You are currently browsing the monthly archive for Aralık 2008.

Teze yoğunlaşmam sebebiyle uzun zamandır yazamıyorum. Son dönemlerde IE zafiyetlerinde belirgin bir artış sözkonusuydu. En son –ve halen 0-day özelliğini koruyan– zafiyetle durum daha da ilginç bir hal aldı.  Açıklamaya göre zafiyet, HTML elemanlarının aynı veri kaynağına bağlanması durumunda ortaya çıkıyor. Başarılı bir saldırıda, kurban sistem üzerinde kod çalıştırılabiliyor. Microsoft’un kısmi çözüm önerisi ise “Oledb32.dll” kütüphanesinin devre dışı bırakılması şeklinde. Çok sayıda IE kullanıcısı ve çok sayıda art niyetli site olduğunu düşününce durumun vehameti ortada…

Ayrıntılar için

 

Aralık 2008
Pts Sal Çar Per Cum Cts Paz
« Kas   Şub »
1234567
891011121314
15161718192021
22232425262728
293031  

twitter.com/ulkemd

Takip Et

Get every new post delivered to your Inbox.