Skip to content

Category: güvenlik açığıİçeriği paylaş

IE 0-day güvenlik açığı için exploit çıktı, yama hala yok

March 12, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

İsrailli bir hacker Microsoft'un salı günü uyardığı IE zero-day güvenlik açığı için bir exploit yazmış ve kod Metasploit Framework'e de eklendi.

Moshe Ben Abu, McAfee Labs blogunda yazan bilgilerde söz konusu açık ile ilgili saldırıların topix21century.com dan geldiğini öğrenmiş ve siteyi inceleyerek dakikalar içinde exploiti bulmuş, kodu çözdükten (okunur hale getirdikten sonra) yararlandığı güvenlik açığını da bulmuş.

CVE-2009-1868 Yama (Patch) Analizi

January 28, 2010 yazan SRLabs.net

30 Haziran 2009 tarihinde Adobe firması tarafından APSB09-10 tanımlayıcılı güvenlik bülteni ile güvenlik yaması çıkartılan, CVE-2009-1868 numaralı "heap bellek" taşma hatası  nedeniyle oluşan güvenlik zaafiyeti Adobe Flash Player versiyon 9.0.246.0 ile 10.0.32.18 öncesini ve ayrıca Adobe AIR versiyon 1.5.2 yazılımlarını etkilemektedir.

Güvenlik sorunu, URL işleme mekanizmasındaki hatalı hafıza sınır kontrolü nedeniyle gerçekleşmekte ve uzaktan "heap bellek" üzerinde taşma sağlanabilmektedir.

MySQL güvenlik açığı

January 7, 2010 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Intevydis pazartesi günü MySQL 5.x için olan yeni bir exploit demosu videosu yayınladı. Demo CANVAS için olan VulnDisco exploit paketlerindeki yeni bir exploiti gösteriyor. Exploit açıklaması MySQL 5.x olarak geçiyor ve diğer sürümlerde de çalışabileceği belirtiliyor.

0day exploit videosu: http://intevydis.com/mysql_demo.html

8 milyon flash dosyasında ciddi güvenlik açığı

December 23, 2009 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Bir güvenlik araştırmacısı 8 milyon adobe flash dosyasında bulunan açıklar ile ziyaret edenlere kötü amaçlı kod sunulduğunu tespit etmiş.

Söz konusu Flash dosyaları haber kuruluşları, bankalar, profesyonel spor takımları ve online kumarhaneler gibi çok çeşitli sitelerde kullanılıyor. Bulundukları sayfaların (ziyaretçilere kötü amaçlı kod çalıştırtma veya bazı durumlarda kullanıcı hesapları gibi bilgileri çalma amaçlı) XSS (cross-site scripting) saldırılarından etkilenmesine yol açıyorlar.

Intel vPro işlemcilerinde ciddi güvenlik açığı

December 23, 2009 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Polonyalı Invisible Things Lab kuruluşundan araştırmacılar Intel TXT (trusted execution technology - güvenilir çalıştırma teknolojisi) implementasyonundaki hatanın, bu özelliğin sunulduğu şekilde önemli dosyaları koruyamadığı ve değiştirilmiş işletim sistemlerinin boot etmesini engelleyemediğini ortaya çıkardı. Pazartesi günü yayınlanan basın duyurusunda "Intel TXT-tabanlı yükleyici ile yüklenmiş bir yazılımının bütünlüğünü bozup TXT'nin sözde sağladığı tüm korumaları aşabildik" deniyor.

Bu güvenlik açığı Q35, GM45, PM45 Express, Q45 ve Q43 Express çipsetlerini etkiliyor.

Microsoft Windows 7 SMB DoS Güvenlik Açığı

November 20, 2009 yazan Daywalker

Windows 7 için ilk güvenlik açıklarından biri duyuruldu. Aslında Windows 2008 Server için duyurulan bu güvenlik açığı zero-day koruması sağlayabilmek için Windows 7 için de duyurulmuş oldu.

Bu güvenlik açığında saldırgan tarafından hazırlanan paket sistemin yanıt veremez hale gelmesini sağlayabilior. Ayrıntıları aşağıdaki linlerde bulabilirsiniz.

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3676

Clickjacking ve yeni browser güvenlik açıkları

September 27, 2008 yazan SirVivor

SirVivor kullanıcısının resmi

Araştırmacılar bütün ana masaüstü platformlarını (Internet Explorer, Firefox, Safari, Opera ve Adobe Flash) etkileyen yeni bir browser exploit / tehditi ile ilgili olarak uyarıyorlar.

Clickjacking adı verilen tehdit OWASP New York AppSec 2008 konferansında anlatılacak ve tartışılacaktı ama Adobe ve diğer etkilenen üretici firmaların ricası üzerine fix çıkana kadar açıklanmayacak.

Keşfin arkasındaki iki araştırmacı Robert Hansen ve Jeremiah Grossman açığın seviyesi ile ilgili ufak bilgiler verdiler.

Clickjacking nedir?

WebGoat 5.1 Testlerin Çözümleri - I

June 9, 2008 yazan homeros

homeros kullanıcısının resmi

Merhabalar,

Daha önceki WebGoat kısa tanıtım yazımızdan sonra, testlerin çözümlerini ele alıyoruz!


AdaptiveThemes