Archive for category Exchange

Microsoft Windows Mobile Sistemlerde Double Free Güvenlik Açığı

 Microsoft Windows Mobile 6.1 ve 6.5 sistemlerini etkileyen , kategorisinde ilk, double free güvenlik zaafiyeti Celil Ünüver tarafından bulundu ve güvenlik listelerinde bildiri olarak yayınlandı.

 Güvenlik bildirisinde açığın detaylı anlatımı ve binary analizi de yer almakta. Zaafiyetin 6.1 ve 6.5 sürümlerinde mevcut olduğu test edilmiş.

Güvenlik bildirisine aşadağıki linklerden ulaşılabilir :

Orjinal Bildiri: http://blog.securityarchitect.org/?p=143

devamını oku

No Comments

AnkaSEC Bilgi Güvenliği Konferansı 2010

Ülkemizde bilgi/bilişim güvenliği çalışmalarına katkı sağlamak amacıyla düzenlenen Ankara'ya özel bilgi güvenliği etkinliği AnkaSEC konferansı, bu yıl 23 Aralık 2010 tarihinde Ankara TÜBİTAK Başkanlık binasında gerçekleştirilecektir.

Konferans, kayıt olan herkese açık ve ücretsizdir. Detaylı bilgi etkinliğin resmi web sitesinde bulunabilir.

devamını oku

No Comments

Formspring’de Kullanıcı Düzenleme Yetkisi

Geçenlerde Formspring'in bug'undan faydalanarak admin paneline kadar eriştim , panel diyorum ama aslında adminlerinin hesaplarına eriştiğim için otomatik olarak Admin oldum :)

Bu açık ile kullanıcıların Profillerini düzenleyebiliyordum , Sorularına cevap verebiliyordum , Arkadaş olarak ekleyebiliyordum. Her cümlenin sonunda "..dum" dedim evet artık açık aktif değil çünkü Yönetime bildirdim onlarda hemen düzeltip bana mail ile teşekkür ettiler.

Formspring'de Kullanıcıya Erişmek

devamını oku

No Comments

Linux Integration Components – Final Sürüm

 
Hyper-V üzerindeki Linux sanal makinelerin 4 sanal işlemci ve sentetik sürücülerle çalışmasını sağlayacak Integration Components for Linux 2.1 final sürümüne ulaştı. Şuradan indirilebilir.
 

No Comments

ShopPHP Sql Injection Açığı

ShopPHP, ShopPHP.net tarafından geliştirimiş bir script sanırım. Kurulu örnek bir sitede SEO URL içerisinde escape karakter kullanıldığında sistemde MySQL hatası alıyoruz. Buradaki bilgiler kullanılarak sistemde ciddi zararlar verilmesi olası. Tahminimce script framework üzerinde yazılmış fakat yinede bu saldırıdan etkilenebiliyor.

http://** site ismi silindi **/elektronik-ve-muzik-dans-urunl'';/kat2551-marka1160.html

devamını oku

No Comments

Hurriyetim.com.tr Full Path Disclosure Açığı

İlginç direk FLV dosyaına erişmeye çalışıtımızda sunucunun bazı bilgilerine ulaşabiliyouz koca Hurriyet çok ciddi olmasa da bunu neden göz ardı etmiş ki ?

Adres: ** adres silindi **

Server Error in Application "WEBVIDEOHABER"

Internet Information Services 7.5

Detailed Error Information
Module IIS Web Core
Notification MapRequestHandler
Handler StaticFile
Error Code 0x80070002
Requested URL ** adres silindi **
Physical Path D:\webvideohaber\Fragman\Thumbnail\cehennem_frag_30062010_0307_flv

devamını oku

No Comments