Arşiv Aralık 15th, 2007

IBM WebSphere XSS

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

Sunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor. Bu açıktan ... Devamı..

Citrix Prezantasyon Sunucusu için Yama

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

Uzaktaki bir kullanıcı özel .ICA dosyası hazırlayarak, hedef (ICA bağlantısı başlatan) kullanıcı tarafından yüklendiğinde istenilen komutların çalıştırılabilmesine izin veriyor. Komutlar hedef sistemdeki kullanıcının hakları ile çalışıyor. Açığın etkisi sunucunun konfigürasyonuna göre ... Devamı..

QuickTime RTSP Hafıza Taşıma Sorunu

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

h07 tarafından keşfedilen bu kritik güvenlik açığı uzaktan kullanıcı sisteminde kod çalıştırılabilmesini sağlıyor. Açık RTSP cevaplarını işlemedeki bir sınır kontrolü hatasından kaynaklanıyor. Aşırı uzun bir Content-Type başlığı ile dönülen RTSP cevabı ... Devamı..

Firefox Yama

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi. 1) windows.location özellikleğini ayarlamadaki bir "race condition" problemi, sahte Devamı..

SANS 2007 Güvenlik Değerlendirmesi

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

  Liste saldırganların hedeflerinde iki önemli değişime dikkat çekiyor. Siber suçlular çoğu firma ve hükümet kuruluşunun yıllar süren çalışmaları ile oluşturdukları önlemleri başarılıolarak aşarak odaklarını bir kez daha değiştirdiler. Sistem ve ... Devamı..

Maxtor Basics ve Virüs

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

Seagate, içine virüs yüklendiğini farkettiği Maxtor Basics 3200′ün üretimin hattını durdurdu. Satılmış olan diskleri için ise Kaspersky 7.0 bedelsiz sunuluyor Seagate, Eylül ayının sonuna doğru sözleşmeli üretici firmalarından biri tarafından Maxtor ... Devamı..

Microsoft’tan Yeni Yamalar

Cumartesi, Aralık 15th, 2007 Kategori Genel | Yorum Yaz »

Microsoft dün yayınladığı Aralık 2007 güvenlik bülteninde 7 güncelleme yayınladı. Bunlardan üçü kritik diğerleri önemli olarak seviyelendirildi. Kullanıcıların yeni çıkan yamaları sistemlerine kurmaları gerekiyor. MS07-063: SMBv2 uzaktan kod çalıştırma açığı sadece ... Devamı..