AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
CSRFMyBB'de tespit edilen açıklar saldırganların SQL enjeksiyoni ve cross-site request forgery saldırıları yapabilmelerine izin veriyor. 1) inc/datahandlers/pm.phpi dosyasına gönderilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor.
Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi. XSS'i (Cross Site Scripting), web tarayıcısı gibi bir istemcinin bir web uygulamasına güveninden yararlanmak olarak düşünebiliriz. Peki bir uygulamanın bir kullanıcıya olan güveni de exploit edilebilir mi?
Gmail'deki bir açık sayesinde, kurban gmail hesabına girdikten sonra ziyaret ettiği bir sayfadan multipart/form-data POST yöntemiyle kurbanın filtre listesine saldırgan tarafından hazırlanan filtre eklenebiliyor. Resimli örnekleri altta yer alıyor:
|
EtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 2 saat önce
1 gün 21 saat önce
1 gün 22 saat önce
2 gün 7 saat önce
4 gün 13 saat önce
5 gün 9 saat önce
2 hafta 10 saat önce
2 hafta 2 gün önce
2 hafta 5 gün önce
3 hafta 5 gün önce