icerige gec

İçeriği paylaşHellcode Research

Hellcode Research, Netsec Güvenlik Bültenine Konuştu.

Temmuz 19, 2010 yazan gturkmen

Uzun zamandır takip etmekten zevk aldığımız, teknik makaleleri ve güvenlik duyurularıyla dikkat çeken Hellcode Research, Huzeyfe Önal önderliğinda hazırlanan Netsec güvenlik bültenine bir roportaj verdi.

 

Özellikle güvenlik sektörü ve kurumların buna bakış açıları ile ilgili sorulan sorulara verdikleri cevaplar dikkat çekici.

 

http://www.lifeoverip.net/newsletter/sayi30/#_Toc246497995

Novell eDirectory HTTPSTK Login Overflow Vulnerability

Kasım 18, 2009 yazan zombiex

Bir süredir Hellcode Research isimli "Türk" güvenlik grubu tarafından yayınlanan Novell açıklarına bir yenisi daha eklendi.Novell eDirectory üzerinde çalışan dhost sürecinden meydana gelen açık uzaktan kod çalıştırmaya olanak sağlıyor.

Yayınlanan güvenlik sorunu SecurityFocus ve SecurityReason tarafından onaylanmasının yanı sıra risk seviyesi "yüksek" yazılım açıkları arasına eklendi.Söz konusu güvenlik problemi ile ilgili detaylı bilgiye ve PoC koduna aşağıda ki linklerden ulaşılabilir.

 

Referans: