Bilmiyorsan Sus Adam Sansınlar...

23.02.2007

Okuyucu : 1.627
Günlük Okuyucu : 3,6

Bu başlık altında saatlerce yazabiliriz herhalde ama ben sadece son zamanlarda beni spesifik olarak deli eden bir komediyi yazacağım.

Indian researcher detects remote access flaw in Internet Explorer - News - SC Magazine Australia

başlığı ile yayınladığı şu advisory : Microsoft Internet Explorer Local File Accesses Vulnerability

 

Okuyucu : "Eeee, sorun ne?"

Ben : Sorun şu ki bu expploit edilebilir bir durum değil, yani etkisi yok. Yani bu zaten bariz bir şey, eski yoldan iframe' i C:\ klasörüne göndermek.

Sanırım 4-5 ayrı yerde aynı haberi okudum ve özellikle "SC - Güvenlik Uzmanları için Magazin" diyen bir sitenin/derginin bu tip bir şeyi haber yapması da komedi.

Bu tip olaylarda gereken tek şey medyayı elinizle beslemeniz ne de olsa bir şeyden çaktıkları yok, dolayısıyla siz onlara bu örnekteki gibi çakabilirsiniz.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Gülsemmi aglasammi bilemedim incelenesi bir site daha var http://www.bilgimerkezi.tr2.org

Game Over [ # | 23.02.2007 ]

gerçekten gülünç. ciddi ciddi yazi yazmislar birde. ancak (tabii js/vbs de kullanilarak) üretilen html sayfasini kullanici bilgisayarina yükeleyip, kendi bilgisayarindan çalistirirsa ancak o zaman tehlike olabiliyor. sp yüklü windows bu kodlari zaten engelliyor. neler söylüyorum ben yukardaki bu basit teknigin yanindan bile geçmiyor :) hayret gerçekten böyle bir sey nasil güvenlik açigi gibi yazilmis

SW [ # | 23.02.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Bilmiyorsan Sus Adam Sansınlar... ile İlişkili Olabilecek Yazılar - Haberler

Devlet Sistemlerinin Güvenliği
Subsonic PageIndex Problemi ve DoS
Web Güvenlik Topluluğu 9 Mart Kadıköy Buluşması
Hala Güvenli misiniz?
Neden Yazmıyorum? Ne Yazıyorum?

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Aç Karna Güvenlik » Bilmiyorsan Sus Adam Sansınlar...

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında