web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Bir Hacker Microsoft’ta 4 Yeni Açık Birden Duyurdu

Ergün Dinçer-Ergün Dinçer
27 Mayıs 2019
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

“SandboxEscaper” takma isimli kimliği bilinmeyen hacker Microsoft yazılımlarında 4 adet sıfırıncı gün açığı 24 saat içinde yayınladı [1]. Bu açıklar Microsoft’un Windows ve Internet Explorer 11 uygulamalarını etkiliyor. Uzmanlar 3 açığın çok kritik olmadığını ve 11 hazirandaki Microsoft yama yayını sırasında kapatılabilecek açıklar olduğunu belirtiyor.

SandboxEscaper ismiyle bilinen hacker, Microsoft sıfırıncı gün açıkları konusunda tanınıyor. Daha önce de bazı açıklar yayınlamıştı. Zaten şimdi de, yeni açıklar yayınlayacağını söylemiş durumda.

SandboxEscaper tarafından yayınlanan son Microsoft sıfır günlük güvenlik açıklarından biri, isteğe bağlı bir erişim denetim listesi (DACL) işlemi kullanılarak yararlanılabilen Windows Hata Raporlama hizmetinde (güvenli bir nesneye erişim izinleri atanmış veya reddedilen kullanıcıları ve grupları tanımlayan bir mekanizma) bulunuyor. Bu açığı kullanacak saldırgan, yalnızca yetkili bir kullanıcının yapabileceği, sistem çalıştırılabilir dosyaları da dahil olmak üzere herhangi bir Windows dosyasını silebilir veya düzenleyebilir. “SandboxEscaper” adını kullanan hacker bu açığı AngryPolarBearBug2 (Kızgın Kutup Ayısı Açığı) olarak adlandırmış [1]. Bu açık geçen yıl aynı hacker tarafından bulunan Windows Hata Bildirimi hizmet güvenlik açığının 2cisi. O nedenle de 2 rakamı ile numaralanmış.

Ancak Palo Alto Networks’den bir uzman olan Gal de Leon bu açığın sıfırıncı gün açığı olmadığını ve mahyıs 2019’da yamalandığını söyledi.

SandboxEscaper released the exploit for CVE-2019-0863 (https://t.co/KZgdpeWBFr), also discovered by me 🙂
The race is quite difficult to win but possible, and it provides a primitive to overwrite the DACL of an arbitrary file.

— Gal De Leon (@galdeleon) May 23, 2019

SandboxEscaper tarafından en son ortaya çıkan ikinci Microsoft sıfır günlük güvenlik açığı, Microsoft’un web tarayıcısı Internet Explorer 11’i (IE11) etkiliyor. Yukarıdaki videoda bu açığın nasıl kullanılabileceği gösteriliyor.

Sistem Açıklarını AÇIK etiketi altında bulabilirsiniz.

[1] GitHub : Sandbox Escaper

Etiketler: Açık (Sistemde Hata)Hacker - Siber SaldırıInternet ExplorerKurumsal YazılımlarManşetSandboxEscaperSıfırıncı Gün AçığıWindows

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Ergün Dinçer

Ergün Dinçer

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.