folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Haftanın Güvenlik Açıkları // TBT Special Documents (Opera-Joomla-Microsoft-Mambo-Firefox Vs)



Haftanın Güvenlik Açıkları // TBT Special Documents (Opera-Joomla-Microsoft-Mambo-Firefox Vs)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Master
    Master's avatar
    Kayıt Tarihi: 10/Nisan/2007
    Erkek

    İçinde bulunduğumuz hafta başından < pazartesi > `den bu yana raporlanan ciddi ve kritik güvenlik açıkları..

    G.A. 1  - Microsoft'un Kritik XML yaması yayınlandı

    Açıklama: Microsoft, efsane Salı yamalarında bir güncelleme yayınlayarak, XML güvenlik açığına yama sundu. Kullanıcılarının uzaktan hedef olmasını engellemeye yarayan güvenlik açığı otomatik olarak Windows işletim sistemlerine entegre edildi. Güvenliki açığı, XP, Vista Sp2 ve sp3 (XP) işletim sistemlerini etkiliyordu.
    Güvenlik açığı ile ilgili ve yama ilgili bültene; http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx adresinden ulaşabilirsiniz.

    G.A. 2 - Opera'nızı Güncelleyin!

    Açıklama: Firefox ve Internet Explorer'dan sonra en çok kullanılan tarayıcı olan Opera'da güvenlik açıkları ile cebelleşiyor. Güvenlik açığı yüzünden tehdit altında bulunan opera kullanıcıları, kritik yama ile kendilerini güven altına alabilirler. Güvenlik açığı kısaca; History Search(arama geçmişi) Link panel(Link görüntüleme) özelliklerinden ötürü kaynaklanıyor. Bu açığı hackerler, Cross site scripting saldırılarına etkin olarak kullanabiliyorlar. Çözüm: http://www.opera.com/support/search/view/906/ adresinden yayınlanan resmi Opera updatindedir.

    G.A. 3 - Mamba & Joomla Sistemlerde SimpleBoard (Dosya) Yükleme Güvenlik Açığı

    Açıklama: Open Source kaynaklı web portalları olan mambo ve joomla'da güvenlik açığı söz konusu. İlgili sitelerin Forum ile çalışmasını sağlayan SimpleBoard özelliğinde hackerlerin uzaktan kod çalıştırmasına olanak veren bir tür kod açığı olduğu tespit edildi.

    Örnek Exploit: http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl

    Çözüm içinde yine SecurityFocus(dot)com'a bakabilirsiniz.

    G.A. 4 - Mozilla Firefox 3'te Kritik Güvenlik Açığı söz konusu

    Açıklama: Internet Explorer'ın en büyük rakibi özgür tarayıcı mozilla firefox'un yeni piyasaya çıkan 3.0. sürümünde ciddi güvenlik açığı söz konusu.

    JavaScript kodu çalıştırma açıklarından oluşan güvenlik açığı serisi kullanıcıları son derece ciddi tehlikeye atmaktadır. İlgili güvenlik açığının exploitleri hacker sitelerinden dağıtılmaktadır.

    Çözüm ve yama için : http://secunia.com/Advisories/32693/ adresine bakabilirsiniz.

    G.A. 5 - Microsoft Windows Vista Local DOS Güvenlik Açığı

    Açıklama: Microsoft çok tartışılan ve çok eleştirilen işletim sistemi Vista'da ciddi bir güvenlik açığı olduğu ortaya çıktı.

    Güvenlik açığı, Vistanın uzaktan saldırılara olanak vermesine ve sisteme login olamama problemine neden oluyor. Çok ileri seviyede kullanıldığı zaman sistem tamamen devre dışı kalabiliyor. Açık vistanın tüm sürümlerinde etkili olduğu söyleniyor.

    #####################################

    Haftanın güvenlik açıkları, Security Master tarafından TBT için Türkeçeleştirilmiştir.

    Kaynak ve ilgili yamalar, Çeşitli güvenlik sitelerinden alınmıştır (securityfocus-secunia-technews)

    security
    master


    Bilgi güçtür, düşmanını barışa zorlar.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    chelishky
    chelishky's avatar
    Kayıt Tarihi: 26/Mayıs/2008
    Erkek
    Eyvallah hoca,eline koluna sağlık

    chelishky.wordpress.com|| Büyük devrimlere gereksinimin kalmayacak kadar devrimci kal yeter!
Toplam Hit: 13408 Toplam Mesaj: 2