AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Hafıza TaşmasıFaceBook'da resim yüklemede kullanılan Aurigma ImageUploader bileşeninin bir hafıza taşmasından etkilendiği rapor edildi. Hafıza taşması ExtraceExif ve ExtractIptc özelliklerinden kaynaklanıyor. Açık ile ilgili exploit kodu milworm sitesinde yayınlandı. Açıktan yararlanarak servis kullanımı engelleme saldırısı gerçekleştirmek veya kod çalıştırmak mümkün olabiliyor. Saldırganların uzaktan sistemi ele geçirebilmelerine izin veren kritik güvenlik açıkları tespit edildi. 0.8.6d sürümünde olduğu doğrulanan açıklar uzaktan kod çalıştırmaya izin veriyor. Çözüm:
Etkisi: Uzaktan sistem erişimi h07 tarafından keşfedilen bu kritik güvenlik açığı uzaktan kullanıcı sisteminde kod çalıştırılabilmesini sağlıyor. Açık RTSP cevaplarını işlemedeki bir sınır kontrolü hatasından kaynaklanıyor. Aşırı uzun bir Content-Type başlığı ile dönülen RTSP cevabı hafıza taşmasına yol açabiliyor. Açıktan yararlanılabilmesi için kullanıcının kötü amaçlı QTL dosyasını açması veya özel hazırlanmış web sitesini ziyaret etmesi gerekiyor. İspanyol güvenlik firması Pentest, Common Criteria değerlendirmesinde, EAL4+ güven seviyesinde sertifika almış olan Check Point FW-1/VPNi-1, Secure Platform R60 da hafıza taşması güvenlik açıkları tespit etmişti. Açıktan yararlanan yerel kullanıcılar sistemde yüksek haklara sahip olabiliyorlar. FW administrator! rolüne sahip bir yerel kullanıcı hafıza taşması oluşturarak hedef sistemde istediği kodu çalıştırabiliyor. Orjinal güvenlik açığı bildirisi http://www.pentest.es/checkpoint_hack.pdf Check Point 19 Mart 2007 de açıktan haberdar edilmiş fakat henüz bir çözüm yok.
Henüz yaması çıkmamış olan Windows'un animated cursor dosyalarını işleyişindeki açık aktif olarak exploit ediliyor.
Türkiyedeki Windows tabanlı e-ticaret sitelerinin bir çoğunun v-pos altyapısı olarak kullandığı epayapi.dll dosyasının 1.1.0.23 versiyonunda varolan stack-overlow açığı suistimal edilerek yabancı kod çalıştırılabiliyor.
EST V-Pos COM objesi (epayapi.dll ver.1.0.0.9) , heap-overflow açığı bulundu.
|
EtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
7 saat 1 dakika önce
22 saat 2 min önce
3 gün 20 saat önce
6 gün 2 saat önce
6 gün 21 saat önce
6 gün 22 saat önce
1 hafta 7 saat önce
1 hafta 2 gün önce
1 hafta 3 gün önce
2 hafta 5 gün önce