8 Mart 2007 Perşembe

:: BackTrack 2

Auditor ve Whax projelerinin birleşmesiyle oluşan BackTrack, güvenlik denetim uzmanları tarafından kullanılması amacıyla tasarlanmış bir live linux dağıtımıdır.

BackTrack ekibi, BackTrack v2.0 Final stabil sürümünü duyurdu.
Yeni Teknoloji:
* Artık paketler Slax 6 LZM formatında , daha çok yer ve daha stabil bir ortam sağlıyor
* Özel hazırlanmış Kernel 2.6.20 üzerinde çalışıyor
* Apple yamaları uygulandı
* Geniş Kablosuz Ağ Kartı desteği
* Lorcon Wifi / Metasploit entegrasyonu
* Wireshark Wifi Frame Injection yaması
* Japanese Input desteği
* 300'ün üzerinde güncellenmiş güvenlik araçları
* VoIP ile ilgili yeni bir bölüm

Ayrıca yeni kablosuz ağ sürücüleri eklenmiş:
* madwifi-ng (Patched for Injection)
* hostap (Patched for Injection)
* prism54 (Patched for Injection)
* bcm43xx (Patched for Injection)
* rtl8180 (Patched for Injection)
* rtl8187 (Patched for Injection)
* ipw2200 (Patched for Injection)
* rt2570 (ASPj's Drivers)
* rt2500
* rt61
* rt73
* ipw2100
* ipw3945
* acx100
* zd1211rw

Güncel sürüm BackTrack web sitesinden (http://www.remote-exploit.org/backtrack_download.html) indirilebilir.
Kaynak : Olympos.org

:: GnuPG açığı...

GnuPG'de uzaktaki kullanıcıların imzalanmamış verileri imzalanmış gibi gösterebilmelerine izin veren bir açık tespit edildi.
GnuPG'nin imza onay bilgisini sunuş metodundan dolayı, GnuPG kullanan uygulamalar bazı durumlarda imzalanmış içeriğin spoof edilmesine izin veriyor. Uzaktaki bir kullanıcı imzalanmış bir mesajın içine istediği içeriği ekleyebiliyor ve böylece alıcı eklenmiş içeriğin imzalanmamış olduğunu algılayamıyor.

Çeşitli e-posta istemcisi uygulamaları GnuPG API'sini düzgün olarak kullanmıyorlar. Mesaj sınırlarını belirlerken ve mesaj içeriğini gösterirken mesaj sınırlarını ayırt etmiyorlar.

Enigma, Evolution, GNUMail, KMail, Mutt ve Sylpheed e-posta istemcileri --status-fd'yi hatalı kullanıyorlar ve bu açıktan etkileniyorlar.

Çözüm:
Yeni sürüme (1.4.7) güncellemek gerekiyor.
http://www.gnupg.org/download/

Kaynak: http://securitytracker.com/alerts/2007/Mar/1017727.html
Ref: http://www.coresecurity.com/?action=item&id=1687
Olympos.org

E-bay Hacker'ı

Vladuz lakaplı bilgisayar korsanının eBay sunucularına sızmasının üzerinden iki ay geçti fakat eBay güvenlik ekibi ve kanun güçlerinin tüm çabalarına rağmen hala bulunamadı.
Şu ana dek Vladuz hakkında çok fazla bilgi yok. Vladuz eBay forumlarına yetkili müşteri temsilcisi olarak login olduktan sonra firmanın güvenliği ile alay etmişti. Fakat net bilgisayar korsanının izleri ile dolu. Bu isimdeki bir bilgisayar korsanı bir sitede eBay şifrelerini çalan programını övüyordu.

eBay yetkilileri Vladuz'u FBI ve yerel kanun güçlerinin yardımı ile sıkı bir şekilde aradıklarını söylüyorlar ve girilen sistemlerde sadece çalışanların eposta hesaplarının tutulduğunu ve müşteri bilgilerinin tutulduğu sistemlerden tamamen ayrı olduklarını belirtiyolar.

Vladuz eBay sunucularına en son girdiğinde, yetkili eBay temsilcisi olarak, Romanyalı olduğunu fakat şu an Romanya'da yaşamadığını söylemiş. Bir eBay sözcüsü bilgisayar korsanının Romanyalı olduğuna inandıklarını söyledi.

Vladuz'un sızma girişimi sınırlı olabilir fakat sitede sahte açık artırma aktivitelerinin artışı ile de aynı döneme geliyor.

Kaynak: http://www.theregister.co.uk/2007/03/08/who_is_vladuz/
Olympos.org

:: 2007 Tam ay tutulması...


Lunar Eclipse -

:: 2007 Tam ay tutulması...


2007 Full Lunar Eclipse As Seen From Europe - The funniest videos clips are here

:: Uzay aracı Atlantis montaj binasına geri döndü...


Araç fırlatma rampası 39A'da fırlatılmayı beklerken Şubat 26'da gerçekleşen fırtına nedeniyle montaj binasına geri taşındı...

Aracın katı yakıt tankındaki köpük kaplamada ve Atlantis'in 26 adet ısı kalkanı görevi gören porselen kaplamalarda kopmalar görüldü...

Daha başka olası sorunlar nedeniyle aracın kontorlü ve onarımı için fırlatma iptal edildi...

STS-117 ekibi Rus Soyuz uzay aracı ile Nisan'da uluslararası uzay istasyonuna gönderilmesi planlanıyor...

Kaynak :NASA

:: Turkuaz tutulma...


(Fotoğrafı büyütmek için üzerine tıklayınız...)
3 Mart'da gerçekleşen ay tutulmasında ışık kırılmalarından dolayı ay'ın rengindeki değişim...

Kaynak : Spaceweather.com