MS Internet Explorer Yazılımında Yeni ve Önemli Açıklar Bulundu

0
FZ
Dün yayınlanan bir habere göre Çinli bir araştırmacı MS IE yazılımında 7 önemli ve kritik açık tespit etmiş durumda.

Microsoft sözcüsü şu anda bu açıklardan faydalanan kötü bir niyetli yazılımın bulunmadığını belirtti.

Bulunan açıklardan iki tanesi saldırganın hedef makinadaki dosyaları silmesine, makinayı göçertmesine ya da uzaktan kontrol etmesine izin veriyor.

Microsoft´un bu açığı kapatacak yamaları ne kadar sürede çıkaracağı merak konusu.

Not: Bu haber Mozilla Firebird Internet tarayıcısı ile yazılmıştır ;-)

İlgili Yazılar

Origami Projesi

peterparker

3 ya da 4 Mart günü tanıtımı yapılacak olan bu alet, her işi yapabildiği söylentisi ile bir dönemin ginger spekülasyonu hızıyla yayılmaya devam ediyor.

Microsoft ve Yeni İşletim Sistemi: Singularity

coderlord

Microsoft, Singularity isimli "microkernel" mimarisine sahip yeni bir işletim sistemi üzerinde çalışıyor. Sıfırdan yazılan işletim sistemi MS Windows işletim sistemi ailesinden tamamen bağımsız.

USENIX'in Temmuz ayındaki konferansında sunumlar yapan Microsoft ekibi güvenlik üzerinde çok fazla çalışmış gibi görünüyor. Kodun hızından çok güvenilirliği üzerinde durulmuş. Yeni işletim sisteminde "process"ler dinamik kod üretemeyecek veya yükleyemeyecekler.

Değiştirilmeden hemen bakın

cayfer

Yılın olayı! MDAC (Microsoft Data Access Components) da yeni bir güvenlik gediği bulunmuş. Buraya kadar normal. Ne de olsa yazılımdır, hataları olabilir. Esas Microsoft'un çözüm önerisi ilginç!

What steps could I follow to prevent the control from being silently re-introduced onto my system?

The simplest way is to make sure you have no trusted publishers, including Microsoft. If you do that, any attempt by either a web page or an HTML mail to download an ActiveX control will generate a warning message.

Microsoft'un affına sığınarak web sayfalarından yukardakı paragrafı aynen aldım; yalnızca bir bölümünü kırmızıya boyadım. Umarım EULA'yı delmemişimdir :)

Micros~1 yazılım korsanlığından ceza aldı!

sundance

2002 yılında Newsforge'unhaberine göre Micros~1 27 Eylül 2001'de Fransız mahkemelerinde Soft Image yazılımının kendine ait olmayan kısımlarını satmaktan dolayı $422,000 cezaya çarptırılmış (ve komiktir ki, Slashdot, Newsforge ya da Linux Today gibi yayın organları bu haberi Peru Milletvekili Edgar David Villanueva Nuñez meşhur mektubunda bahsedene kadar ıskalıyorlar.)

Aynı Micros~1 bugün, Amerikan mahkemelerinde bu sefer $19,000,000'lık bir tazminat istemiyle yargılanırken nedense yine hiçbir yerde haber yok...

En sinsi bilgisayar solucanı

pulsar

Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.