Buffer Overrun´la Kullanıcı Haklarını Yükselten Windows Çekirdek Hatası

0
Phaedrus
Entercept tarafından yeni bulunan (16 nisan) bir gediğe göre tum NT4.0, WinXP ve Win2K sistemlerde login olunup bu yeni bulunan teknik ile kullanıcı haklarının terfisine yol açılabiliniyor. MS bu konu ile ilgili `patch´ i yayınlamış. Bu konuyla ilgili Microsoft sayfası: MS TechNet

Büyük firma, büyük yazılım, büyük delik... Birisi beni bu tümevarım `loop´undan çeksin alsın!!! Saygılar...

Görüşler

0
barisozyurt
Uzun zamandır Microsoft ürünleri güvenlik uyarıları serisini sit-com seyreder gibi seyrediyorum. Senaryoya benim de katkım olsun. Uzmanlar Microsoft un çıkardığı yamanın uygulanmaması konusunda sistem yöneticilerini uyarıyormuş :

http://www.vnunet.com/News/1140296
0
anonim
gercekten komplo varmı diye dusunuyorum acayip seyler oluyor bu microsoft cevresinde bakın belkide patch içinde bir nevi dinleme aracı olamazmı :)
uzmanlar bence haklı ama bu sanki bırakın windowsu linux kullanın ne olup bittiğini gorunn gibi sozlere benziyor:)


SAMETC
0
anonim
İlginc bir sekilde, bu acigin Windows'un PTRACE gorevini goren kodlarinda oldugunu biliyormuydunuz ?

Gecenlerde benzer bir acik, Linux kernelde yasanmisti. Su anda da ayni sekilde, debugging islevlerinde kernelden verileri evnet viewer'e aktaran sistemde benzer bir acikta Windows uzerinde var. Bu yama mevzusu buna yonelik.

Acaba, MS bu kodu alip Linux'tan mi arakladi dersiniz ? Dilin kemigi yok vallaaa...
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Linux`un Ücretsiz Olmadığını Kanıtlayan 10 Neden

cayfer

Microsoft'a Yanıtlar

Bugün linux@linux.org.tr listesine Sn. Noyan Selçuk Hancıoğlu'ndan bir mesaj geldi. Mesaj, liste üyelerini Microsoft gözüyle Linux'un Ücretsiz Olmadığını Kanıtlayan 10 Neden başlıklı bir yazının varlığından haberdar ediyordu. Yazının İngilizce orijinalini de burada bulabilirsiniz.

Yazıyı sabırla okudum. Aslında yazıda verilen örnekler genellikle POS ("Point of Sale Equipment; Perakende ve konaklama sektöründe kullanılan gelişmiş yazar kasalar) sistemleriyle ilgiliyse de, yazıyı kaleme alanın genel olarak Windows/LINUX işletme maliyeti karşılaştırması yapmasına dayanarak ben de bu yanıt yazısını yazma gereğini hissettim.

ASP+ ve C# neler getirecek?

FZ

Microsoft şimdiden yeni Internet teknolojileri ile ilgili olarak ortalığı bombardıman etmeye başladı. Bunlardan en çok üzerinde durulanı ASP+ ve C# teknolojileri.

Sesle Komut Devri Başlıyor

SHiBuMi

SALT Forum olarak da bilinen Microsoft - Speechworks Int. ortaklığı, kullanıcıların uygulamaları sesle kontrol edebilmelerini sağlayacak sistemin ilk taslağını sundu. Çalışma sona erdiğinde, geliştiriciler XML ya da HTML tabanlı web uygulamalarının içine ses etiketleri koyabilecek, ve bu uygulamalar klavye ya da mouse haricinde sesle de kontrol edilebiliyor olacak.

Petrolde... pardon mp3de rekor ceza $1,500,000,000

sundance

Guardian'ın habeine göre geçtiğimiz Perşembe, bir San Diego mahkemesi, şu ana kadarki en büyük patent ihlal cezasını verdi.

Sözkonusu dava Alcatel-Lucent tarafından müzik kayıtlarının MP3 formatına çevrilmesi ile ilgili sahip oldukları patentin ihlal edildiği iddası ile açılmıştı.

Bu rekor cezayı alan firma ise bu cezanın, online müzik sektörüne çok ciddi bir sekte vurabileceğini belirtmiş.

XBox Gizli Anahtarı kırma projesi

raistlinthewiz

Bu projede amaç Microsoft XBox medyalarını imzalamak için kulladığı 2048 bitlik gizli anahtarı kırmak. Başarılı olunursa modchiplere ihtiyaç duyulmayacak. (Bildiğim kadarıyla bu chipler sayesinde bu sistemin önüne geçiliyor) Çalışmalar başladı bile :)

http://theneoproject.com/

http://slashdot.org/articles/03/01/05/1456203.shtml?tid=109