THT DUYURU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Internet Tarayıcılarında Kritik Güvenlik Açıkları

Ernesto Martinez - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2012
Nereden:
Not Found
Mesajlar:
52
Konular:
50
Teşekkür (Etti):
3
Teşekkür (Aldı):
79
Ticaret:
(0) %
03-04-2012 20:14
#1
Internet Tarayıcılarında Kritik Güvenlik Açıkları
Tarayıcı ön belleğine dikkat, hacker'lar için bulunmaz nimet demiştik ama tarayıcıların yarattığı tehlikeler devam ediyor. Microsoft Internet Explorer'da ActiveX ve Firefox'da kritik bir güvenlik açığı var. Hemen tarayıcınızı güncellemenizi tavsiye ediyoruz. İşte açıkların detayları ve yamalama linkleri. Daha önce sizlerle paylaştığımız, Word’deki dökümanter güvenlik açığı ve Publisher Güvenlik açığının üstünden çok az bir zaman geçmesine rağmen Internet Explorer 6.x Sürümünde kritik bir güvenlik açığı gündeme geldi.
Internet Explorer’ın Control ActiveX fonksiyonunun hata vermesine neden olan ve kodlama hatasından meydana geldiği bildirilen güvenlik açığı, daxctle.ocx "KeyFrame()" Parametresini etkiliyor. Hacker’lar özel olarak hazırladıkları saldırı kodlarını sıkıştırarak bir web adresine http 302 olarak yönlendiriyor ve Explorer’a URLMON.DLL hatası verdirerek sistem de istedikleri kodları çalıştırabiliyorlar.
Windows Services Pack 2‘yi de etkileyen güvenlik açığı, Hacker‘ların Exploit‘ler (sızma kodu) yazarak, uzaktan bilinçsiz kullanıcıların sistemlerini ele geçirmeye yönelik saldırılar düzenlemesine neden oluyor.
Internet Explorer’deki bu kritik güvenlik açığından korunmak için Security Center - Bulletins Advisories Tools Guidance Resources veya Microsoft Bülteninden yamaları indirebilirsiniz.
Mozilla / FireFox Çoklu Güvenlik Açıkları ;
Güvenlik açığı bulunan ve risk taşıyan tarayıcı sadece Microsoft Internet Explorer değil, yanısıra Explorer’ın en büyük rakibi ve kullanımı hızla artan Internet Tarayıcısı FireFox’da da kritik bir güvenlik açığı açıklandı. Mozilla FireFox 0.x ve 1.x Sürümlerini etkileyen çok güvenlik açığı sayesinde hacker’lar ;
1. Uzaktan Cross site scripting ataklarında bulunabiliyorlar.
2. JavaScript kodlarındaki zafiyeti kullanarak SSL Protokolünden geçmiş siteler üzerinden saldırılar da bulunabiliyorlar.
3. Exploit (sızma) kodları ile kullanıcıların bilgisayarlarının sürücülerine zarar verebiliyorlar.
4. Büyük Ağ’lar üzerinde tehlike yaratabiliyorlar.
Bu, son zamanların en büyük Mozilla FireFox Güvenlik açığından korunmak için ; 1.5.0.7 Versiyonunu yüklemeniz gerekiyor. Mozilla Firefox Web Browser adresinden versiyonunuzu yükseltebilirsiniz.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler