“Açık”lar Haftası
Yeni yayınlanan Firefox 1.5‘te bir açık bulundu. 7 Aralık’ta Packet Storm Security tarafından yapılan açıklamaya göre, Firefox’un bu yeni sürümünde karşılaşılan sayfaların açılmaması, yani servisin reddedilmesi (DoS) problemi, bu açıktan kaynaklanıyor. Web sitelerindeki bütün verileri history.dat adlı bir dosyada tutan Firefox, bu veriler belirli bir sınırı geçtiğinde (buffer overflow) hata vermeye başlıyor.
Aslında bu problemin çözümü oldukça basit. Kullanıcı tarafından "history.dat" dosyası bulunup silindiğinde sorun geçici olarak ortadan kalkıyor. Ancak bütün kullanıcılardan zaman zaman bunu yapmalarını beklemek pek mantıklı gibi görünmüyor.
Internet Explorer, Google ve Microsoft’u düşündürüyor
Geçtiğimiz hafta açıklanan ve Google Desktop ile birlikte kullanıldığında bir güvenlik açığı oluşturan Internet Explorer yaması için Microsoft çalışanları uğraşırken, bu hafta Google tarafından açığın riskini azaltan bir düzeltme çıkarıldı.
Çıkarılan düzeltme ile ilgili olarak Google’a teşekkür eden Microsoft, yama için çalışmalarının devam ettiğini söyledi. Aslında Internet Explorer’daki açık Google Desktop olmadan da mevcut. Ancak Google Desktop ile birlikte kullanıldığında bu amaçla hazırlanmış bir web sitesine girdiğinizde, bilgisayarınızdaki kişisel bilgiler dışarıdan ulaşabilir hale geliyor.
Özlem Özgöbek
Serbest Yazar
SDN
FIRSAT ÜRÜNLERİ

14 yıldır profosyonel olarak bilişim sektöründe çalışan Volkan tam bir teknoloji meraklısı, sinema tutkunu, oyun bağımlısı. Bir çok teknolojinin çıkışına şahitlik eden Volkan ayrıca müzik, resim ve heykelle de uğraşıyor.
Yazarın diğer haberlerine ulaşmak için tıklayın.
" “Açık”lar Haftası konulu haberimizde ShiftDelete.Net olarak sizlere “Açık”lar Haftası ile ilgili son gelişmeleri aktarmak istedik. Hemen yukarıda “Açık”lar Haftası ile ilgili yorum ve görüşleri inceleyerek sizlerde yorum bırakabilirsiniz. "
Popüler Haberler
- 1
Ethereum, en büyük kripto para Bitcoin'i geçti
- 2
Çinli telefon üreticisinden Türkiye'ye büyük yatırım
- 3
Twitter'a reklam verenler 'terör'den mi yargılanacak?
- 4
2021 Peugeot 208 fiyatları sızdırıldı
- 5
GeForce Now kullanıcılarına Türkiye müjdesi!
- 6
Huawei'den yeni akıllı saat serisi Nova Watch yolda
- 7
Pokemon Go'nun yapımcıları hackerları alt etti
- 8
İşte NVIDIA Reflex teknolojisini destekleyen fareler
- 9
Qualcomm, Snapdragon 870 5G işlemcisini tanıttı
- 10
Rusya'dan iddialı aşı açıklaması: Yüzde yüz etkili
En yeni Videolar
- 1
Tuzla Teknoloji Müzesi'nde tarihe tanıklık ettik
- 2
SDN ofisi parayı ne yapıyor?
- 3
Dünyanın en büyük AirPods'u kutusundan çıkıyor!
- 4
Facebook hem kabul etti hem 'tehdit' etti
- 5
Arçelik 9 Serisi A65 A 955 A 4K Smart TV incelemesi
- 6
300x zoom ile telefona yakından baktık!
- 7
A101’den 35 TL’ye yüz temizleme cihazı alıp denedik!
- 8
İçerik platformlarının aile üyeliklerini karşılaştırdık
- 9
MSI Optix MAG274QRF-QD monitör incelemesi
- 10
Android telefondan iPhone 12 Mini'ye geçtik
Forumdan Son Başlıklar Tümü
En Yeni İncelemeler Tümü
- 1
Ucuz çizim tableti! Xiaomi Wicue 11 inceleme
- 2
Kendisini AirPods Pro zanneden 109 liralık kulaklık!
- 3
Xiaomi Mi Robot Vacuum inceleme!
- 4
BİM'den 250 liralık kulaklık alırsanız ne olur?
- 5
Asus TUF Gaming A15 inceleme!
- 6
MSI Optix MAG322CQR oyuncu monitörünü inceledik!
- 7
Apple bilgisayarların geleceği! (Video)
- 8
A101'de satılacak Huawei Band 4 özellikleri neler?
- 9
Oppo Reno4 inceleme - Tasarıma bayıldık!
- 10
Ortalığı dağıtacak Fuji X-S10 inceleme! (Dünyada ilk)
- 11
Oppo Reno4 Pro inceleme ve özellikleri!
- 12
Bilgisayarı soğuttuğunu iddia eden vakum!
- 13
11 yaşındaki Kerem'in oyun kolu incelemesi
- 14
Huawei Freebuds Pro inceleme
- 15
GoPro Hero 9 Black elimizde!
Opera kullananlar için böyle bir sorun yok..
:grin :grin
Bu son iki haberde Opera’nın bulunmaması Opera’da hiç açık olmadığı anlamına gelmiyor tabii. Örneğin; 22 Kasım’da Opera tarafından yapılan bir açıklamaya göre Linux, Solaris ve FreeBSD üzerinde çalışan 8.51 sürümünde açık olduğu belirtilmiş. Saldırganların, kullanıcının sistemini uzaktan kontrol etmesine olanak sağlayan bu açık için bir yama çıkartılmış. Aynı güncellemede yine Opera 8.51 Windows sürümü ve Macromedia Flash Player için var olan güvenlik açığı da yamanmış. 🙂 Ne de olsa hiçbir şey mükemmel değildir… :p
ben demiştim. şimdi yarım saat içinde açığın kapatılmasını bekliyorum :grin
Her yerde zaten görüyoruz: Saldırganın, kullanıcının bilgisayarını uzaktan denetlemesine olanak sağlayan hede hödö… MS o kadar alıştırdı ki bu kalıba beni, sormayın gitsin. Artık besinlerin üstüne falan da bu tarz ifadeler yazmalarına kadar gidebilir iş: Bu yediğiniz yemek bir saldırganın kalın bağırsağınızı uzaktan bozmasına ve laksatif etki yaratmasına olanak sağlayabilir.
MS besin üretimine de el atarsa dediğinin olması mümkündür. 🙂
Merhabalar,
Haberi okudum da biraz eksik kalmış ***** saldırının kaynağı girdiğiniz sayfanın title’ının ***** içinde kaydolmasından kaynaklanı***** açığın yaptığı tek şey 5000×500 tane rasgele harfi title ‘a eştlemek bu şekilde FireFox tekrar açıldığında bu title okunurken sonsuz döngüye ***** ‘ı kaydederken sınır koymaları bu hatayı çözecektir.
Ayrıca eklemeyi unuttum, döngünün sonunda buffer overflow hatası alıyorsunuz,Bu da Code Execution olabileceği anlamına bile ***** internetten başka bir dosya indirmek…Ayrıca Mozilla programından kaynaklanan bir hata olduğuı için yazılımsal firewall’lar devredışı kalacaktır(dosya inerken).Virüs yazmak için mantıklı bir açık.Yakında çıkabilir.
Firefox’takinin bir güvenlik açığı olmadığı, “kritik olmayan” bir durum olduğu açıklandı. Kullanıcılar bu durumdan birkaç basit hamleyle kurtulabiliyorlar: [B]*****