

Haftanın Güvenlik Açıkları // TBT Special Documents (Opera-Joomla-Microsoft-Mambo-Firefox Vs)
-
İçinde bulunduğumuz hafta başından < pazartesi > `den bu yana raporlanan ciddi ve kritik güvenlik açıkları..
G.A. 1 - Microsoft'un Kritik XML yaması yayınlandı
Açıklama: Microsoft, efsane Salı yamalarında bir güncelleme yayınlayarak, XML güvenlik açığına yama sundu. Kullanıcılarının uzaktan hedef olmasını engellemeye yarayan güvenlik açığı otomatik olarak Windows işletim sistemlerine entegre edildi. Güvenliki açığı, XP, Vista Sp2 ve sp3 (XP) işletim sistemlerini etkiliyordu.
Güvenlik açığı ile ilgili ve yama ilgili bültene; http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx adresinden ulaşabilirsiniz.G.A. 2 - Opera'nızı Güncelleyin!
Açıklama: Firefox ve Internet Explorer'dan sonra en çok kullanılan tarayıcı olan Opera'da güvenlik açıkları ile cebelleşiyor. Güvenlik açığı yüzünden tehdit altında bulunan opera kullanıcıları, kritik yama ile kendilerini güven altına alabilirler. Güvenlik açığı kısaca; History Search(arama geçmişi) Link panel(Link görüntüleme) özelliklerinden ötürü kaynaklanıyor. Bu açığı hackerler, Cross site scripting saldırılarına etkin olarak kullanabiliyorlar. Çözüm: http://www.opera.com/support/search/view/906/ adresinden yayınlanan resmi Opera updatindedir.
G.A. 3 - Mamba & Joomla Sistemlerde SimpleBoard (Dosya) Yükleme Güvenlik Açığı
Açıklama: Open Source kaynaklı web portalları olan mambo ve joomla'da güvenlik açığı söz konusu. İlgili sitelerin Forum ile çalışmasını sağlayan SimpleBoard özelliğinde hackerlerin uzaktan kod çalıştırmasına olanak veren bir tür kod açığı olduğu tespit edildi.
Örnek Exploit: http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl
Çözüm içinde yine SecurityFocus(dot)com'a bakabilirsiniz.
G.A. 4 - Mozilla Firefox 3'te Kritik Güvenlik Açığı söz konusu
Açıklama: Internet Explorer'ın en büyük rakibi özgür tarayıcı mozilla firefox'un yeni piyasaya çıkan 3.0. sürümünde ciddi güvenlik açığı söz konusu.
JavaScript kodu çalıştırma açıklarından oluşan güvenlik açığı serisi kullanıcıları son derece ciddi tehlikeye atmaktadır. İlgili güvenlik açığının exploitleri hacker sitelerinden dağıtılmaktadır.
Çözüm ve yama için : http://secunia.com/Advisories/32693/ adresine bakabilirsiniz.
G.A. 5 - Microsoft Windows Vista Local DOS Güvenlik Açığı
Açıklama: Microsoft çok tartışılan ve çok eleştirilen işletim sistemi Vista'da ciddi bir güvenlik açığı olduğu ortaya çıktı.
Güvenlik açığı, Vistanın uzaktan saldırılara olanak vermesine ve sisteme login olamama problemine neden oluyor. Çok ileri seviyede kullanıldığı zaman sistem tamamen devre dışı kalabiliyor. Açık vistanın tüm sürümlerinde etkili olduğu söyleniyor.
#####################################
Haftanın güvenlik açıkları, Security Master tarafından TBT için Türkeçeleştirilmiştir.
Kaynak ve ilgili yamalar, Çeşitli güvenlik sitelerinden alınmıştır (securityfocus-secunia-technews)
security
master -
Eyvallah hoca,eline koluna sağlık