Microsoft ASN Açığına Karşı Tedbir Alın

0
FZ
California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

İlgili Yazılar

Microsoft DRM nasıl deşifre edilir?

FZ

Microsoft'un .WMA (Windows Media Audio File) tipindeki ses dosyalarını korumak (!) için geliştirmiş olduğu şifreleme sistemi olan MS-DRM (Microsoft Digital Rights Management) açık anahtar şifreleme için (public key cryptography) eliptik eğri yöntemini, blok şifreleme için DES algoritmasını, akış (stream) şifreleme için RC4 algoritmasını ve hash fonksiyonu olarak da SHA-1 algoritmasını kullanmaktadır.
Şimdi bu teknik detaylardan sonra diyebilirsiniz ki breh breh adamlar yapmış, yani çözmesi çok zor olsa gerek, bu sefer Microsoft sağlam iş çıkarmış.
Ancak eski dost Microsoft bizi yanıltmadı ve gene bir açık verdi. Yukarıda acayip karizmatik görünen sistemin nasıl deşifre edilebileceğine dair teknik bilgiler ve konu ile ilgili programlar + kaynak kodları isterseniz yapmanız gereken MS-DRM adresini ziyaret etmek.

Internet Explorer'da 4 Yeni Kritik Güvenlik Açığı

anonim

Mozilla'da açık çıkar da IE bunun altında kalır mı? Kalmaz tabi. Son bir iki hafta içinde 9 tane kritik güvenlik açığı bulunan IE, 4 yeni güvenlik açığıyla aramıza geri dönüyor.

Bu açıklar;dışardan betik çalıştırma, Sık kullanılanlar içindeki Kanallar listesine yeni kanal eklenince dışardan kod çalıştırabilme, Sık Kullanılanlar konumunun dışına sık kullanılanları ekleyebilme ve başka pencerelerden içerik değiştirme gibi "kritik" açıklar.

Bu açıklardan korunmak için Active Scripting'in devre dışı bırakılması veya daha garantili bir çözüm olarak Mozilla, Opera, Konqueror v.b. güvenli Internet tarayıcıları kullanılması tavsiye edilyor.

Ayrıntılı bilgiyi /.'da bulabilirsiniz.

MS'in Lisans Kontrol Sistemi Açık Verdi

zilog

Silicon.com'da yayınlanan bir haberde, Microsoft'un yeni uygulamaya koyduğu ve korsan kopyalara update yapılmasını engelleyen Windows Genuine Advantege (WGA) sisteminin aşıldığı duyuruldu.

Micros~1 yok olma tarihi

KiPSOFT_

Belkide çoğumuzun istediği olayın tarihini birkaç fütürist bilimci bulmuş ve yayınlamışlar.

"Avustralyalı 'gelecek bilimciler' Richard Watson ve Ross Dawson, 2050 yılına kadar yok olması muhtemel 'şey'leri gösteren bir çizelge hazırladı. Buna göre, gelecek yıl kül tablası, 2016'da ise bilgisayar fareleri ve emeklilik tarihe karışacak. Bu tahminlerin gerçekleşmesi zor gibi görünebilir ama onlar "Lütfen bu çizelgede kusur aramayın" diyor."

Bill Gates Öğrencilerle buluşuyor

anonim

Bildiğiniz gibi Bill Gates'in 2.defa Türkiye'ye geleceği açıklanmıştı daha önce. Anlaşılan bu gelişinde biraz daha uzun kalacak ve programında öğrencilerle buluşmada var. 30 Ocak 2006 tarihinde gerçekleşecek organizasyonun ayrıntıları aşağıda;