Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Sunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor. Bu açıktan ... Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Uzaktaki bir kullanıcı özel .ICA dosyası hazırlayarak, hedef (ICA bağlantısı başlatan) kullanıcı tarafından yüklendiğinde istenilen komutların çalıştırılabilmesine izin veriyor. Komutlar hedef sistemdeki kullanıcının hakları ile çalışıyor. Açığın etkisi sunucunun konfigürasyonuna göre ... Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
h07 tarafından keşfedilen bu kritik güvenlik açığı uzaktan kullanıcı sisteminde kod çalıştırılabilmesini sağlıyor. Açık RTSP cevaplarını işlemedeki bir sınır kontrolü hatasından kaynaklanıyor. Aşırı uzun bir Content-Type başlığı ile dönülen RTSP cevabı ... Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi. 1) windows.location özellikleğini ayarlamadaki bir "race condition" problemi, sahte Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Liste saldırganların hedeflerinde iki önemli değişime dikkat çekiyor. Siber suçlular çoğu firma ve hükümet kuruluşunun yıllar süren çalışmaları ile oluşturdukları önlemleri başarılıolarak aşarak odaklarını bir kez daha değiştirdiler. Sistem ve ... Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Seagate, içine virüs yüklendiğini farkettiği Maxtor Basics 3200′ün üretimin hattını durdurdu. Satılmış olan diskleri için ise Kaspersky 7.0 bedelsiz sunuluyor Seagate, Eylül ayının sonuna doğru sözleşmeli üretici firmalarından biri tarafından Maxtor ... Devamı..Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »
Microsoft dün yayınladığı Aralık 2007 güvenlik bülteninde 7 güncelleme yayınladı. Bunlardan üçü kritik diğerleri önemli olarak seviyelendirildi. Kullanıcıların yeni çıkan yamaları sistemlerine kurmaları gerekiyor. MS07-063: SMBv2 uzaktan kod çalıştırma açığı sadece ... Devamı..