Skip to main content

İçeriği paylaş0-day

IE 0-day güvenlik açığı için exploit çıktı, yama hala yok

March 12, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

İsrailli bir hacker Microsoft'un salı günü uyardığı IE zero-day güvenlik açığı için bir exploit yazmış ve kod Metasploit Framework'e de eklendi.

Moshe Ben Abu, McAfee Labs blogunda yazan bilgilerde söz konusu açık ile ilgili saldırıların topix21century.com dan geldiğini öğrenmiş ve siteyi inceleyerek dakikalar içinde exploiti bulmuş, kodu çözdükten (okunur hale getirdikten sonra) yararlandığı güvenlik açığını da bulmuş.

MySQL güvenlik açığı

January 7, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Intevydis pazartesi günü MySQL 5.x için olan yeni bir exploit demosu videosu yayınladı. Demo CANVAS için olan VulnDisco exploit paketlerindeki yeni bir exploiti gösteriyor. Exploit açıklaması MySQL 5.x olarak geçiyor ve diğer sürümlerde de çalışabileceği belirtiliyor.

0day exploit videosu: http://intevydis.com/mysql_demo.html

Microsoft (sonunda) SQL sunucusu açığını onayladı

December 24, 2008 yazan Sayid

Sayid kullanıcısının resmi

Microsoft'un güvenlik cinleri Microsoft SQL Server 2000, 2005 ve Windows Internal Database'i bazı konfigürasyonlarda etkileyen güvenlik açığı için exploit kodu olduğunu onayladı.

Pozitif bakmak gerekirse, SQL Server 7.0 SP4, SQL Server 2005 SP3 ve SQL Server 2008 bu açıktan etkilenmiyor.

Premium Drupal Themes by Adaptivethemes