Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Windows Kendi Sonunu mu Hazırlıyor ?

anonim

Bill Gates, Focus dergisine yaptığı açıklamada “Palladium yazılım entegrasyonunu kontrol ediyor ve bu da lisans haklarının korunmasında yardımcı olacak” sözleri ile Palladium’un bu konudaki önemini dile getiriyor.

Bu teknik, bir müzik parçasında, örneğin yüz kere çalınmasına izin veren bir tür dijital izin arayacak. Palladium, bu fonksiyonu gelecek Windows versiyonu ile temin edecek. Ancak Gates, bu yöntemin korsanları öldürmek için yeterli olmadığını söylüyor ve koruma mekanizmalarını geçmenin her zaman bir yolu olduğunu sözlerine ekliyor.
Kaynak: CHIP

Microsoft WIX kodlarını açtı!

huseyin

Microsoft, Windows Installer XML (WIX) geliştirme aracının kodlarını Sourceforge sitesinde IBM Common Public Lisansıyla (CPL) açtı. WIX, "Microsoft Shared Source" yerine Sourceforge'da halka açılan ilk program. Ayrıca kendi lisanları yerine daha önce oluşturulmuş bir lisansı kullanarak da bir ilki gerçekleştirdiler.

Proje şimdiden sourceforge'da ilk sıralarda yerini almaya başladı. Microsoft, geliştiricinin ürününe istediği lisansı vermesini destekliyor, bu yüzden CPL kullanıyorlar.

Acaba bu Microsoft'un kötü gözükmemek için bir numarası mı yoksa açık kodla kucaklaşmaya mı başladılar :)

Total Copy: Olması gerektiği gibi

sundance

Hep güzel Linux programlarından mı sözedeceğiz. Piyasada binlerce super Windows programları var, hatta birçoğu freeware hatta Open Source.

\r \r Bu konudaki en güzel sitelerden biri olan www.shellcity.net'de yeralan TotalCopy Windows makinaların yıllardır problemli olan Copy penceresine yenilik getiriyor. Herşeyden önce herhangibir dosya kopyalaması sırasında diğer makina kapansa, networkden düşse vs. geri geldiği anda kopyalamaya devam edebiliyorsunuz. Dahası ne hızda kopyalamay yapabileceğinizi bile o anda ayarlayabiliyorsunuz. Bence hiç kaçırmayın.

İngiliz Okulları için yayınlanan rapor: MS Vista ve Office 2007'ye yükseltmeyin

erika

İngiliz eğitim kurumlarına tavsiye niteliğinde hazırlanan raporda MS Vista ve Office 2007'ye geçiş yapmanın getirdiği zorluklara karşın çok az ya da hiç katmadeğeri olduğu şeklinde. Dikkate almakta ve çevrenizdekilerle paylaşmanızda yarar var.

Windows Vista, Office 2007 Expelled From British Schools

A British educational report suggests the upgrade would increase costs and create software compatibility problems while providing little benefit.

C#, CLI ve Standardizasyon!

FZ

Microsoft firması, C# programlama dili ve CLI (Common Language Infrastructure) teknolojisi ile ilgili spesifikasyonlarını ECMA (European Computer Manufacturers Association) standardizasyon kurumuna sunmuş durumda. Bu kurum neyin nesi derseniz, JavaScript adı ile meşhur olmuş dilin bu kurum tarafından standardize edilip artık ECMAScript diye nitelendirildiğini söylemem sanırım yeterli olacaktır.