Skip to main content

İçeriği paylaşExploit

IE 0-day güvenlik açığı için exploit çıktı, yama hala yok

March 12, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

İsrailli bir hacker Microsoft'un salı günü uyardığı IE zero-day güvenlik açığı için bir exploit yazmış ve kod Metasploit Framework'e de eklendi.

Moshe Ben Abu, McAfee Labs blogunda yazan bilgilerde söz konusu açık ile ilgili saldırıların topix21century.com dan geldiğini öğrenmiş ve siteyi inceleyerek dakikalar içinde exploiti bulmuş, kodu çözdükten (okunur hale getirdikten sonra) yararlandığı güvenlik açığını da bulmuş.

MySQL güvenlik açığı

January 7, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Intevydis pazartesi günü MySQL 5.x için olan yeni bir exploit demosu videosu yayınladı. Demo CANVAS için olan VulnDisco exploit paketlerindeki yeni bir exploiti gösteriyor. Exploit açıklaması MySQL 5.x olarak geçiyor ve diğer sürümlerde de çalışabileceği belirtiliyor.

0day exploit videosu: http://intevydis.com/mysql_demo.html

Sahte EXPLOITLER

September 11, 2009 yazan Tacettin Karadeniz

SAHTE EXPLOITLER

 Kullanıcı sayısının fazla olduğu bir yerel ağda sistem bütünlüğünü tehlikeli duruma 
sadece kullanıcıların dikkatsizliği (ki çoğu durumda sistem yöneticileri de dalgın olabiliyor) düşürmez. Herhangi bir yazılımda mevcut olan zaaflıkta sistemin çatlak vermesine neden olur. Bu nedenle Exploit kavramı sistem güvenliği konusunda ilk basamakta yer alır.

Exploitler yani bir uygulamanın zaaflığını istismar eden küçük(!) kod parçacıkları büyük bir

sistemde çatırdamaya yol açar.

Nessus, Immunity ve D2 ortaklığı

January 8, 2009 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Immunity Inc (CANVAS sızma testi aracının yaratıcısı) Tenable Network Security ve DSquare Security ile ortaklık yaparak sızma testi, güvenlik açığı analizi ve uyumluluk denetimi hizmetleri veren danışmanlar için ideal olan bir ürün pakedi çıkardı.

Microsoft (sonunda) SQL sunucusu açığını onayladı

December 24, 2008 yazan Sayid

Sayid kullanıcısının resmi

Microsoft'un güvenlik cinleri Microsoft SQL Server 2000, 2005 ve Windows Internal Database'i bazı konfigürasyonlarda etkileyen güvenlik açığı için exploit kodu olduğunu onayladı.

Pozitif bakmak gerekirse, SQL Server 7.0 SP4, SQL Server 2005 SP3 ve SQL Server 2008 bu açıktan etkilenmiyor.

WebGoat 5.1 Testlerin Çözümleri - I

June 9, 2008 yazan homeros

homeros kullanıcısının resmi

Merhabalar,

Daha önceki WebGoat kısa tanıtım yazımızdan sonra, testlerin çözümlerini ele alıyoruz!

Apple iPhone 1.1.2 Remote Denial of Service Exploit

January 29, 2008 yazan ebtigin

ebtigin kullanıcısının resmi

iPhone kullanicilari Turkiyede iPhone kullanabilmek icin firmware lerini downgrade ediyorlar peki ya guvenlik ne olucak ? :)

iPhone lar uzerinden surf yaparken dikkatli olmakta fayda var asagidaki gibi bir kod ile DOS mumkun.

Metasploit Framework 3.1 Yayinlandi !

January 29, 2008 yazan ebtigin

ebtigin kullanıcısının resmi

Populer araclardan biri olan metasploit in 450 modul ve 256 remote eploitten olusan yeni surumu dun yayinlandi

icerisinde iphone gibi yeni hedefler olmasi yenilikler den sadece birtanesi , windows gui sinde de yenilikler ve bug fixler yapilmis.

download icin http://metasploit3.com/msf/download

CGSociety.org ImageCreateFromJpeg Kaynaklı Loop ve Path Disclosure Bug

November 14, 2007 yazan homeros

homeros kullanıcısının resmi

Merhabalar,

Bu bug'u aslında haftalar önce CGSociety ekibine rapor ettim fakat halen bir aksiyon almadılar üstelik irtibata geçmediler, sanırım açığı bu şekilde duyurmak daha etkili olacak;

Öncelikle bu açık sistem yükünü (tahminim) baya bir arttıracak, çünkü endless loop (sonsuz döngü) söz konusu, DoS ile desteklenmiş bir endless loop sunucuyu devre dışı bırakabilmekte.

Pek bu açık nasıl keşfedildi ?

Premium Drupal Themes by Adaptivethemes