AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
FirefoxApple iPhone uzaktan gerçekleştirilen DoS saldırısı c0ntex tarafından 1.1.2 sürümü için tespit edilmiş fakat 1.1.3 sürümünün de etkilendiği doğrulandı. Bu açığın Firefox 1.5.04 için bilinen bir problem olduğu ortaya çıktı. Mozilla Firefox Javascript navigator Object açığı olarak bilinen açıktan etkilenmemek için, Apple yama çıkarana kadar Java'nın kapatılması tavsiye ediliyor. exploit: function Demo() { var shellcode; var addr;
Eminim internette dolaşan birçok internet kullanıcısı birazdan anlatcağım durumlardan müzdarip olmuşlardır. Olay sonrası yaşanan konuşmalar genelde şöyledir: - Dün bana bir mail geldi, gönderdikleri sayfaya girmemi istediler, siteye girdikten sonra birdaha mailime giremedim. Bir diğer örnek: Bir foruma girdim, birisi yasaklanmış youtube sitesine nasıl girileceği hakkında bir site adresi verdi fakat siteye girdikten sonra msn'ime giremedim. Hatta mağdur olan kişilerde şu şekil konuşmalar da mevcuttur: Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi. Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox'ta bulundu. 2.0.0.8 versiyonu geçtiğimiz haftalarda çıkmasına rağmen, kısa sürede yeni açıklar tespit edildi. Ayrıca 1 Kasım da çıkan 2.0.0.9 versiyonunda da bu açığın bulunduğu gözlendi. Firefox üzerinde XSS kodlarını rahatça çalıştırabilmek ve data url scheme açığını kullanabilmek mümkün. Bu açığı test edebilmeniz için altta bazı örnek kodlar paylaştım. XSS kodunuzu bu adresten base64 koduna çevirip alttaki gibi adres çubuğunda deneyebilirsiniz Firefox'un yeni sürümü yakın zamanda çıkabilir. Firefox ve Quicktime gibi programların cebelleştiği güvenlik açığı Adobe'u da vurdu... Artık Adobe de birkaç hafta önce Firefox ve daha sonrasında Quicktime ve Skype gibi programlar tarafından ortaya çıkarılan URI açığına karşı uyarıyor. Bu sefer de saldırganın özel bir link ile bir PDF dosyasının içerisine casus yazılım (spyware) yerleştirebiliyor. Bu tehdit Adobe Reader, Adobe Acrobat Standart, Professional ve Elements yazılımlarının 8.1'e kadar tüm sürümleri etkiliyor.
|
EtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 13 saat önce
2 gün 4 saat önce
5 gün 3 saat önce
1 hafta 9 saat önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 3 gün önce
1 hafta 4 gün önce
2 hafta 6 gün önce