Iternet Explorer hayaletlerden korkuyor

hocam78

Adanmış Üye
10 Şub 2008
6,192
90
heran her ye
Yamalanmamış bir Internet Explorer açığı kullanıcıları sinsi bir şekilde tehdit ediyor...
Internet Explorer hayaletlerden korkuyor
Internet Explorer: Açıklardan başını kaldıramıyor.
Şu ana kadar yamalanmamış bir güvenlik açığı Internet Explorer 6'yı tehdit ediyor. Saldırganlar Cross-Domain ismindeki saldırı yöntemi ile güvenilir bir web sitesinin içeriğinde kötü amaçlı programı çalıştırabiliyorlar.

Program saatler boyunca internette gezseniz bile girilen parolaları ve kullanıcı isimlerini okuyabiliyor. En azından güvenlik uzmanı Manuel Caballero, Microsoft ile görüşmesinde böyle olduğunu iddia ediyor ve ekliyor: "Hayaletlere inanır mısınız? Düşünün ki, kullandığınız domain'i 1000 kere bile değiştirmiş olsanız sizi halen takip edebilen görünmez bir script var." Bu tuzağa düşmek için kullanıcı tarafından indirme veya doğrulama işlemine gerek yok, hatta hatalı bir ActiveX eklentisine bile gerek yok ki, böyle olsaydı durum daha da tehlikeli olurdu.

Ayrıca güvenlik araştırmacısı Eduardo Vela buna benzer bir güvenlik açığı Internet Explorer 7'yi de tehdit ettiğine inanıyor. Burada ise güvenilir bir siteye gömülü olan ve sörf sırasında zararlı kodu çalıştırabilen bir iFrame problem teşkil ediyor. Böylece Internet Explorer'ın iki sürümü de şu ana kadar yamalanmamış iki açık tarafından tehdit edilmiş oluyor.

Firefox ve Opera gibi diğer tarayıcılarında bu sorundan muzdarip olup olmadığı kesin bir şekilde açıklanmadı. Şu an için alternatif yazılımlar IE'ye göre daha güvenli gözüküyor
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.