Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

MS Apple'ı Haritadan Sildi mi?

zilog

The Register'deki bir makalede , Microsoft'un uydu görüntülerinde Apple'ın merkezinin silindiği iddia edildi. Apple merkezinin olduğu bölge, MSN Virtual Earth'a göre burası, Google Maps' a göre ise burası!

EMO vs. M$ (İlk round EMO'nun)

anonim

Elektrik Mühendisleri Odası bir süredir sonunda mühendislik ünvanı olan sertifikalara karşı savaş veriyordu. EMO kendi sitesinde yanımlanan bu habere göre ilk roundu aldı.

Not: Arada RHCE de var ama bence GNU/Linux a da torpil yapılmamalı.

HAILSTORM fırtınası dindi ;-)

FZ

Kod adı Hailstorm olan ve daha sonra Microsoft tarafından My Services.NET olarak adlandırılan sistem yapılan açıklamalara göre şimdilik rafa kaldırıldı.

Microsoft şirketinin iddiası oydu ki "bakın ben süper güçlü bir şirket olarak size kullanıcı bilgileri, takvim, e-mail, vs. için bir altyapı sunacağım, siz de bu koca sisteme bağlanacaksınız ve açık, standart Web servis protokolleri ile kullanıcılarınızın bilgilerini bu kocaman ve merkezi sistemde depolayacaksınız. Böylece kullanıcı makinadan bağımsız olacak, herhangi bir makinanın başına oturdu mu sorunsuz bir şekilde Interneti, benim alt yapımı ve My Services sistemini kullanarak her bişeyciğine ulaşacak, siz de bu alt yapının bakımıydı, güvenliğiydi falan bunlarla uğraşmak yerine standart olmayan, üzerinde yeni yazılım geliştirmeniz gereken esas problemlerle uğraşacaksınız, ne güzel öyle değil mi?"

C#, CLI ve Standardizasyon!

FZ

Microsoft firması, C# programlama dili ve CLI (Common Language Infrastructure) teknolojisi ile ilgili spesifikasyonlarını ECMA (European Computer Manufacturers Association) standardizasyon kurumuna sunmuş durumda. Bu kurum neyin nesi derseniz, JavaScript adı ile meşhur olmuş dilin bu kurum tarafından standardize edilip artık ECMAScript diye nitelendirildiğini söylemem sanırım yeterli olacaktır.

Windows 95 10 Yaşında

sundance

10 yıl önce, 24 Ağustos 1995'de Şirket Windows 95'i büyük bir gala yemeği ile Windows 95'i duyurmuştu.

Opera'dan beş gün küçük olan Windows 95'in 10'uncu yılı ise Şirket'in Windows 95'e olan desteğini 31 Aralık 2000 itibariyle çekmiş olmasından dolayı duyurulmadı bile.