Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Haberler

Kütüphane

Ürünler

Olympians

Hakkımızda

İçerik

Destek

Information Security

Üyelik ayarları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü





0

Microsoft`un sitesindeki açık

Google

Ana sayfa Haberler Genel Haberler


Microsoft tarafından yönetilen ve yazılım geliştiricileri için olan bir depo bugün gelen raporlara göre güvenlik açıkları nedeniyle kapalı idi. Raporlar güvenlik açığının ziyaretçilerin sitenin kontrolünü ve müşteri bilgilerini ele geçirebildiğini belirtiyor.
Bugün güvenlik mesaj listelerine duyuru yapan Arjantinli bir güvenlik araştırmacısına göre http://developerstore.com adresindeki 'Microsoft Developer
Store'da kullanıcıların Microsoft SQL veritabanı içerisinde arama yapabilmelerine izin veren script güvenli yazılmamıştı.

Vuln-Dev mesaj listesine mesaj gönderen Cesar Cerrudo`ya göre açığın sonucu olarak kötü amaçlı kullanıcılar Microsoft sunucusunun istenen herhangi bir komutu çalıştırmasını sağlayabilirdi.

Vuln-Dev mesaj listesinin yöneticisi Blue Boar 'Bu klasik bir .ASP, sunucu tarafı, SQL-sunucumu-herkese-açtım tipinde bir hata' diyor.

Blue Boar perşembe günü Cerrudo`nun mesajını aldığında mesajı listeye hemen geçirmeden önce Microsoft`a bir kopyasını göndermiş.

Microsoft`un bir sözcüsü bu konuda şu an bir yorumları olmadıklarını belirtmiş.Bugün Microsoft`un 'Developer Store' sitesini ziyaret edenler aşağıdaki mesaj ile karşılaştılar:
'This site is temporarily down for maintenance, please check back later.'

Blue Boar bugün Microsoft`tan açığı onayladıklarına ve güvensiz arama seçeneğini kaldırdıklarına dair bir mesaj alınca Cerrudo`nun mesajını listeye göndermiş:'Mesajı hemen geçirmediğim için bazıları bana kızacak ama listede bu bilgiyi kötü amaçlarla kullanabilecek pek çok insan var.'

ref: http://www.newsbytes.com/news/02/173601.html





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
T.REX Firewall: proxy ile korunma 25.09.2001 22:00
Microsoft siteleri eski bir Frontpage açığı ile hack edildi 27.03.2002 04:25
New York Times dahili ağındaki kaynak veritabanı "Hack" edildi 01.03.2002 11:56
Kötü Adamlara Karşı Güvenlik Duvarları 26.02.2002 10:33
CERT: Virüsler ve güvenlik açıkları çok büyük artış gösteriyor 12.01.2002 03:12
Microsoft`un sitesindeki açık 12.01.2002 04:23
MICROSOFT Passport güvenlik açığını onayladı 15.11.2001 21:21
Microsoft`un anti-piracy yazılımı kırıldı 23.10.2001 23:55
Microsoft güvenlik açıklarını sınıflandırıyor 16.10.2001 22:43
Microsoft`tan IIS`i güvenli hale getirmede yapılacaklar listesi 11.10.2001 16:54

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos



Syndication  Syndication

OpenWengo.org