Archive for the ‘ Güvenlik Duyuruları ’ Category

MS Internet Explorer 7 Memory Corruption PoC (MS09-002)

Microsoft İnternet Explorer 7 de kritik bir güvenlik açığı bulundu.
Microsoftun MS09-002 güvenlik bülteni ile doğruladığı bu güvenlik açığı uzakdan kod çalıştırmaya olanak tanıyor.

İnternet Explorer 7 kullanan windows sistemlerini etkileyen bu güvenlik açığı için microsoft yama yayımladı.Güvenliğiniz için windows updatelerini yüklemenizi öneririm.

İlgili Microsoft güvenlik bülteni ;
http://www.microsoft.com/technet/security/bulletin/MS09-002.mspx

MS IE7  Memory Corruption PoC Exploit;
http://www.milw0rm.com/exploits/8079

Güvenli Günler …

DShield Web Honeypot Projesi – Alpha Versiyonu Yayımlandı

Honeypot ve IDS/IPS sistemleri hakkında daha önce buradaki adresten bir makale yayımlamıştık.

DShield dağıtılmış kaçak giriş sistemi olarak verileri toplar ve analiz eder.
DShield internet genelinde zararlı veriler hakkında bilgi toplar ve biz bu verileri kategorilendirilebilir ve özetleyebiliriz.
Bu sayede zararlı verilerin faaliyet eğilimleri gözlemlenebilir ve daha iyi bir güvenlik duvarı kurallı hazırlanmasında yardımcı olabilir …

Daha fazla bilgi için bu bağlantıya tıklayabilirsiniz.

BackTrack 4 Beta Duyuruldu

Linux tabanlı güvenlik distrosu Whax ve Auditor’ün bir nevi birleşimi olan  güvenlik ve hack ihtiyaçlarını en iyi şekilde karşılamak için tasarlanan BackTrack 4. versiyonunu duyurdu.
İçerisinde 3000′den fazla güncel araç bulunmaktadır. 3. sürümdeki birçok hata giderilmiştir.
-Slax yerine Ubuntu tabanlı bir sistem kullanmışlar.
- Yeni kerneller eklenmiş.
- KDE 4 yerine yine KDE 3 kullanılmış.
- VMware kullanıcılarının sorunu giderilmiş. X’i başlatmadan önce ‘fixvmware’ yazmak gerekiyor.
- Yeni driver’lar entegre edilmiş.

BackTrack 4 beta versiyonunu aşağıdaki adresten indirebilirsiniz ;
http://remote-exploit.org/backtrack_download.html

FBI Xss Açığı

Sitemizin sağ bölümünde rss ile takip ettiğim securtiyfocus bugtraq güvenlik duyurularında bugun FBI ile ilgili bir xss açıklığını gördüm.
FBI ın resmi sitesi olan www.fbi.gov da bir xss açığı bulunmuş.Bunun ilk olmadığını belirtebilirim.

Saldırganlar, dikkatsiz ve/veya bilinçsiz kullanıcılara karşı saldırılarını maskelemek için bu tür kaynağı güvenilir sitelerde buldukları açıklıkları oldukça sık kullanıyorlar.

Xss kodlarının çalıştırıldığı zaafiyetin olduğu adress ; http://www.fbi.gov/cgi-bin/outside.cgi?
Örnek Xssed ;
http://www.fbi.gov/cgi-bin/outside.cgi?http://www.google.com/<script type=”text/javascript”><!–
document.body.innerHTML=’xssed’+unescape(‘%20′)+’by’+unescape(‘%20′)+’Matrix(S.B)’// –></script>

Yukarıdaki url’yi tarayıcınızla ziyaret ettiğinizde, ekranda “xssed by Matrix(S.B)” yazısı ile karşılaşıcak ardından www.google.com a yönlendiriliceksiniz.
Fakat açıklık internet explorer kullanan kullanıcılara yansıyor, Firefox ile bakınca xss kodunun çalışmadığını gördüm.

FBI gibi bir kurumun web sitesinde bu tür zaafiyetlerin olması, internet ortamının ne kadar güvensiz olduğunun en iyi kanıtırdır.

Güvenli Günler.

 
Hosting Sponsorumuz