• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Duyuru

Gizle
No announcement yet.

Microsoft: Vista XP ve açık kaynak kodlu OSlardan daha güvenli

Gizle
X
 
  • Filtrele
  • Zaman
  • Göster
Hepsini Sil
new posts

  • Microsoft: Vista XP ve açık kaynak kodlu OSlardan daha güvenli


    Microsoft'un raporuna göre Windows Vista ilk yılında, Windos XP ve açık kaynak kodlu işletim sistemlerinin ilk yıllarında bulunan açıklarından daha az açığa sahip.
    Microsoft firması güvenlik strateji müdürü Jeff Jones tarafından yazılan rapor Microsoft'un Vista da güvenlik mimarisini tekrar dizayn etmesinin ve yeni güvenlik özelliklerinin eklenmesinin karşılığını gördüğünü belirtiyor.
    Jones ayrıca Microsoft'un yama işlemlerinde yaptığı değişiklikler sonucunda, sistem yöneticilerinin yükünü Windows XP'ye oranla azalttığını da söylüyor.
    Raporda Secunia sitesinin Windows için 2007 yılında açık kaynak kodlu işletim sistemlerinden daha az güvenlik açığının rapor edildiği ile ilgili rakamlar veriliyor. Fakat rapor her işletim sisteminin ilk çıkış yılını baz alıyor.
    Güvenlik uzmanları rapor edilen açıkların sayısı ile işletim sistemlerini karşılaştırmayı pek geçerli bulmuyor ve resmin sadece bir parçası olduğunu savunuyorlar. Örneğin, Linux-tabanlı işletim sistemleri çoğunlukla bug raporları herkes tarafından bilinen 3. parti bileşenlerden oluşuyor fakat Windows'da kullanılan 3. parti bileşenler küçük bir rol oynuyor ve açıklar bulunmuş olabilir ve rapor edilmemiş olabilir.
    ilk yılında Vista için 17 güvenlik bülteni ve yama çıkaran Microsoft XP'nin ilk yılında 30 tane çıkarmış. Vista'da ilk yılında 36 bug fixlenmiş ve 30 fixlenmemiş bug varken XP'nin ilk yılında bu rakamlar 65 ve 54.
    Jones'a göre Mac OS X ve Linux-tabanlı işletim sistemlerinin ilk yıllarında fix'lenen açıklar çok daha fazla.
    Red Hat Enterprise Linux 4 Workstation 360
    Ubuntu 6.0.6 LTS 224
    Mac OS X 10.4 116

    Kaynak: http://security.itworld.com/4341/windows-vista-security-080124/page_1.ht...

  • #2

    Microsoft'un çıkardığı yamalar ciddi güvenlik açıklarını kapatıyor.



    Microsoft'un çıkardığı yamalar ciddi güvenlik açıklarını kapatıyor.

    Güvenlik açıklarından etkilenenler Windows, Outlook Express, Windows Mail, Internet Explorer ve Office.

    Internet Explorer için olan toplu güvenlik güncellemesi (939653) Windows 2003 üzerindeki 6 ve 7 sürümleri için orta fakat diğer sistemlerdeki tüm sürümler kritik olarak değerlendirilmiş.

    Kullanıcıların bir an önce sistemlerini güncellemeleri tavsiye ediliyor.
    http://update.microsoft.com/windowsu....aspx?ln=tr-tr

    Kaynak: http://www.net-security.org/secworld.php?id=5519

    Yorum yap

    • #3

      MS, Apple, Oracle en çok güvenlik açığı olan firmalar

      IBM'in araştırmasına göre açıklanan tüm açıkların %12.6'sı 5 firmaya ait.
      2007'nin ilk yarısında Microsoft en çok güvenlik açığı rapor edilen firma listesinde baştaydı. Bazıları için sürpriz olabilir, Apple ikinci sıradaydı.

      IBM ISS X-Force ar-ge ekibi 2007 yılı siber saldırılar raporunu yayınladı. İşte yılın ilk yarısında en çok güvenlik açığı rapor edilen 10 firma:

      Microsoft, %4.2
      Apple, %3
      Oracle, %2
      Cisco Systems, %1.9
      Sun Microsystems, %1.5
      IBM, %1.3
      Mozilla, %1.3
      XOOPS, %1.2
      BEA, %1.1
      Linux kernel, %0.9
      Kaynak: http://www.eweek.com/article2/0,1895,2184206,00.asp

      Yorum yap

      • #4

        ClamAV güvenlik açıkları

        ClamAV antivirüs yazılımında 3 adet yeni güvenlik açığı olduğu rapor edildi.

        TK53'ün Full Disclosure listesine attığı eposta'da ClamAV 0.92 sürümünün 3 adet güvenlik açığından etkilendiği belirtiliyor.
        1) ClamAV geçici dosyaları yaratırken kendi fonksiyonlarını kullanıyor. Bu rutinlerden biri race condition saldırısından etkileniyor.
        2) ClamAV base64-UUEncoded dosyaları doğru olarak kontrol edemiyor. Bu sayede bu tip dosyalar kullanılarak tarayıcı atlatılabiliyor.
        3) ClamAV dağıtımında bulunan sigtool aracı güvenli yolla yaratılan dosyaları doğru olarak işleyemiyor.

        Açıklar ile ilgili detaylı bilgi aşağıdaki adresten okunabilir:
        http://seclists.org/fulldisclosure/2007/Dec/0625.html

        Yorum yap

        • #5

          VLC Medya Oynatıcısında Kritik Güvenlik Açıkları



          Saldırganların uzaktan sistemi ele geçirebilmelerine izin veren kritik güvenlik açıkları tespit edildi.

          0.8.6d sürümünde olduğu doğrulanan açıklar uzaktan kod çalıştırmaya izin veriyor.

          Çözüm:
          Henüz açığın giderildiği yeni sürüm çıkmadı.

          Kaynak: http://secunia.com/advisories/28233/
          Orjinal duruyular:
          Michal Luczaj:
          http://mailman.videolan.org/pipermai...ne/032672.html
          http://mailman.videolan.org/pipermai...ne/033394.html
          Luigi Auriemma:
          http://aluigi.altervista.org/adv/vlcboffs-adv.txt

          Yorum yap

          • #6

            Mozilla Firefox Güvenlik Açıkları



            Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi

            Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi.
            1) windows.location özellikleğini ayarlamadaki bir "race condition" problemi, sahte HTTP Referer başlığı yaratmada ve CSRF saldırıları gerçekleştirmede kullanılabiliyor.
            2) Detayları verilmeyen bazı açıklar hafızanın bozulmasına yol açabiliyor ve potansiyel olarak istenilen kodun çalıştırılmasında kullanılabiliyor.

            Açıkların 2.0.0.10 öncesi sürümlerde olduğu rapor edildi.

            Çözüm:
            2.0.0.10 sürümüne güncelleyin
            http://www.mozilla.com/firefox/

            Kaynak: http://secunia.com/advisories/27725/
            Ref1: http://www.mozilla.org/security/anno...sa2007-38.html
            Ref2: http://www.mozilla.org/security/anno...sa2007-39.html

            Yorum yap

            • #7

              bu açıklarla başımız dertte yakından tüm wındowslar cereyan yapacak bu pencereleri kapatmak lazım
              NEXT VE AYYILDIZIM HER ZAMAN KALBİMDESİN

              Yorum yap

              Hazırlanıyor...
              X