2008 Yılında Güvenlik

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    r3dros
    r3dros's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    2008 yılı, özellikle güvenlik konusunda hareketli günlerin geçtiği bir sene oldu. Onlarca yeni güvenlik açığı ortaya çıkarken, yeni saldırı türleri keşfedildi. Sanal dolandırıcılıklar her zamankinden fazla bir artış gösterirken, güvenlikçiler de saldırılara karşı yeni yöntemler geliştirdi. 2009 yılına girmemize sayılı günler kala sizler için 2008 yılındaki belli başlı güvenlik olaylarını derledik.

    Ocak
    Ocak ayı ile birlikte 2008, güvenlik hususuna yavaş bir giriş yaptı. Özellikle Mac'lerde çıkan yeni zararlı yazılımlar dikkat çekti. Bunun dışında İngiltere'de uluslararası bir veritabanı hırsızlığı son anda engellendi.

    Şubat
    Ocak ayının aksine şubat ayı beklenildiğinden hareketli geçti. Güney Kore'de 18 milyon kişinin bilgilerinin çalındı. İlk kez Web 2.0'ın güvenliği ciddi olarak uzmanlar tarafından sorgulanmaya başlandı. Son olarak Guvenli.org'un kuruluşu da 2008 şubat ayına denk gelmekte.

    Mart
    Mart ayı özellikle sosyal ağlar için bir kabûs oldu. İlk olarak Orkut'ta bulunan kurtçuk ve ardından Facebook ve Myspace'in saldırı alması sosyal ağların güvenliği konusunda kullanıcıları düşündürdü. Önümüzdeki aylarda etkisi daha da artacak olan Iframe saldırıları da ilk kez mart ayında boy göstermişti.

    Nisan
    Vancouver'da düzenlenen konferans işletim sistemlerinin güvenlikleri konusunda önemli ipuçları verdi. Nisan ayı boyunca Botnet hareketlerinde ciddi artışlar görüldü. Mikroişlemcilere yönelik saldırı keşfi ise hack ve güvenlik dünyasında çok büyük yankılar yaptı. Çin'den yayılan yeni tip bir virüs ise yüzbinlerce siteyi virüs tehdidiyle karşı karşıya getirdi.

    Mayıs
    2008'de ciddi bir artış gösteren spam'in 30. yaş günü mayıs ayında kutlandı. PayPal'de ortaya çıkan güvenlik açığı online para transferi işlemlerinde güvenliğin yetersiz olduğunu gözler önüne serdi.

    Haziran
    Haziran ayının başında ünlü güvenlik aracı Metasploit'in sayfası hacklendi. Gpcode olarak bilinen virüsün yeni versiyonu güvenlik yazılımlarını çaresiz bırakınca onlarda yardım istedi. Firefox 3 duyuruldu, ilk güvenlik açığının keşfi ise gecikmeden geldi.

    Temmuz
    Temmuz ayının başında Microsoft'un güvenlik yaması paradoksu kafaları karıştırdı. 1 milyon sistemi hackleyen bir hacker resmi kurumlardan iş teklifi aldı. DNS üzerinde Dan Kaminsky tarafından keşfedilen güvenlik açığı ise Temmuz ayına damgasını vurdu.

    Ağustos
    Daha önce mart ayında baş gösteren sosyal ağlara yönelik saldırılar ağustos ayında da devam etti. Aynı ay içerisinde ünlü botnet ShadowBot'un yaratıcısı, botnet'i satarken yakalandı. Flash banner'larda ki güvenlik açığı ise bir çok siteyi etkileyerek son kullanıcıyı virüs tehdidiyle karşı karşıya getirdi.

    Eylül
    Ağustos başı ve eylül ayı sonlarında Cross-site saldırıları her zamankinden daha fazla tehlikeliydi. Google web tarayıcısı piyasasına Chrome ile hızlı bir giriş yaptı fakat ilk güvenlik açığının keşfi uzun sürmedi. Ağ tarayıcısı Nmap eylül ayı içerisinde son sürümü olan 4.75'i bir çok yeni özelliğiyle birlikte duyurdu. Son olarak eylül ayı Türkiye açısından internette sansürün hız kazandığı bir ay oldu.

    Ekim
    Popüler sitelere yapılan CSRF saldırıları ekim ayında dikkatleri bir kez daha güvenliğe çekti. Facebook'ta yaşanan spam krizi tüm yıl gerçekleşen sosyal ağ güvenliğini bir kez daha gündeme getirdi. Clickjacking yöntemi ile webcam casusluğu ise fiziksel güvenliğe dikkatleri çekti. NetBSD'nin 4.0.1 sürümü ise yine bu ay içerisinde yayınlandı. Geçtiğimiz aylarda artış gösteren botnet tehlikesi bu kez mobil cihazlara sıçradı.

    Kasım
    Kasım ayı içerisinde dünya çapında bir çok sanal dolandırıcılık haberleri geldi. WPA kısmi olarak ilk kez güvenlik uzmanları tarafından kırıldı. Bruce Schneier tüm dünyada teknolojinin gelişmesiyle insanların izlenilmesinin daha kolay olduğuna dikkat çekerek yakında bunun farkında bile olamayacağımızı dile getirdi. Gmail'de yaşanan güvenlik açığı tartışmaları ise güvenlik uzmanlarını ikiye böldü.

    Aralık
    Aralık ayı diğer aylara nispeten güvenlik açısından durgun geçse de Almanya'da 21 milyon kişinin banka hesap bilgilerinin çalınması büyük yankı uyandırdı. Richard Chapin'in yaptığı tarayıcıların şifre yönetim güvenlik analizi bazı tarayıcıların hayal kırıklığına uğramasına yol açtı. Son olarak IBM güvenlik saldırıları hakkında yayınladığı raporla saldırıların günlük 2.5 milyara ulaştığına dikkat çekti.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    habib_mx_tr
    habib_mx_tr's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    forumlarla cmslerin ebesine atlayan iframeler martta yumurtadan çıkmış way anasını sevgili seyirciler

    !!!
Toplam Hit: 11589 Toplam Mesaj: 2