Yaması yapılmamış herhangi bir kapıdan giren hacker`lar Word üzerinden zararlı kodları çalıştırabilmektedirler.
Microsoft hacker`ların Windows işletim sisteminin zayıf noktalarından dolayı sisteme sızarak kullanıcıların zarar görebileceği konusunda uyarıda bulundu.
Microsoft tarafından açıklanan rapora göre, Word dosyaları Windows’un bu zayıf noktasından hacker’ların faydalanabilmesi için köprü vazifesi görüyor.
Microsoft‘tan bir yetkilinin yaptığı açıklama ise şöyle: "Güvenmediğiniz kaynaktan aldığınız Word dosyalarını asla açmayın veya sisteme kaydetmeyin."
Bu yazı toplamda 84, bugün ise 0 kez görüntülenmiş
Ekleyen: Cumhur İlyasoğlu Tarih: Mart 30th, 2008 | Bağlı Kategori: Açıklar, İşletim Sistemleri | Yorum yaz -
Firefox’ta, kullanıcıların Gmail hesaplarına müdahale edilmesine neden olabilecek bir açık keşfedildi. Daha doğrusu, bir süredir bilinen bir açığın tehlikeleri daha belirgin olmaya başladı. Önümüzdeki günlerde bir Firefox güncellemesi gelebilir.
Adobe Flash Player .swf dosyası, uzaktan erişim ile ele geçirme uygulaması olan ve dizayn hatası olarak adlandırılan açık; art niyetli kullanıcıya, dosyaya zararlı kod koyarak, uzaktan erişim imkanı sağlıyor.
Kısa bir süre önce Adobe, Reader ve Acrobat programları için 8.1.1 nolu güncelleme sürümünü yayımladı ve bu şekilde kritik bir güvenlik açığı kapandı. Şimdiyse bu açığı kullanan ilk tehlikeli PDF-Dosyaları ortaya çıkıyor.
Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox’ta bulundu. 2.0.0.8 versiyonu geçtiğimiz haftalarda çıkmasına rağmen, kısa sürede yeni açıklar tespit edildi. Ayrıca 1 Kasım da çıkan 2.0.0.9 versiyonunda da bu açığın bulunduğu gözlendi. Firefox üzerinde XSS kodlarını rahatça çalıştırabilmek ve data url scheme açığını kullanabilmek mümkün. Bu açığı test edebilmeniz için altta bazı örnek kodlar paylaştım. XSS kodunuzu 