solaris
Daha önce, önemli yazılımlarda bulduğu açıklarla kendinden söz ettiren Hellcode Research bu sefer buldukları yeni bir teknik konu hakkında bir yazı yazdılar.
Yazının içeriği ELF dosya sistemi ve kod enjeksiyonu üzerine, bahsedildiği kadarıyla bu yeni teknik bir çok alanda kullanılabiliyor. IDS by-pass ve anti-debug konulari bunlara örnek olabilir.
Söz konusu teknik sayesinde, kötü amaçlı kişilerce kodlanan worm veya virus gibi zararli yazilimlar Unix sistemler üzerinde görünmez hale gelebiliyor.Yazıya aşağıda ki linkten ulaşabilirsiniz.
Solaris 10 ile birlikte gelen Solaris Auditing (BSM) eğer ağ olayları audit edilecek şekilde ayarlanmışsa, yetkisiz yerel kullanıcılar sysem panic oluşturabiliyorlar. Bu da sistemin kullanımını engelliyor (DoS).
Güvenlik açığı au_getsonode() fonksiyonundaki bir hatadan kaynaklanıyor. Sun bu açık için bir yama çıkarttı.
| Yeni bir kurtçuk (worm) Sun Solaris telnet daemon'daki (in.telnetd) bir güvenlik açığını (VU#881872) kullanıyor. Güvenlik açığı kurtçuğun (veya saldırganların) telnet ile (23/tcp) yüksek imtiyazlar ile login olmasına izin veriyor. |
Son yorumlar
4 hafta 4 gün önce
5 hafta 2 gün önce
8 hafta 3 gün önce
9 hafta 13 saat önce
9 hafta 3 gün önce
28 hafta 1 gün önce
33 hafta 6 gün önce
35 hafta 1 gün önce
37 hafta 3 gün önce
37 hafta 3 gün önce