Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Microsoft frissítőkedd - 2009. március

2009.03.11. 06:00 | buherator | 1 komment

Fájdalmas sebek:MS09-06: Távoli kódfuttatásra lehetőséget adó hiba a Windows XP, Vista, 2000, 2003, 2008 rendszereken (utóbbit x86 és x64 architektúrákon alapértelmezett beállítások mellett nem érinti olyan súlyosan a probléma). A probléma speciálisan összeállított, pl.…

Címkék: microsoft windows patch dns tls emf wmf wins

Sebezhető marad az Excel

2009.03.06. 16:09 | buherator | Szólj hozzá!

Jövő héten esedékes a Microsoft márciusi frissítőcsomagjának kiadása, de a tegnap megjelent előzetes közlemény szerint a javítócsomag nem fogja orvosolni azt az aktívan kihasznált Excel sebezhetőséget, melyet a Symantec kutatói fedeztek fel múlt hónap végén. Ez valószínűleg…

Címkék: microsoft windows patch excel 0day wordpad

Firefox biztonsági frissítések

2009.03.05. 18:37 | buherator | Szólj hozzá!

A 3.0.7-es verzióval a Mozilla 8 biztonsági problémát javított a Firefox webböngészőben:MFSA-2009-07: Ez az azonosító négy különböző hibát fed le, melyek közül több is olyan memóriaterületek írását teszi lehetővé, melyre a folyamatnak nem lenne joga, ezért a…

Címkék: firefox patch

PHP biztonsági javítások

2009.02.27. 21:17 | buherator | Szólj hozzá!

Tegnap megjelent a népszerű PHP szkriptmotor 5.2.9-es verziója, amely néhány biztonsági problémát is orvosol. Ezek közül a legfontosabb egy, az imagerotate() függvényt érintő sebezhetőség, amely a háttérszín nem megfelelő validálásának következtében alkalmat ad arra, hogy a…

Címkék: php patch programozás

OpenSSH biztonsági frissítés

2009.02.24. 16:17 | buherator | 3 komment

Az interneten futó SSH kiszolgálók 80%-án futó OpenSSH legújabb verziója tegnap jelent meg. Az 5.2-es változat biztonsági fejlesztéseket kapott a már bemutatott nyílt-szöveg visszaállításra (alméletben) alkalmas támadással szemben, így már 2^(-18) eséllyel sem lehet…

Címkék: patch openssh

Nem hivatalos Adobe patch + új Excel exploit

2009.02.24. 08:44 | buherator | 2 komment

Ha rosszindulatú támadók aktívan kihasználnak egy foltozatlan Adobe Reader biztonsági rést, a gyártó pedig márciusig még csak nem is ígér javítást, egyedül egy hacker képes segítő kezet nyújtani a védtelen júzereknek:Lurene Grenier, a Sourcefire szakértője kiadott egy…

Címkék: patch adobe pdf excel 0day

Apple biztonsági frissítés

2009.02.14. 19:23 | buherator | Szólj hozzá!

Az idei év első almás frissítőcsomagjából a ClamAV, a CoreText, és a Safari távoli kódfuttatásra alkalmas hibái érdemelnek kiemelt figyelmet:A ClamAV speciális .VBA kiterjesztésű fájlok esetében produkál heap overflow-t, így magával a víruskeresés fogja a káros kód…

Címkék: apple safari patch clamav

Microsoft frissítőkedd - 2009. február

2009.02.11. 14:25 | buherator | Szólj hozzá!

A szokásos Microsoft frissítőnap újításai a következők:Két távoli kódfuttatásra alkalmas hiba került foltozásra az Internet Explorerben Szintén két hiba került javításra az Exchange szerverben. Az első sebezhetőségez egy speciális, TNEF típusú üzenet küldésével…

Címkék: microsoft patch exchange internet explorer sql server

Nmap proxy patch béta

2009.02.08. 15:23 | buherator | Szólj hozzá!

Depth jóvoltából elkészült az nmap proxy patch újabb, tesztelésre szánt változata, melyet letölthettek innen. Tudnivalók első kézből:A folt elsődleges megvalósítási célja a pentest melók segítese, nem az, hogy mindenki orrba-szájba scanneljen vele.Miket tud a program:Támogatja…

Címkék: patch proxy nmap

Tor biztonsági frissítés

2009.01.24. 12:53 | buherator | Szólj hozzá!

Nem sokkal azután, hogy a Tor projekt fejlesztő kigyomlálták mind a 171 Coverity által jelzett hibát az anonimizáló szoftverből, ma egy újabb frissítés látott napvilágot, amelyről csak annyit lehet tudni, hogy a heap-pel történő játszadozást tesz lehetővé. A hivatalos…

Címkék: patch tor

Apple QuickTime biztonsági frissítés

2009.01.22. 09:17 | buherator | Szólj hozzá!

Az Apple QuickTime ezévi első frissítőcsomagjában 7+1 javítás található, melyek nagy része speciálisan összeállított fájlok illetve URL-ek segítségével kódfuttatásra lehetőséget adó problémákat küszöbölnek ki:CVE-2009-0001: Heap overflow az RTSP protokollú URL-ek…

Címkék: apple patch quicktime

Drupal biztonsági frissítések

2009.01.15. 09:16 | buherator | Szólj hozzá!

A ma megjelent Drupal frissítések biztonsági szempontból elsősorban a 6-os főverziót érintik: A tartalomfordító modul eddig lehetővé tette a modul használatára jogosultakat, hogy olyan tartalmakhoz férjenek hozzá, melyhez egyébként nem lenne joguk. A másik sebezhetőség…

Címkék: patch drupal

Oracle első negyedéves javítás

2009.01.14. 09:11 | buherator | Szólj hozzá!

Az Oracle idei első javítócsomagjában összesen 41 sebezhetőséget javít, melyek közül 20 érinti a vezető adatbázis ágazat termékeit.  Az Oracle adatbázisszervert és kliensét érintő 10 sebezhetőség közül egy sem használható ki távolról, autentikáció nékül,…

Címkék: patch oracle

Microsoft frissítőkedd - 3 kritikus SMB hiba

2009.01.14. 08:40 | buherator | Szólj hozzá!

A Microsoft ebben a hónapban egy szerény frissítőcsomaggal állt elő, amely egy kötegben három, az SMB protokoll kezelését érintő problémát javít. A három folt a CVE-2008-4834, CVE-2008-4835, és a CVE-2008-4114 jelű sebezhetőségeket orvosolja. Ezek közül az első kettő…

Címkék: windows vista patch dos

A Microsoft egyetlen biztonsági frissítéssel kezdi az új évet

2009.01.10. 17:41 | N1gg@ | 3 komment

<buherator> Harsonaszó, dobpergés: Az alábbiakban reménybeli szerkesztőtársam, N1gg@ első szárnypróbálgatását olvashatjátok. Fogadjátok szeretettel, és adjatok sok visszajelzést, hogy minél több és jobb poszttal szolgálhassunk a továbbiakban!Miután az elmúlt hónapban…

Címkék: microsoft patch sql server

Megjelent az IE folt

2008.12.18. 09:23 | buherator | 1 komment

Nagyjából 12 órája megjelent az Internet Explorer 0dayt javító folt a Microsoft gondozásában. Közben több mint 100.000 weboldalba injektálták kifejezetten erre a sebezhetőségre kihegyezett exploitot, így egyes véleményekkel ellentétben azokat a felhasználókat is veszély…

Címkék: patch internet explorer sql injection

Firefox biztonsági javítások

2008.12.17. 10:02 | buherator | Szólj hozzá!

A Mozilla is kiadott egy biztonsági frissítést böngészőihez, amely a Firefox 2-es szériájának utolsó javítását tartalmazza, a második generáció támogatása ez után meg fog szűnni. Ezen kívül érdemes megemlíteni, hogy ez az update kiöli a kettes szériából az…

Címkék: firefox patch mozilla

Opera biztonsági frisítés

2008.12.16. 15:35 | buherator | Szólj hozzá!

Az Opera "erősen ajánlott" biztonsági frissítést tett közzé böngészőjének asztali operációs rendszerekre szánt változataihoz. A legsúlyosabb problémát a szöveges beviteli mezőkkel, HTML feldolgozással, és a file: URI kezelővel kapcsolatos puffer túlcsordulásos…

Címkék: opera patch

Tucatnyi iPhone biztonsági javítás

2008.11.22. 11:11 | buherator | 4 komment

Nem csak az új illetve javított fícsörök, és a már említett, tetszőleges telefonszám távoli tárcsáztatására alkalmas sebezhetőség miatt érdemes a 2.2-es iPhone firmware-re frissíteni: Az új szoftver összesen 12 darab hibajavítást tartalmaz, melyek közül több távoli…

Címkék: spam safari patch iphone phishing

Az első Windows 7 folt

2008.10.28. 09:47 | buherator | Szólj hozzá!

Sok kritika éri a Microsoftot sokszor nem kifejezetten gyors javítási ütemezése miatt. Most azonban nem lehet panasz a sebességre: a Windows 7-re még az első, szűk körben kiadni kívánt pre-beta verzió megjelenése előtt kijött az első folt. Az új operációs rendszer első…

Címkék: microsoft patch windows 7

Apple - Microsoft 11:8

2008.04.04. 15:17 | buherator | Szólj hozzá!

Legalábbis ami a közelmúlt és -jövő hibajavításait illeti: Az Apple 11 hibát foltozott be a QuickTime legfrissebb biztonsági frissítésével, amivel a lejátszó a 7.4.5-ös verzióra emelkedik. A hibák közül kilenc alkalmas arra, hogy speciális médiafájlok segítségével…

Címkék: windows patch quicktime

A folt folja - MS Excel

2008.03.21. 10:31 | buherator | Szólj hozzá!

Az itt is bemutatott kritikus Excel sebezhetőségre nem rég kiadott hivatalos javítás úgy tűnik nem sikerült hibátlanul: az Excel 2003 ugyanis bár a javítás hatására megszabadul a javítani kívánt sebezhetőségtől azonan olyan, a felhasználó által létrehozott Visual Basic…

Címkék: patch excel

süti beállítások módosítása