Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox’ta bulundu. 2.0.0.8 versiyonu geçtiğimiz haftalarda çıkmasına rağmen, kısa sürede yeni açıklar tespit edildi. Ayrıca 1 Kasım da çıkan 2.0.0.9 versiyonunda da bu açığın bulunduğu gözlendi. Firefox üzerinde XSS kodlarını rahatça çalıştırabilmek ve data url scheme açığını kullanabilmek mümkün. Bu açığı test edebilmeniz için altta bazı örnek kodlar paylaştım. XSS kodunuzu bu adresten base64 koduna çevirip alttaki gibi adres çubuğunda deneyebilirsiniz Firefox’un yeni sürümü yakın zamanda çıkabilir.

Yazının Devamı »

Ekleyen: Cumhur İlyasoğlu Tarih: Kasım 3rd, 2007 | Bağlı Kategori: Açıklar | Yorum yaz -

En sık rastlanılan güvenlik açıkları ve çözümlerinin, on ana başlık altında incelenmesi: Hatalı kablosuz ağ yapılandırması, Hatalı yapılandırılmış sanal özel ağ ( VPN ) sunucuları, Web uygulamalarında SQL sorgularının değiştirilebilmesi, Web uygulamalarında başka siteden kod çalıştırma, Kolay tahmin edilebilir sifrelere sahip kullanıcı hesapları, SNMP servisi kullanımı, Güncellemeleri yapılmamış web sunucusu, İşletim sistemi ve uygulamaların standart şekilde kurulması, Hatalı yapılandırılmış saldırı tespit sistemleri, Güvenlik duvarı tarafından korunmayan sistemler.

Yazının Devamı »

Ekleyen: Emrah Tarih: Ekim 31st, 2007 | Bağlı Kategori: Anti Hack, Açıklar, Makale | Yorum yaz -

SecurityFocus.org`dan edinilmiş olan bilgiye göre;
SiteBar kullanıcılarının, SiteBar sisteminde bulunan command.php dosyası üzerinde programlama hatasını değerlendirerek programı kullananların Cookie (Çerez) bilgilerine ulaşıp sistem üzerinde üst düzey yetkiye erişilebildiğinden bahsetmektedir.

Yazının Devamı »

Ekleyen: Cumhur İlyasoğlu Tarih: Ekim 30th, 2007 | Bağlı Kategori: Açıklar | Yorum yaz -

Mozilla Firefox 2.0.0.6’da, ‘mailto’, ‘nntp’, ‘news’, ’snews’ protokolleri vasıtasıyla uzak bağlantı yapılabilen ve başarılı bir saldırıda sisteme izinsiz giriş olanağı veren bir açık bulunmuştu. Mozilla bu açığı yamaladığını duyurdu.

Yazının Devamı »

Ekleyen: Emrah Tarih: Ekim 19th, 2007 | Bağlı Kategori: Açıklar | Yorum yaz -

Güvenlik hizmeti sağlayıcısı Secunia popüler ücretsiz resim görüntüleme programı IrfanView’de bir güvenlik açığı buldu. Açık sayesinde saldırganlar kullanıcının bilgisayarını kontrole edebiliyorlar.
Yazının Devamı »

Ekleyen: Cumhur İlyasoğlu Tarih: Ekim 18th, 2007 | Bağlı Kategori: Açıklar, Program | Yorum yaz -

Piyasada ‘Sipru’ adı ile kullanıma açılmış programdaki açık; tüm yayın akışının kesilebilmesine, değiştirilebilmesine ve zararlı içerik yerleştirilebilmesine olanak veren ‘Soap’ protokolünün kötüye kullanılması ile ortaya çıkıyor.

Yazının Devamı »

Ekleyen: Emrah Tarih: Ekim 17th, 2007 | Bağlı Kategori: Açıklar | Yorum yaz -

Bugtraq mail listesindeki bir yazı Internet Explorer sürümlerinde yeni bir bug üzerine dikkatleri çekiyor. Bu açık sayesinde saldırgan hiçbir sorgulama ya da izne ihtiyaç duymadan kullanıcının PC’sine bir EXE dosyasını sokup onu çalıştırabilecek.


Yazının Devamı »

Ekleyen: Cumhur İlyasoğlu Tarih: Ekim 17th, 2007 | Bağlı Kategori: Açıklar | 1 Yorum var -
BAZI HAKLARI SAKLIDIR: İçerik Creative Commons Attribution-NonCommercial-NoDerivs 2.5 ile lisanslanmıştyr. İçeriğin PCG editörleri tarafından üretilmiş kısmı, atıfta bulunularak, ticari çalışmalar haricinde, değiştirilmeden dağıtılabilir ve kullanılabilir. İçeriği forumlarda ya da kendi sitenizde kullanırken, alıntının en altında konunun orijinaline link vermeyi unutmayın. Detaylı bilgi için "PCG Hakkında" kısmına bakabilirsiniz. - (CC) 2005 -2007 PCG/PcGuvenlik.com