KobiHosting// Kobiler İçin Web Hosting




 
  İÇERİK
         Ana Sayfa
         Haberler
         Web Hosting
         Google Kayıt
         News / NNTP
         Otomobil / Tuning
         IRC / Sohbet
         Mesajlarınız
         RJ45 Çakma Şekli
         IDN Çevirici
         İletişim

  KATEGORİ

         Sunucu Yönetimi ( 13 )
         Güvenlik ( 0 )
         Ağ Temelleri ( 3 )
         Uygulama Merkezi ( 2 )
         Virus-Trojan ( 5 )
         Arama Motorları ( 4 )
 

  MESAJLAR

seo

15.01.2008

Ozellikle Windows sunucular hakkındaki tüyolarınız çok işime yarıyor. Çok teşekkür ederim…

 
 

 
  İSTATİSTİK
 

Online

3

Bügün Gelen Ziyaretçi

4

Dün Gelen Ziyaretçi

31

Toplam Ziyaret

193958

       
6 Kategoride 27 Makale
6 Kategoride 2 Resim
97 Haber 332 Üye

 

 

Pardus... Özgürlük İçin...

SysAdminDay

Her yıl, Temmuz ayının son cuması "Dünya Sistem Yöneticiler Günü" olarak kutlanmaktadır.

Dünya Sistem Yöneticileri Günümüz Kutlu Olsun :)

 

 

 

 

      Google AdWords Güvenlik Açığını Giderdi
      Bu Haber 2135 Kez Okunmuş 20.12.2006
   

Reklam verenlerin Google ve Google'a bağlı içerik sunan siteler üzerinde tıklama başına reklam alanı satın alma veya izlenim-tabanlı reklam verme imkanı sunan Adwords, Google’ın başlıca gelir kaynağı durumunda.

Söz konusu açık, Adwords ara-yüzünde Google Adwords reklam verenlerine karşı çapraz-site betikleme (XSS), tahrifat yapma, sayfa ele geçirme ve benzeri diğer saldırıları tetikleyebilecek bir HTTP Yanıt Bölme açığı idi.

Açığın tanımını yapan güvenlik araştırmacısı Debasis Mohanty’ye göre HTTP Yanıt Bölme açığı, HTTP başlık bölümünün değer kısmına düzgün bir biçimde CRLF (taşıma dönüşü satırı ilerleme) karakterleri kaldırılmadığında / çıkartılmadığında kullanıcı girdisi enjekte edilerek mümkün kılınıyor. Bu durum da tek bir yanıt yerine iki HTTP yanıtına yol açabiliyor.

Açığı ilk kez karşılaşılan bir istismar yöntemi (zero day exploit) olarak yayınlamaktansa, Mohanty önce açığı bir proof of concept** ile 20 Kasım’da Google’a gönderdi.

Google hemen ertesi gün açığın geçerli bir açık olduğunu doğrulamakla birlikte, Mohantly Google’ın giderdiği açığı daha bu hafta duyurdu.

Google’ın söcüsü Barry Schnitt verdiği bir demeçte "Google bu konudan haberdar edilmişti ve sorunu gidermek için birlikte çalışarak sorun halka duyurulmadan hemen önce açığı gidermeyi başardık," dedi.

"Şu ana dek bu açıkla ilgili bize rapor edilen herhangi bir şey olmadı. Güvenlik açıklarını duyurmak konusunda sorumlu davranışından dolayı bize bu açığı rapor eden kişiyi de ayrıca takdir ediyoruz."


*Cross site scripting (XSS), bir bilgisayar güvenlik açığıdır. Saldırgan, HTML kodlarının arasına istemci tabanlı kod gömmesiyle, kullanıcının tarayıcısında istediği istemci tabanlı kodu çalıştırabilir.

** Bulunan güvenlik açığının ispatı için hazırlanan, sisteme zarar vermeyip sadece kullanılabilir olduğunu gösteren exploit'lere denir.

 



 

Üye Adı   : 
Şifre   : 

Önemli: Bu üyelik sadece bu site üzerinde makale ve haber takibi ve yorum yapma amacini taşır. KRKN a ait diger hizmetlerle hicbir iliskisi yoktur.

ANKET


      Pardus 2009
      Kuracağım - ( 17 )
      Kurdum ve beğendim - ( 12 )
      Kurdum ve beğenmedim - ( 11 )
      Kurmayacağım - ( 23 )

EN ÇOK OKUNAN

         RJ45 Çakma Şekl... ( 10268 )
         E-Reklam Nedir ... ( 7330 )
         SEO Sozlugu... ( 6974 )
         Windows 2003 te... ( 6832 )
         Google Kriterle... ( 6773 )
         VISTA'ya Networ... ( 6614 )
         SEO Nedir ?... ( 6369 )
Güncel Virus Listesi
LİNKLER

         Google Kayıt Reklam
         OemTURK 2.ci El OEM Pazarı
         KRKN Web Hosting
         AdWords Reklam
         TeamPALIO Forumu

Karakan Networking Bu Site KOBiPARK Teknoloji Hizmetidir