URL Parametrelerini doğru kullanmayınca başa gelenler

3
tongucyumruk

Hep ciddi ciddi şeyler yazacak değiliz, biraz da eğlenelim. Bazen (düzeltme: çoğu zaman) en büyük şirketler dahi web üzerinde birşeyler yaparken en basit güvenlik önlemlerini unutabiliyorlar. İşte bu sefer madara olan şirketimiz de sürekli olarak geliştiricilerin ahını almaktan çekinmeyen Oracle. Bu linke tıklayarak kendilerinin URL parametrelerini hiçbir doğrulamadan geçirmeden doğrudan ekrandaki metne eklemelerinin örneğini görebilirsiniz.

Eğer bu yazıyı gelecekte okuyorsanız ve link çalışmıyorsa aşağıdaki ekran görüntüsü ile idare edeceksiniz mecbur.

file

Görüşler

0
FZ

Fena guldum! :)

0
ErenTurkay

Haha. En azindan HTML taglerini temizleyecek kadar zahmete girismisler :)

Görüş belirtmek için giriş yapın...

İlgili Yazılar

SHA-1 kırıldı!

abakana

Bruce Schneier blogunda Şandung Üniversitesinden bir grup aratırmacının SHA- 1 algoritmasını kırdığını belirtti.

SHA-0 ve SHA-1'e yönelik daha önceki kırma girişimlerinden üretilen yeni metod büyük bir kripto-analitik sonuç olarak belirtilmiş.

Emniyet Müdürlüğü E-Postalarımızı Gizlice İzliyor!

FZ

ANKA AJANSININ HABERİ: İzleme olayı şöyle ortaya çıktı: Emniyet'in mail kutusu dolunca, izlenen e-posta adreslerine yanlışlıkla, İstanbul Emniyet Müdürlüğü- Bilgi İşlem Müdürlüğü imzalı "mail kutunuz dolmuştur, boşaltınız" uyarı yazısı geldi. Sanat ve Hayat Dergisi'ne mail gönderen okurlar, İstanbul Emniyet Müdürlüğü'nün bu uyarı mailiyle karşılaştı. Bu mail nedeniyle e-posta'ların da adrese ulaştırılması da engellendi. Emniyet'in kişisel e-posta adreslerini izlediği yine Emniyet'in yanlışlığıyla ortaya çıktı.

İstanbul Emniyet Müdürlüğü'nün, bir dergiye kişisel bilgisayarlar üzerinden gönderilen maillere karşılık kendi e-posta servisi üzerinden uyarı mailleri göndermesi üzerine polisin kişisel mailleri de izlediği öne sürüldü. ANKA'nın edindiği bilgiye göre, Sanat ve Hayat Dergisi'ne yazılarını ve görüşlerini mail yoluyla aktarmak isteyen okuyucular ilginç bir uygulamayla karşılaştı. Okuyucuların e-posta'ları derginin adresine ulaştırılamazken, bu kişilerin adreslerine İstanbul Emniyet Müdürlüğü'nden uyarı mailleri gönderildi.

Türkiye'nin en büyük bilgi işlem ağına sahip olan Emniyet Genel Müdürlüğü, bazı e-posta adreslerini kendisine yönlendirerek, izlemeye aldığı böylece, bu adreslerden yapılan yazışmaların bir kopyasının, Bilgi İşlem Merkezi'nin sistemine kaydedildiği belirtildi. Bilgi İşlem Merkezinin sistemi dolunca, sistemin otomatik olarak, kullanıcılara bu uyarı maillerini gönderdiği kaydedildi.

Haberin tam metnini burada okuyabilirsiniz.

Editörün Yorumu: YORUM YOK!

.Net gelmeden wormu geldi

tongucyumruk

.Net platformu için yazılmış ilk worm duyuruldu. Sharpei adlı wormun bir kısmı C# ile yazılmış ve .Net framework yüklü bilgisayarları etkiliyor.

Konuyla ilgili Slashdot'ta ve CNET'te çıkan haberler

DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması

auselen

Internet'in temel protokollerinden olan DNS üzerinde çok ciddi bir açık bulunmuştur.

Son günlerde görünürlüğü, etkisi ve alınan önlemleri açısından çokça tartışılan, Dan Kaminsky tarafından bulunan DNS protokol açığı, belli başlı ürünler için çözülmüş olmasına rağmen, açıklığı suistimal edebilecek saldırı araçlarının ortaya çıkması ve hala tüm ağ ve bilgisayar markaları tarafından çözümlerin sunulmamış olmasından dolayı, daha uzunca bir süre güvenlik açısından bir sorun olmaya devam edecek gibi görünmektedir.

Gerçekçi bir bilgisayar hikayesi!

sundance

Bilişim güvenliği konusunda seyrettiğiniz filmleri, okuduğunuz kitapları bir hatırlayın. Hollywood bu alanda genelde ipe sapa gelmez örneklere, (bkz. Swordfish, Hackers, Operation Takedown vs.), çok nadiren de gerçekçi sahnelere Matrix Reloaded Matrix Reloaded2 sahne olmuştur.

Yazın dünyasında ise bu alanda en iyi örneklerden biri Neal Stephenson'un Cryptonomicon'udur. Gerçek bir EMP cihazının nasıl olduğundan, laptop monitörünün yaydığı dalgalar sayesinde ekrana yazılanların okunmasını engellemek isteyen kahramanın bir Xscreensaver yazmasına kadar oldukça gerçekçi, ayakları yere basan detaylara sahiptir. Başlangıçta Komut Satırı Vardı!'yı yazan bir yazardan da başka türlüsü beklenemezdi...