SecurityFocus Internet Tarayıcı Uyarısı

0
Soulblighter
Daha önce "BugTraq Tarayıcı Testi" ile ilgili bir yazı yollamıştım. Bu yazıdan sonra SecurityFocus internet tarayıcılarla ilgili uyarıları yayınladı. BugTraq testinde IE'nin kodunun diğerlerinden daha iyi olduğu ve hatalı HTML kodlarını düzgün sorunsuz yorumladığına dair bilgi verilmişti. Fakat SecurityFocus aynı uyarıyı IE için de yapmış. Kısacası IE dahil tüm tarayıcılar bu soruna sahip. Ben de size SecurityFocus sonuçlarını çeviriyorum.
- Microsoft IE hatalı HTML NULL işaretçi referansı açığı
Microsoft IE hatalı HTML sonucu çöküyor. Sorunun kaynağı ise NULL işaretçisine yapılan referansın kaldırılması.
Test için: http://lcamtuf.coredump.cx/mangleme/gallery/ie_die1.html

- Lynx hatalı HTML DoS açığı
Lynx, hatalı HTML sonucu sonsuz döngüye giriyor.
Test için: http://lcamtuf.coredump.cx/mangleme/gallery/lynx_die1.html

- Links hatalı HTML tablosu DoS açığı
Links, boyutları hatalı olarak verilmiş HTML tablolarını yorumlarken sonsuz döngüye giriyor.
Test için: http://lcamtuf.coredump.cx/mangleme/gallery/links_die1.html

- Opera hatalı TBODY COL SPAN bellek hatası DoS açığı
Opera, TBODY içinde hatalı COLSPAN tanımlandığında bellek hatası oluşuyor. Bu da uygulamanın kendisine küçük bir DoS saldırısı yapmasına neden olabiliyor.
Test için: http://lcamtuf.coredump.cx/mangleme/gallery/opera_die1.html

- Mozilla hatalı HTML çoklu bellek açığı
Mozilla, TEXTAREA, INPUT, FRAMESET ve IMG etiketlerinin hatalı olması sonucunda çoklu bellek hatasına neden oluyor. Bu da kötü amaçlı bir kodun çalıştırılmasını mümkün kılıyor.

Sorunun Mozilla'da test edilmesine karşın, Firefox/Thunderbird/Netscape gibi aynı kodu kullanan uygulamalar da bundan etkilenebilir.
Test için: http://lcamtuf.coredump.cx/mangleme/gallery/mozilla_die1.html

İlgili Yazılar

Monitörünüzü Radyo Verici Olarak Kullanabilir Misiniz?

FZ

Yani hiçbir ekstra donanım kullanmadan, mevcut bilgisayar sisteminizde kullandığınız monitörünüz bir radyo verici olarak çalışabilir mi?

Bu sorunun cevabı evet. Şimdiye dek belki de casusluk ya da bilimkurgu romanlarında okuduğunuz ve TEMPEST olarak geçen olgunun ne demek olduğunu eğlenceli bir şekilde öğrenmek isterseniz yapmanız gereken tek şey Tempest for Eliza sitesinden ilgili programı çekmek, derlemek ve açıklandığı şekilde çalıştırmak.

FBI Güvenlik Birimine Yeni Başkan

sundance

Security Focus haberine göre FBI geçtiğimiz günlerde Milli Network Yapısı Koruma Merkezi`ne (NIPC) yeni bir başkan seçti...
Temel olarak ülke çıkarlarına yönelik network saldırılarını, hack denemelerini engellemekle görevli bölümün başına getirilen Ronald Dick, bir anlamda FBI`ın ikinci başı oluyor

Bizde mi ne oluyor ? Milli Ateş Duvarı projemiz var ya, daha ne olsun :)

JPEG lerde Virüs

redogre

Evet maalesef sonunda bu da yapıldı. McAfee sitesinde ki haberde yeni bulunan Perrun adlı virüsün jpeg uzantılı resim dosyalarını kullanarak bulaştığını yazıyor. Virüsün bulaşması için makinaya extractor'ının da bulaşmış olması gerekiyor. Ama bu olduktan sonra virüs tüm jpeglere bulaşıp yayılıyor.Perrun zararı olmayan bir virüs ama yakında takipçilerinin nasıl olabileceğini herkes tahmin edebilir herhalde.

Sevgili futursuz yazarınız Redogre de, 3 hafta önce ilk defa kurduğu Outlook Express programından açtığı bir jpeg ile Klez sahibi olmuştu. Artık resim dosyalarıda güvensiz olduğuna göre benim gibi rahat insanların da virüs korumasız günleri sona erdi galiba....

Eşeği Kafese Sokmak

tongucyumruk

Tamam kabul ediyorum biraz saçma bir başlık oldu ama Türkçe yazınca böyle bir hal aldı. Aslında konuya uygun bir başlık. Konumuz Linux altındaki en popüler P2P dosya paylaşım programı mlDonkey'i chroot ortamında çalıştırarak sistemimizi güvenceye almak...

MacOS X ve Güvenlik

anonim

Geçtiğimiz günlerde Ankara'da yapılan Serbest Yazılımcılar Konferansına katılan arkadaşım Sundance bana güvenlikle ilgili seminerde konuşmacı arkadaşın örnek verdiği işletim sistemlerinin arasında MacOS X ve MacOS X Server'ın bulunmadığını anlattı.

Aslında şaşıracak bir durum yoktu genel olarak ama Unix dünyasını yakından takip edenlerin bence bu iki işletim sistemini de her ne kadar kullanmaya imkan bulamasalar da yakından takip etmeleri gerektiğini düşünerek bir kaç önemli güvenlik özelliğinden bahsetmek istedim.