Boşluk Karakteri

Detaylı Arama
 22 Kasım 2009, Pazar    İngilizce Yazılar turk.internet.com Hakkında
Boşluk Karakteri

Kullanıcı Adı: Şifre:
Boşluk Karakteri
Firefox, Internet Explorer Nedeniyle Risk Altında mı?
Yazar: Sean Michael Kerner 11-07-2007
Tavsiye Et Yazdırılabilir Sayfa
 
Güvenlik araştırmacıları, eğer aynı makinada Microsoft Internet Explorer varsa, hacker'ların Mozilla Firefox 2.0.0.4'ün bir açığını kullanarak bilgisayarları ele geçirebileceklerini ve uzaktan yönetebileceklerini bildiriyorlar.
 





Aynı makinada Internet Explorer varsa, Mozilla Firefox 2.0.0.4 risk altında. Çünkü hackerlar makinayı ele geçirebiliyorlar.

Mozilla'nın bu açığa ait yama üzerinde çalıştığı bildiriliyor. Mozilla Baş Güvenlik yöneticisi Window Snyder internetws.com'a "Konuyu biliyoruz ve yama üzerinde çalışıyoruz" dedi. Yamanın ne zaman çıkacağı belli değil ama güvenlik üreticisi Secunia "hayli kritik" sınıflandırması yapıyor.

Açık Firefox'un başka web kaynaklarını açmakta kullandığı "firefoxurl://" komutunda bulunuyor. Bağımsız güvenlik uzmanları URI'nin sakıncalı kod sızmalarına karşı açık olduğunu iddia ediyorlar.

Billy (BK) Rios, Nate Mcfeters ve Raghav "the Pope" Dube güvenlik tavsiyesi, Firefox2 kurulduğunda "firefoxurl" URI'nin Windows registry'e kayıt olduğunu söylüyor : "Tehlike Firefoxurl:'nin parçası olan parametreler doğrulama yapılmadan Firefox.exe'ye geçerken oluşuyor. O zaman firefoxurl URI kullanarak, Internet Explorer (ya da diğer web tabanlı tarayıcılar) ile Firefox'a bağlanıp JavaScript kod ile bir şeyler yapmak mümkün hale geliyor."

Bağımsız güvenlik araştırmacısı Thor Larholm ise bu açığın Internet Explorer'un bir sorunu olduğunu belirtiyor : Firefox'a saldırılıyor ama komut satırından veri geçerken kaçmayan da Internet Explorer. Firefox'un URL handler'ını sadece DDE yerine register etmesi gerektiğine hemfikirim ama IE yine de dış uygulamaların güvenli bir şekilde çalışmasını sağlamak zorundadır"

Tavsiye Et Yazdırılabilir Sayfa
G Ö R Ü Ş L E R İ N İ Z

[ Bu yazı hakında yorum yapmak için tıklayınız! ]
 

Pardus Kurumsal 2 ile Daha Düşük Maliyet ve Yüksek Güvenlik Bir Arada
Çin Microsoft'tan Windows Satışını Durdurmasını İstedi
2009'un İlk Yarısında Firefox Güvenlik Açıkları Çoğaldı
Mustafa Çağan; 500'den fazla İşletme 3+ İnternet Kafe Projesine Katılmak İçin Başvurdu
Bill Gates; Yardımlar Çok Sayıda İnsan Hayatını Kurtarıyor
Erkan Tekman; İTKİB-OSAP Platformuna İşletim Sistemi Sağlayan Tek Tedarikçi Durumundayız
SNC, Microsoft Gold Partner Oldu
Telefon Üreticileri Android'e Yöneliyor
Mustafa Çağan; Windows 7'yi Test Eden Kişi İtibariyle Türkiye Dünya 2'ncisi Oldu
Deney7'nin sponsoru Türk Telekom Grubu Oldu
Isletim Sistemi Kategorisindeki Tüm Yazılar »


Boşluk Karakteri
Ücretsiz Bültenlerimiz
Günlük Bülten Üyeliği
Katıl    Ayrıl
Diğer bültenleri görmek için tıklayın.
EDİTÖRDEN
Boşluk Karakteri
Yazarlar
Boşluk Karakteri
Kariyer
Boşluk Karakteri
Bilişim Sektörü Firmaları
Boşluk Karakteri
Destek (FAQ)
Boşluk Karakteri
Etkinlikler
Boşluk Karakteri
turk.internet.com Konferansları
Boşluk Karakteri
Uluslararası
Boşluk Karakteri
Germany | Japan | Korea
internet.com

Internet News
Internet Investing
Internet Technology
Windows Internet Tech.
Linux/Open Source
Web Developer
ECommerce/ Marketing
ISP Resources
ASP Resources
Wireless Internet
Downloads
Internet Resources
Internet Lists
International
EarthWeb
Career Resources

©Copyright 2009 turk.internet.com. Legal Notices / Privacy Policy / Reklam / Bize Yazın