Amerikalı yazılım devi Microsoft, son güvenlik güncellemesinde 17 yıllık bir bilgisayar virüsünün yarattığı açığı yamayacak.
Windows işletim sistemi için Şubat güncellemesinde yayınlanacak yama, DOS işletim sistemi zamanından kalma güvenlik açığını gidermiş olacak.
İlk olarak Windows NT 3.1 işletim sisteminde ortaya çıkan güvenlik zaafiyeti, Windows’un her yeni versiyonu çıktığında devam ederek geldi.
Microsoft’un aylık güvenlik güncellemesinde, ayrıca [...]
Güvenlik uzmanları, Sevgililer Günü’ne özel hazırlanan bilgisayar virüsleri konusunda kullanıcıları uyardı.
AA muhabirinin derlediği bilgilere göre, sosyal mühendislik kapsamında hazırlanan bilgisayar virüslerinin bazıları doğrudan kullanıcının bilgisayarını çalışamaz hale getirirken, bazıları kişiye özel bilgileri topluyor, bazıları da kullanıcıdan habersiz bulaştıkları bilgisayarı başka sistemlere saldırı amaçlı üs haline getiriyor.
Yaklaşık 9 yıl önce ortaya çıkan ”I Love You” (Seni [...]
TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü (UEKAE) bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), bilgi sistemlerinde hızla yayılan yeni bir solucanı “acil” koduyla bildirdi. “Confıckr” isimli solucanın bulaştığı bilgisayarlar Windows güncelleme sayfasından yama paketlerini alamıyor.
TÜBİTAK UEKAE bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi bilgi sistemlerinde hızla yayılan “Confıckr” isimli solucan için [...]
Ulaştırma Bakanı Binali Yıldırım, internette yüzde 5′lik vergi indirimi yapılacağını söyledi.
İnternet üzerindeki Özel İletişim Vergisi’nin (ÖİV) yüksekliğinin herkes tarafından bilindiğini belirten Yıldırım, “İnternette indirim olacak. 2009′da internette hem sabit hem cepte indirim olacak. Vergiler yüzde 25 mobilde, yüzde 15 sabitte biliyorsunuz. Bunları yüzde 5′e çekeceğiz. Bunu biz gerçekleştireceğiz, takipçisi olacağız.” dedi.
Geçici olarak konan ÖİV’lerin bütçe [...]
İlk önce mönitörün sağ alt tarafındaki msn logosuna sağ tıklayıp çıkış yapın…
- Buradaki ( http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/ ) dosyayı bilgisayarınıza indirin ve açın, (kayıt defterine eklemek istediğinizden emin misiniz diye soracak, siz evet deyin).
- Daha sonra bilgisayarınıza reset atın,
- Bilgisayar tamamen açıldıktan sonra başlat -> çalıştır-> cleanmgr yazın ve enter deyin,
- Sürücü seç diye pencere gelirse siz [...]
Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart’lar ortalıkta gezinmeye başladı. Symantec’e göre dünyadaki tüm epostaların %76’sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.
Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.
Etkilenen modüller: Downloads, Recipe, Gallery, Sections, Classifieds
* Downloads modülü SQL Injectioni açığı: sid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488452
* Classifieds modülü SQL Injection açığı: Details parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488440
* Recipe modülü SQL Injection açığı: recipeid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488649
* [...]
EFS Windows çalıştıran bilgisayarlarda depolanan verileri korumak için güçlü bir seçenektir. EFS ücretsizdir ve windows 2000′den beri Windows işletim sistemi ile birlikte gelmektedir. Veri deoplama ortamlarında EFS kullanımı artmakla birlikte, her yerde EFS kullanımı istenmeyebilir, bu tip durumlarda nerelerde kullanılabileceğinin sınırlarını belirlemeniz gerekir. EFS yi yönetmek için Group Policyi‘den yararlanabiliriz.
EFS yönetimininin iki safhası
EFS konfigürasyonunun iki [...]
Mambo ve Joomla! için PHPi tabanlı forum eklentisi olan SimpleBoard’da saldırganların uzaktan istedikleri script’i karşı tarafa gönderip çalıştırabilmelerini sağlayan bir açık bulundu.
1.0.1 sürümünün açıktan etkilendiği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir
Açıktan sadece bir browser ile yararlanmak mümkün. Örnek exploit kodu:
http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl
Açığın giderildiği en son sürüme güncellemek gerekiyor.
http://www.securityfocus.com/bid/31981
Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart’lar ortalıkta gezinmeye başladı. Symantec’e göre dünyadaki tüm epostaların %76’sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.
Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.
Kaynak: http://economictimes.indiatimes.com/For_spammers_its_merry_Xmas_now/rssa…