VLC player güncelleme yayınlandı

VideoLan, VLC görüntü oynatıcısı için bir yama yayınladı. Yayınlanan yama VLC oynatıcısının zararlı bir TY Tivo dosyasını açtığında tetiklenen bir yığın bellek taşması açıklığını kapatmaktadır. Açıklık VLC’nin TY demuxer bileşeninin “get_chunk_header()” fonksiyonundaki çift boş geçme açıklığından kaynaklanmaktadır. Hedefin zararlı bir dosyayı açmasıyla saldırgan hedef makine üzerinde gelişi güzel kod çalıştırarak ve yığın belleği bozarak bu açıklıktan faydalanabilir. Gelişi güzel kod kullanımını sağlayan açık güncelleme ile kapatılmıştır. Kaynak : Bilgem
Read more...
Microsoft Windows 7 Bellek Bozulma Açıklığı

Windows 7′nin, kernel-mode haklarıyla isteğe bağlı kod çalıştırmaya imkan tanıyan bellek bozulma açıklığı barındırdığı rapor edilmiştir. Sebebi tam olarak açıklanmayan açıklıkta, Windows 7 işletim sistemi üzerinde koşan Safari tarayıcısı kullanan bir kullanıcının, saldırgan tarafından özel olarak hazırlanmış bir web sayfasını ziyaret etmeye ikna edilmesiyle saldırı gerçeklenebilmektedir. Açıklığın IFRAME objesi içerisindeki çok fazla uzunluktaki “yükseklik” değeri ile tetiklendiği rapor edilmiştir. Güncellemeleri mevcuttur ve yapılması tavsiye edilir. Kaynak : BİLGEM
Read more...
Sizin twitter hesabınız gerçekten sizin mi?

Bu başlık başta garip gelebilir ancak açığa çıkan olay ise daha garip!Olay şöyle başlıyor ; Noah Krawitz video blog konusunda uzman biri ve bu yeteneğini 4 yıl boyunca telefon sitesi phonedog.com için kullanıyor.Aynı dönemde @ PhoneDog_Noah kullanıcı adı ile twitterda takipçi ediniyor ve neredeyse 17.000 takipçiye ulaşıyor. Sonra ekim 2010′da Noah şirketten ayrılıyor. İşte ondan sonra bir anda Noah ‘ın neredeyse o dönemde 22.000 takipçiye ulaşan kullanıcı adı bir anda…
Read more...
Facebook kullanıcı adı hırsızlığının yeni yöntemi!

Facebook kullanıcılarına gönderilen çeşitli elektronik postalarda, son zamanlarda çalınan Facebook hesaplarının sayısında artış olduğu belirtilerek, bu kapsamda Emniyet Genel Müdürlüğünce bir web sitesi kurulduğu ifade edildi. Söz konusu internet sitesi sayesinde Facebook hesaplarının polis tarafından koruma altına alınacağı iddia edilirken mesajın devamında yer alan web sayfası linkine tıklayanlar “Bu web sayfası Emniyet Genel Müdürlüğüne aittir” yazısı ve polis logosuyla karşılaştı. Facebook hesaplarının koruma altına alınması için bir sistem geliştirildiği öne…
Read more...
