenek biztonságban... A támadók úgy tűnik, ASP technológiával készített portálokat támadnak, melyeken olyan kódokat…

Címkék: incidens sql injection trend micro asp phpbb

Klónozták Grafitember bankkártyáját

2008.03.15. 15:28 | buherator | Szólj hozzá!

Nézegetem a statisztikákat és azt látom, hogy a méltán népszerű, általam is rendszeresen látogatott napirajz.hu-ról érkeztek ide jó sokan. Persze érdekelt, hogy mi köti össze a BuheraBlogot a durva tintenpenkalandokkal? Hamar kiderült, hogy ez.Remélem, Grafitemberék hamar…

Címkék: incidens bankkártya smart card

18 millió dél-koreai felhasználó adatait tulajdonították el

2008.02.27. 10:35 | buherator | Szólj hozzá!

18 millió* ügyfél adatait tulajdonították el egy dél-koreai online aukciós házból. A feltehetően kínai támadó(k) speciális, CSRF kódot tartalmazó e-mailekkel bombázta az üzemeltetőket, majd sessionjeiket megszerezve könnyűszerrel hozzáfért a vásárlók és hírdetők…

Címkék: hírek incidens csrf

Scotland Yard deface

2008.02.26. 09:41 | buherator | 1 komment

Ismeretlenek egy aranyos zöld plüssfigurát és a szervezet terrorellenes tevékenységét ócsároló szöveget helyeztek el a Scotland Yard toborzó oldalán. A vicc az, hogy a site-on még mindig ott figyel egy SQL injection sebezhetőség:…

Címkék: incidens deface

Harvard hack

2008.02.19. 18:56 | buherator | 1 komment

"A Harvard egyetem egyik karának weboldala hacker támadás áldozata lett, és a szerveren található biztonsági mentések, helyi adatbázisok és egyéb más kapcsolódó adatbázisok kikerültek torrentre. A 125MBos zip fájl jelenleg is megtalálható PirateBay-n." - asva.info

Címkék: torrent incidens

Feltörték a kecskeméti TV honlapját

2008.02.18. 09:44 | buherator | Szólj hozzá!

Egy AmBiTiOuS nicket használó azeri "hacker" deface-elte a kecskemetitv.hu honlapot. Az oldalon jelenleg egy, Azerbajdzsán területeinek örmény megszállását bemutató figyelemfelkeltő videó, illetve a "Could you forgive??" és a "Hacked by Azerbaijani hacker…

Címkék: incidens deface

Cisco háztáji

2008.02.16. 09:48 | buherator | 4 komment

Szerdán kiadott biztonsági jelentésében a Cisco 16 különböző Unified IP Phone-jával kapcsolatos sebezhetőségekről számolt be. Az SCCP és SIP protokollok kezelését érintő hibák kihasználásával az érintett eszközök újraindíthatók, illetve bizonyos esetekben kódfuttatás is…

Címkék: voip bug incidens cisco

Vallásos deface-ek

2008.02.06. 16:11 | buherator | Szólj hozzá!

"A magát török szájberterroristának nevező NetDevilz hackercsapat feltörte az internet legnagyobb pornóvideó-megosztó oldalát [RedTube] - jelentette a Radar Online. A YouTube-hoz hasonló beágyazott videókat tartalmazó RedTube az Alexa statisztikái szerint az egész…

Címkék: incidens pr0n deface

Top hackert fogtak

2008.01.26. 10:01 | buherator | 4 komment

Egy pénteken letartóztatott, 58 éves görög matematikust azzal vádolnak, hogy bejutva a francia Dassault Group hálózatába, onnan üzleti titkokat, többek között fegyverrendszerek leírásait tulajdonította el, majd az adatokat kb. 250 "ügyfél" számára értékesítette. A…

Címkék: incidens dassault

Legyalulták a RIAA-t

2008.01.22. 11:10 | buherator | Szólj hozzá!

"A RIAA oldala igencsak bugos volt. Több SQL injection és xss hibát is találtak benne, sőt valakinek sikerült a db-t is droppolni." ASVA.info Tudjátok, a RIAA az a szervezet, aki azzal szeret játszani, hogy 10 éves kislányokat és hasonló kaliberű gonosztevőket perel…

Címkék: incidens riaa sql injection xss

Megtörték a BusinessWeeket

2008.01.19. 18:51 | buherator | Szólj hozzá!

Nem rég írtam a több tízezer áldozatot szedő tömeges SQL injection támadásról. Most jött a hír, hogy a BusinessWeek oldala is áldozatul esett az akciónak, így a nagy forgalmú site is - valószínűleg jó ideig - kártékony kódokat terjesztett, igaz, csak egy oldalon. Tehát aki…

Címkék: businessweek incidens

Automatizált SQL injection támadás: több tízezer áldozat

2008.01.08. 22:48 | buherator | Szólj hozzá!

A hétvégén két automatizált támadással először kb. 70 majd  93 ezer weboldalra pakoltak kártékony kódokat ismeretlen támadók. A Google-t használó szkriptek Microsoft SQL szervereket kerestek és fertőztek meg oly módon, hogy az weboldalak adattábláiban szereplő összes…

Címkék: hírek incidens malware sql injection sql server

Ördöglakat és jelszavak

2008.01.02. 22:51 | buherator | 1 komment

Érdekes ez a levélváltás. Kétségtelenül felfedezhető Ördöglakatosék kommunikációjában némi anomália, de a helyzetet én nem látom annyira egyértelműnek. Ugye egy wargame szerverre tényleg nem a máshol is használt jelszavunkat kéne megadni, másrészt attól, hogy valamit…

Címkék: incidens ördöglakat netacademia

Megtörték Mitnicket (megint)

2007.10.20. 17:42 | buherator | 2 komment

Tegnap hajnalban deface-elték a hackerlegenda, Kevin Mitnick hivatalos weboldalát. A támadók a szokásos fikázás mellé azért voltak kedvesek feltenni az eredeti tartalmat gzippelve, hogy az illetékeseknek könnyebb legyen visszaállítani az oldalt. Hölgyeim és uraim, ez a blog 100.…

Címkék: incidens mitnick deface

Agyafúrt támadás a Kínai Internetbiztonsági Incidenskezelő Központ ellen

2007.10.02. 19:54 | buherator | Szólj hozzá!

Szokatlanul agyafúrt módszerrel próbálták becserkészni a Chinese Internet Security Response Team (CISRT) angol nyelvű oldalának látogatóit. A támadók a szokásos <iframe> injektálós trükkött alkalmazták azzal a csavarral, hogy a veszélyes kód nem minden látogató számára…

Címkék: incidens

A kínai hadsereg megtörte a Pentagont

2007.09.05. 11:04 | buherator | 1 komment

Amerikai illetékesek arról számoltak be, hogy a kínai Népi Felszabadítási Hadsereg (People's Liberation Army - ők azok akik megszállták többek között a gyakorlatilag fegyvertelen Tibetet) indította a Védelmi Minisztérium elleni eddigi legsikeresebb támadást még Júniusban. A…

Címkék: kína hírek politika incidens

Frissítve: Kormányzati e-mail jelszavak kerültek nyilvánosságra

2007.09.04. 16:58 | buherator | Szólj hozzá!

Íme a már említett kormányzati e-mail jelszó lista + némi dühös gondolat. Impresszív :)A kommentekből egyébként kiderül, hogy van olyan intézmény, ahol még ezek után sem változtatták a meg jelszavakat, nem hogy kijavították volna a hibát, amin keresztül azok hozzáférhetővé…

Címkék: incidens

Kormányzati e-mail jelszavak kerültek nyilvánosságra

2007.09.01. 15:00 | buherator | Szólj hozzá!

Dan Egerstad, svéd biztonségtechikai szakértő több mint száz, különböző országok kormányhivatalaihoz tartozó e-mail fiókok belépési információit tette közzé az interneten. A lista helyességét a Computer Sweden ellenőrizte, elérhetőségét azonban - nyilvánvaló okokból -…

Címkék: incidens

Kínai hacker támadás Németország ellen

2007.08.28. 08:50 | buherator | Szólj hozzá!

A Der Spiegel eheti cikke szerint kínai hackerek érzékeny adatokat loptak több német minisztérium számítógépeiről. A támadáshoz célzottan kiküldött trójai illetve spyware programokat használtak, náltalában Office dokumentumokba ágyazva. A kártevők nagyrészt Kínával és…

Címkék: kína politika incidens spyware trojan

A Whitedust megszűnt, Németország ellehetetleníti a hackelést

2007.08.16. 00:00 | buherator | Szólj hozzá!

Tegnap éjszaka megszűnt a Whitedust, vele együtt pedig a Blackdust proxy és a Hakspace hackereknek szóló közösségi hálózat is, miután a ZF0 csapat finoman szólva tönkrecrackelte az oldalt néhány másikkal egyetemben, valószínűleg egy 0-day exploit segítségével. Gratulálok...A…

Címkék: jog incidens hacksite

Orosz phisherek - 2 év alatt fél millió dollár

2007.08.03. 20:04 | buherator | Szólj hozzá!

Két orosz phisher több mint fél millió dollárt lopott török bankszámlákról egy két évig tartó támadássorozat alatt, amely az egyik leghosszabb ilyen jellegű akciónak számít.A támadók egy amerikai távoli elérésű munkaállomást béreltek, majd egy saját készítésű…

Címkék: hírek incidens phishing trojan

Microsoft UK Events deface

2007.08.03. 09:02 | buherator | Szólj hozzá!

Deface-elték a Microsoft Egyesült Királysághoz tartozó weboldalának a partnerek eseményeinek regisztrációjára szolgáló oldalát. A magát rEmOtEr-nek nevező támadó ahttp://www.microsoft.co.uk/events/net/PreRegister.aspxhelyen található webalkalmazás v2 paramáteráben talált SQL…

Címkék: microsoft incidens sql injection

Fox News könyvtár listázás

2007.07.24. 09:07 | buherator | Szólj hozzá!

Gordon Lowrey (egy 19 éves fotográfus hallgató) észrevette, hogy a Fox News oldalán engedélyezve van a könyvtár listázás. Elkezdett hát böngészni a könyvtárstruktúrában, és hamarosan ráakadt egy shell scriptre a védtelen admin könyvtárban:…

Címkék: incidens fox news

Webkamera hack Csehországból

2007.07.18. 16:40 | buherator | Szólj hozzá!

A felvételen a csah Panoráma műsor vasárnapi adásának egy részlete látható, melyben webkamerás képekkel színesített időjárásjelentést láthatnak az arra kíváncsiak. Forrás: 0x000000.com

Címkék: incidens móka

süti beállítások módosítása