Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


SecurID: Ezt már nehéz lesz letagadni

2011.06.01. 17:43 | buherator | Szólj hozzá!

A Wired birtokába került e-mail tanúsága szerint az L-3 Communications rendszerét is támadás érte, a támadók pedig az EMC-től zsákmányolt, SecurID technológiához kapcsolódó információkat használták. Néhány napja a szintén az USA védelmi minisztériumának…

Címkék: incidens emc securid l 3

Kirámolták az Ozeki.hu-t - Frissítve

2011.05.29. 15:11 | buherator | 75 komment

Zorg a Rettenetes hívta fel a figyelmem az alábbi Bombahíres hírre (Az Ozeki.hu közlényét itt olvashatjátok): Szombat éjjel számos weboldalon megjelent a mobilkommunikációs szoftverek fejlesztésével foglalkozó Ozeki Informatikai Kft. valamennyi termékének forráskódja. A cég…

Címkék: incidens ozeki.hu

Napi pletyka: Lockheed Martin és SecurID

2011.05.28. 19:05 | buherator | 13 komment

Nos, ez rendkívül érdekes: A Reuters értesülései szerint illetéktelenek hatoltak be a Lockheed Martin és más, az USA védelmi minisztrériumával szorosan együttműködő szervezethez, mégpedig az RSA/EMC indcidens során megszerzett SecurID adatokat felhasználva.A történet nem csak…

Címkék: incidens lockheed martin rsa emc

Újrázás

2011.05.22. 23:04 | buherator | 1 komment

Tényleg nem lehet számon tartani a Sony incidenseket, a hétvégén lenyúltak kb. ezer dollár értékű kreditet a So-Netből, melynek következtében a cég felfüggesztette a virtuális pontok kereskedelmét. Emellett kikerült egy SQL injectionnel megszerzett adatbázis is a Sony BMG görög…

Címkék: sony incidens sql injection comodo so net

Már megint a Sony

2011.05.19. 10:47 | buherator | 3 komment

Breach blog: Oké, a Sony visszaállította a PSN-t, erre most valaki kitalálta hogy az email cím és a születési dátum megadásával a jelszó resetnél lehet maszatolni. A Sony azt mondta hogy kötelező jelszó reset mindenkinek a fenti adatok megadásával és lehet használni a…

Címkék: sony incidens

Kirámolták a Playstation Network-t

2011.04.27. 09:09 | buherator | 1 komment

Az előzetes információk alapján a legtöbben DDoS-t sejtettek a Playstation Network és a Qriocity leállításának hátterében, azonban a Sony tegnapi közleménye (kösz a linket @KTamas, @dn3t!) alapján világos hogy rosszindulatú támadók az említett rendszerekben tárolt…

Címkék: sony incidens playstation psn playstation network qriocity

Barracuda fail

2011.04.11. 21:59 | buherator | 3 komment

A támadóknak kint kell maradniuk: a Barracuda Web Application Firewall önállóan teljes védelmet nyújt weboldalainak és web alkalmazásainak. Behatolóknak nem ad esélyt, a lehetséges protokol vagy alkalmazási gyenge pontokon nem autorizált hozzáférés ellen, adatlopás ellen, Denial of…

Címkék: barracuda incidens sql injection

RSA/EMC incidens részletek

2011.04.02. 22:00 | buherator | 8 komment

Gbor és a Slashdot hívta fel rá a figyelmem, hogy Uri Rivner, az EMC biztonsági főnöke egy hosszabb elemzést tett közzé a céget ért incidens részleteiről. Eddig ez az első elfogadható közlemény az EMC részéről, ami bár a legfontosabb kérdést, nevezetesen, hogy mihez fértek…

Címkék: incidens apt rsa emc

LizaMoon

2011.03.31. 21:56 | buherator | Szólj hozzá!

Csak egy rövid hír erejéig számolnék be arról, hogy eddig nagyjából 380.000 oldalt fertőzött be egy SQL injection féreg, amit a vonatkozott domain alapján LizaMoon névre kereszteltek. iTuneson is propagálják, vigyázzatok magatorkra!

Címkék: incidens worm sql injection

McAffee és MySQL

2011.03.27. 19:47 | buherator | 2 komment

Itt a tavasz, és engem megnyugvással tölt el, hogy vannak még páran rajtam kívül, akik a napsütésben döglés helyett bitet forrasztanak. Ezen a lusta vasárnapon két meglepő és mulattságos szösszenet is érkezett. Az egyik a McAffee-t érinti (emlékeztek, ők osztogattak Hacker Safe…

Címkék: sun incidens mysql sql injection mcafee

Kompromittált Comodo CA tanúsítványok - Frissítve!

2011.03.23. 14:49 | buherator | 13 komment

Az alábbi eset valószínűleg be fog vonulni a tankönyvekbe, mint remek példa a hagyományos PKI gyengeségeire.Az történt, hogy illetéktelenek valamilyen módon hozzájutottak kilenc, a Comodo CA által kibocsátott tanúsítvány kulcshoz, melyek segítségével megszemélyesíthető…

Címkék: ssl incidens comodo pki crl ocsp

PHP.net hacked?

2011.03.18. 15:11 | buherator | 19 komment

Ennek a kínai nyelvű blogbejegyzésnek az írója úgy tűnik, hozzáférést szerzett a PHP.net forráskód tárolójához, de a szokásos hátsókapuk létrehozása helyett csak a "credits" listában hagyott egy apró bejegyzést  Az információ hitelessége egyelőre…

Címkék: php incidens

Behatoltak az RSA Inc. rendszerébe

2011.03.18. 14:31 | buherator | 1 komment

Tegnap éjjel már nem volt erőm megírni, közben a nagy hírportálok is lehozták, a blogról pedig nem maradhat le:Az RSA ügyvezető elnöke, Arthur W. Coviello, Jr. nyílt levélben fordult az ügyfeleihez a vállalat weboldalán keresztül. A levélben az áll, hogy kifinomult cybertámadás…

Címkék: incidens rsa securid

Cinema City Deface

2011.03.05. 20:23 | buherator | 1 komment

Úgy látszik ezen a hétvégén sokatoknak támadt kedve egy kis mozizásra, többen is beküldék ugyanis, hogy szaudi szkriptsuttyók deface-elték a Cinema City oldalát: Az oldalon jelenleg karbantartási üzenet olvasható. Köszi mindenkinek, aki szólt!

Címkék: incidens deface cinema city

Vendor-sec incidens és a jövő

2011.03.03. 23:21 | buherator | 2 komment

Marcus Meissner, a Vendor-sec levelezőlista egyik moderátora egy OSS-secre küldött nyílt levélben közölte, hogy január 20-án betörtek a lista kiszolgálójára. A létrehozott hátsó kaput bezárták, de a behatolás pontos módjára eddig nem derült fény.Az eset kapcsán a Vendor-sec…

Címkék: incidens vendor sec

Hírek, ömlesztve

2011.02.25. 23:09 | buherator | 11 komment

Az utóbbi napokban kicsit elhanyagoltam a hírolvasómat, pedig történtek érdekes dolgok. Szerencsére ezek egy részét mások már megírták, én csak néhány kiegészítést fűznék az ő közleményeikhez: trey@HUP: Mondhatnák, hogy olyan, mint amikor valakit agyonvernek a saját…

Címkék: microsoft hírek bug bp incidens shell anonymous exxon hbgary

Az HBGary incidens háttere

2011.02.19. 17:41 | buherator | 5 komment

Szegény HBGary-ék nagyon padlótfogtak az Anonymous támadásától, a cég lemondta a napokban tartott RSA konferenciára szánt előadásait, stand helyett pedig csak egy rövid üzenetet helyeztek el, melyben kifejtik, hogy a személyüket ért fenyegetések miatt nem kívánnak megjelenni a…

Címkék: incidens anonymous hbgary

Partra vetett halak

2011.01.31. 17:32 | buherator | 5 komment

 Chriss Russo, aki annak idején a Priate Bay biztonsági hibájának felfedezésével vált ismertté most azzal irányította magára a figyelmet, hogy egy hibaüzenet-alapú SQL injection hibát talált a világ legnagyobb társkereső oldala, a PlentyOfFish rendszerében. A hiba…

Címkék: plentyoffish incidens chris russo

Érdekesség: Kaspersky Internet Security forráskódok

2011.01.31. 11:03 | buherator | 3 komment

Állítólag már hosszabb ideje kering a neten az a Kaspersky Internet Security forráskód, amely most a szélesebb nyilvánosság számára is elérhetővé vált BitTorrenten, illetve fájlmegosztó weboldalakon (A fájlok a Kaspersky szellemi tulajdonát tartalmazzák, letölteni, tárolni…

Címkék: bukta incidens kaspersky

Feltörték a SourceForge-ot

2011.01.27. 23:27 | buherator | Szólj hozzá!

Le kellett állítani a a számos nyílt forrású projektnek otthont adó SourceForge portál több szolgáltatását, mivel a szolgáltató több szerverén is illetéktelen hozzáférést tapasztaltak az üzemeltetők. A támadás pontos kiterjedéséről és a behatolás mikéntjéről egyelőre…

Címkék: incidens sourceforge

Feltörték Sarkozy és Zuckerberg Facebook profiljait

2011.01.26. 15:41 | buherator | 3 komment

Tegnap Nicolas Sarkozy francia miniszterelnök Facebook profilján megjelent egy üzenet, mely szerint az államfő nem indul a következő parlamenti választásokon. Ma pedig a közösségi oldal alapítójának falán lehetett arról olvasni, hogy a Facebook-ot "szociális…

Címkék: hírek facebook incidens nicolas sarkozy mark zuckerberg

Támadás miatt leállt az európai szén-dioxid kvóták kereskedelme

2011.01.20. 20:33 | buherator | 3 komment

 Az Európai Bizottság január 26-ig leállította a szén-dioxid kvóták kereskedelmét "a nemzeti regisztrátoroknál elmúlt két hónapban bekövetkezett biztonsági incidensek miatt". A hírek szerint egy cseh forgalmazótól 38 millió dollárnyi szén-dioxid kreditet…

Címkék: hírek eu incidens ets nimkey

Owned and Exposed #2

2010.12.27. 13:30 | buherator | 3 komment

Megjelent az Owned and Exposed e-zine második száma, melyben terítékre kerülnek az Exploit-DB, a BackTrack, az Ettercap, a Carders.cc, a Free-Hack és az inj3ct0r.com féltve őrzött titkai. A dumpok sok vidámságot tartogatnak, de meglepő módon a kísérő szövegek alázás-faktora a…

Címkék: incidens backtrack sourceforge offensive security owned and exposed ettercap

Elfolyik az adat

2010.12.17. 14:28 | buherator | Szólj hozzá!

A héten nem csak a WikiLeaks csapjai csöpögtették az információt, több hatalmas felhasználói bázissal rendelkező cég adatbázisaira az alvilág tette rá a kezét:Ott volt ugyebár a Gawker, mellyel kapcsolatban a forráskódokat és a feláhasználói adatbázist nyilvánosságra hozó…

Címkék: incidens mcdonalds deviantart gawker media

Megtörték a Gawkert - Forráskódok és a felhasználói adatbázis közkézen

2010.12.13. 10:58 | buherator | 7 komment

Kibertámadás áldozata lett a Gawker Media, amely olyan nem elhanyagolható szájtokat üzemeltet, mint a Lifehacker vagy a Gizmodo. A támadók először csak ígéretet tettek az adatok nyilvánosságrahozatalára, majd nem sokkal később egy üzenetet helyeztek el a cég weboldalán, amely…

Címkék: gawker incidens

süti beállítások módosítása