Skip to main content

İçeriği paylaşHafıza Taşması

K-Lite Codec Pack ffdshow URL işleme hafıza taşması açığı

November 26, 2008 yazan Sayid

Sayid kullanıcısının resmi

K-Lite codec pakedinde tespit edilen güvenlik açığı kötü amaçlı kişilerin bilgisayar kontrolünü ele geçirebilmesini sağlıyor.

Güvenlik açığı problemli ffdshow sürümü dahil edildiği için ortaya çıkıyor.

Açığın 4.3.4 öncesi sürümleri etkilediği rapor edildi.

Çözüm: 4.3.4 sürümüne güncelleyin
http://www.codecguide.com/download_kl.htm

Kaynak: http://secunia.com/Advisories/32881/

Novell eDirectory hafıza taşması ve XSS açıkları

November 25, 2008 yazan Sayid

Sayid kullanıcısının resmi

Novell eDirectory kullanıcı tarafından sağlanan girdilerde doğru olarak sınır kontrolü yapmadığı için 4 tane heap tabanlı hafıza taşması açığından etkileniyor.

Novell eDirectory yazılımının 8.8 SP3 öncesi sürümlerinin bu açıktan etkilendiği rapor edildi.

Kaynak: http://www.novell.com/support/viewContent.do?externalId=3426981

Red Hat Directory Server Güvenlik Açıkları

November 21, 2008 yazan Sayid

Sayid kullanıcısının resmi

LDAPv3 uyumlu bir kimlik yönetimi çözümü olan Red Hat Dizin Sunucusu bazı özel arama kalıplarını doğru olarak işleyemediği için çöküyor.

Red Hat Directory Server sürüm 7.1 ve 8 bu açıktan etkileniyor.

Ayrıca kullanıcı tarafından girilen verilerde düzgün sınır kontrolü yapmadığı için hafıza taşması açığı da oluşuyor. Red Hat Directory Server sürüm 7.1 bu açıktan etkileniyor. Ayrıca  Red Hat Directory Server 8 ve Fedora Directory Server ile birlikte gelen adminutil'in 1.1.7 sürümü öncesi de etkileniyor.

Facebook resim yükleme açığı

February 4, 2008 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

FaceBook'da resim yüklemede kullanılan Aurigma ImageUploader bileşeninin bir hafıza taşmasından etkilendiği rapor edildi.

Hafıza taşması ExtraceExif ve ExtractIptc özelliklerinden kaynaklanıyor. Açık ile ilgili exploit kodu milworm sitesinde yayınlandı. Açıktan yararlanarak servis kullanımı engelleme saldırısı gerçekleştirmek veya kod çalıştırmak mümkün olabiliyor.

VLC Medya Oynatıcısında Kritik Güvenlik Açıkları

January 2, 2008 yazan Sayid

Sayid kullanıcısının resmi

Saldırganların uzaktan sistemi ele geçirebilmelerine izin veren kritik güvenlik açıkları tespit edildi.

0.8.6d sürümünde olduğu doğrulanan açıklar uzaktan kod çalıştırmaya izin veriyor.

Çözüm:
Henüz açığın giderildiği yeni sürüm çıkmadı.

Apple QuickTime RTSP Hafıza Taşması Açığı

November 28, 2007 yazan SirVivor

SirVivor kullanıcısının resmi

Etkisi: Uzaktan sistem erişimi

h07 tarafından keşfedilen bu kritik güvenlik açığı uzaktan kullanıcı sisteminde kod çalıştırılabilmesini sağlıyor.

Açık RTSP cevaplarını işlemedeki bir sınır kontrolü hatasından kaynaklanıyor. Aşırı uzun bir Content-Type başlığı ile dönülen RTSP cevabı hafıza taşmasına yol açabiliyor.

Açıktan yararlanılabilmesi için kullanıcının kötü amaçlı QTL dosyasını açması veya özel hazırlanmış web sitesini ziyaret etmesi gerekiyor.

Check Point güvenlik açıklarını pek ciddiye almadı

October 4, 2007 yazan SirVivor

SirVivor kullanıcısının resmi

İspanyol güvenlik firması Pentest, Common Criteria değerlendirmesinde, EAL4+ güven seviyesinde sertifika almış olan Check Point FW-1/VPN-1, Secure Platform R60 da hafıza taşması güvenlik açıkları tespit etmişti.

Check Point FireWall-1 Hafıza Taşması

October 2, 2007 yazan SirVivor

SirVivor kullanıcısının resmi

Açıktan yararlanan yerel kullanıcılar sistemde yüksek haklara sahip olabiliyorlar. FW administrator! rolüne sahip bir yerel kullanıcı hafıza taşması oluşturarak hedef sistemde istediği kodu çalıştırabiliyor.

Orjinal güvenlik açığı bildirisi http://www.pentest.es/checkpoint_hack.pdf

Check Point 19 Mart 2007 de açıktan haberdar edilmiş fakat henüz bir çözüm yok.

Microsoft Windows ANI başlığı hafıza taşması açığı

April 2, 2007 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Henüz yaması çıkmamış olan Windows'un animated cursor dosyalarını işleyişindeki açık aktif olarak exploit ediliyor. 
Windows animated cursor dosyasının başlığında belirtilen boyut değerini doğru olarak kontrol etmiyor. Bu sayede uzaktan sistemde istenilen kodu çalıştırmak mümkün olabiliyor. Açıktan yaralanılabilmesi için kullanıcının bir bağlantı adresine tıklaması, özel hazırlanmış HTML epostayı okuması veya forward etmesi, veya bu tip dosya bulunduran bir klasöre erişmesi gerekiyor.

EST V-Pos COM objesi 1.1.0.23 versiyonunda, stack-overflow açığı bulundu

November 16, 2005 yazan SRLabs.net

Türkiyedeki Windows tabanlı e-ticaret sitelerinin bir çoğunun v-pos altyapısı olarak kullandığı epayapi.dll dosyasının 1.1.0.23 versiyonunda varolan stack-overlow açığı suistimal edilerek yabancı kod çalıştırılabiliyor.
 
Yayınlanma Tarihi: 14 Kasım 2005
Durum: Üretici firma ile 17 Ekim 2005 tarihinde irtibata geçilmiş ve açık bildirilmiştir. Üretici firma bu bültenin yayınlanmasından önce yeni bir versiyon çıkararak müşterilerinin güvenliğini kontrol altına almıştır

Premium Drupal Themes by Adaptivethemes