Dünyaca ünlü hack yarışmasının ilk gününde çökertilen 2 dev tarayıcı hangileri

http://www.chip.com.tr/images/content/20110223100341.jpg En çok güvenlik açığı IE8'de Çökertilen bir sonraki tarayıcı da yine tamamen güncelleştirilmiş 64-bit bir Windows 7 SP1 üzerindeki Internet Explorer 8 oldu. Yazılım içerisinde bulunan 3 değişik güvenlik Konu Beykozlu59 tarafından açılmış, 411 kişi tarafından görüntülenip, 7 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği > Donanım, Yazılım ve Internet
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: cokertilen dev dunyaca gununde hack hangileri ilk tarayici unlu yarismasinin
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Dünyaca ünlü hack yarışmasının ilk gününde çökertilen 2 dev tarayıcı hangileri konusundaki toplam yorum: 7, okunma sayısı: 411.
 
Eski 11-03-2011, 14:24   #1
Beykozlu59
Banned
 
Kayıt Tarihi: Nov 2010
Üye numarası: #504779
Mesaj sayısı: 900
Karma etkisi: 0 Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000
Karma: 633133
Exclamation Dünyaca ünlü hack yarışmasının ilk gününde çökertilen 2 dev tarayıcı hangileri






En çok güvenlik açığı IE8'de

Çökertilen bir sonraki tarayıcı da yine tamamen güncelleştirilmiş 64-bit bir Windows 7 SP1 üzerindeki Internet Explorer 8 oldu. Yazılım içerisinde bulunan 3 değişik güvenlik açığını kullanan İrlandalı güvenlik araştırmacısı Stephen Fewer, hesap makinesi (calc.exe) uygulamasını uzaktan çalıştırmayı başardı.

Safari ve IE8 çökertilmesi olayının ikisinde de hacker'dan sadece DEP (Data Execution Prevention: Veri Silme Önlemi) ve ASLR'nin (Address Space Layout Randomization: Adres Boşluğu Düzeni Randomizasyonu) atlatılması istenmekle kalınmıyor, hacker'dan ayrıca malûm makinede hesap makinesi çalıştırması da isteniyordu.

Bu arada Microsoft, olayın hemen ardından yaptığı açıklamada, bahsi geçen açıkların yamandığını ve ilgili güncellemenin Pazartesi günü yayınlayacağını duyurdu...


WebKit içerisinde güvenlik açığı mevcut


Her yıl düzenlenen pwn2own isimli Dünya Hack Yarışması sloganlı yarışmada hackerlar, internetteki güvenlik duvarlarını nasıl yıktıklarını kanıtlayıp derece alıyorlar. İşte bu ilginç yarışmanın daha ilk gününde, ünlü internet tarayıcıları Safari ve Internet Explorer 8, çökertildi.

Kanada'nın Vancouver eyaletinde düzenlenen yarışmada ilk çöküş, tamamen güncelleştirilmiş, Mac OS X Snow Leopard (64-bit) yüklü bir MacBook Pro'da çalışan Safari için yaşandı. Bu işi başaran VUPEN Security isimli takım, Safari'deki bir açığı kullanarak uzaktan hesap makinesini çalıştırmayı başardı.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=466519

WebKit içerisinde güvenlik açığını kullandığını söyleyen VUPEN Security, bir Mac kullanıcısının tüm bilgilerine erişebilen bir script yazdığının ve bunun sadece 2 hafta gibi kısa bir zaman aldığını da belirtti.
Beykozlu59 Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 11-03-2011, 15:51   #2
Eticat
Daimi Üye
 
Kayıt Tarihi: Sep 2008
Üye numarası: #264993
Mesaj sayısı: 470
Karma etkisi: 1080 Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000Eticat seviye: 2000
Karma: 107677
1stClass Üye 

VUPEN gerçektende hatrı sayılır takımlardan birisidir. Süpriz olmadı.

VUPEN'den gelen bir mail;
Kod:
 VUPEN Researchers Won the Pwn2Own 2011 Contest at CanSecWest !
 ------------------------------------------------------------------

 VUPEN has successfully exploited and demonstrated a zero-day flaw in
 Apple's Safari browser on Mac OS X Snow Leopard (x64) to win this
 year's Pwn2Own security challenge.

 The sophisticated and highly reliable exploit which was created by
 VUPEN consists in a web page including specially crafted HTML and
 JavaScript code leading to the full compromise of the Mac OS X system
 despite address randomization and DEP (Data Execution Prevention).

 The underlying vulnerability has been privately reported to Apple,
 and a fix should be available within a few weeks/months.

 Each week, VUPEN researchers discover critical and undisclosed security
 vulnerabilities affecting major software and technologies, and helps
 governments and corporations to mitigate risks from unpatched flaws or
 exploits on a real-time basis and in advance of their public disclosure.

 At Pwn2Own, we demonstrated one our sophisticated and reliable exploits,
 and we confirmed VUPEN as being the world leader in vulnerability
 research and intelligence.

 Read more on the web:

 http://www.pcworld.com/article/221822/hackers_expose_safaris_flaws_in_5_seconds.html
 http://www.theregister.co.uk/2011/03/10/apple_safari_ie_stomped/
 http://www.csoonline.com/article/675738/safari-ie-hacked-first-at-pwn2own
 http://apple.slashdot.org/story/11/03/10/0319224/SafariMacBook-First-To-Fall-At-Pwn2Own-2011
 http://arstechnica.com/security/news/2011/03/pwn2own-day-one-safari-ie8-fall-chrome-unchallenged.ars
 http://www.eweek.com/c/a/Security/Apple-Safari-Microsoft-IE-8-Hijacked-by-Hackers-at-Pwn2Own-Contest-563112/
 http://www.theinquirer.net/inquirer/news/2033033/safari-internet-explorer-hacked-pwn2own-contest
 http://www.h-online.com/security/news/item/Apple-updates-Safari-web-browser-1205293.html
 http://www.scmagazineuk.com/safari-and-ie8-broken-at-pwn2own-as-chrome-escapes-controlled-hacking-contest/article/198036/
 http://www.zdnet.com/blog/security/safarimacbook-first-to-fall-at-pwn2own-2011/8358
 http://www.geek.com/articles/apple/macbook-first-to-fall-at-pwn2own-2011-20110310/
 http://www.v3.co.uk/v3-uk/news/2032787/pwn2own-hacking-contest-kicks
Eticat Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 18:53   #3
Beykozlu59
Banned
 
Kayıt Tarihi: Nov 2010
Üye numarası: #504779
Mesaj sayısı: 900
Karma etkisi: 0 Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000Beykozlu59 seviye: 2000
Karma: 633133

mozilla yine paçayı kurtardı.
Beykozlu59 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 19:40   #4
Czmi
Forum Kalfası
 
Czmi's Avatar
 
Kayıt Tarihi: Aug 2010
Üye numarası: #476514
Yer: Denizli - Eskişehir
Mesaj sayısı: 1,450
Karma etkisi: 1801 Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000Czmi seviye: 2000
Karma: 179831
Kullanıcıya ICQ yolu ile mesaj gönder Kullanıcıya AIM yolu ile mesaj gönder Kullanıcıya MSN yolu ile mesaj gönder Kullanıcıya Yahoo yolu ile mesaj gönder

acaba chrome ne durumda
Czmi Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 19:42   #5
Zycron
Forum Kalfası
 
Zycron's Avatar
 
Kayıt Tarihi: Dec 2007
Üye numarası: #175048
Yer: Bahçelievler
Mesaj sayısı: 2,442
Karma etkisi: 8725 Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000Zycron seviye: 2000
Karma: 871837
Send a message via Skype™ to Zycron

sırf şunun için gidicem ne yaptıklarını izlicem
Zycron Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 19:47   #6
actionhero
Forum Ustası
 
actionhero's Avatar
 
Kayıt Tarihi: Mar 2008
Üye numarası: #208143
Yer: imin ne önemi var ;)
Mesaj sayısı: 2,563
Karma etkisi: 18851 actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000
Karma: 1884418
Kullanıcıya AIM yolu ile mesaj gönder Kullanıcıya Yahoo yolu ile mesaj gönder

yakında mozilla da chrome da göçer
actionhero Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 20:36   #7
comix@@
Daimi Üye
 
comix@@'s Avatar
 
Kayıt Tarihi: Oct 2010
Üye numarası: #495141
Mesaj sayısı: 708
Karma etkisi: 646 comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000comix@@ seviye: 2000
Karma: 64446

bakalım daha neler gidecek
comix@@ Çevrimdışı   Alıntı Yaparak Cevapla

Eski 11-03-2011, 20:42   #8
redterror
1st Class WarrioR
 
redterror's Avatar
 
Kayıt Tarihi: Mar 2009
Üye numarası: #321437
Yer: Den IRÂK GönüLden IRÂK
Mesaj sayısı: 1,663
Karma etkisi: 6197 redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000redterror seviye: 2000
Karma: 619202
1stClass Üye 

İmrendiriyolar Bizi Be
redterror Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 7, okunma sayısı: 411.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Bu Konuda Aradığınızı Bulamadıysanız Şunlara Bakmanızı Öneririz
Konu Konu Yazarı Forum Cevaplar Son Mesaj
Dünyaca Ünlü Çinli Tıp Uzmanı £mR@H Çöp Kutusu 16 01-04-2010 19:17
Numark (dünyaca ünlü dj programı) Elnstein Programlar 12 30-07-2007 12:53
Dünyaca ünLü RapStarLarın hayatLarı kerem_solmaz Müzik 4 13-06-2007 19:05
Dünyaca ünlü Screensaver Programi Webshots Paketleri 1 senas2006 Programlar 0 23-02-2007 23:38

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 13:40.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.