DNS Üzerinde Kritik Güvenlik Açığı
-
Geçtiğimiz ay içerisinde Dan Kaminsky isimli bir güvenlik araştırmacısı DNS üzerinde çok ciddi güvenlik açıkları tespit ettiklerini ve DNS sunucularının acilen güvenlik önlemleri almaları gerektiğini söylemişti. Her ne kadar güvenlik açığı public edilmemiş olsa da geçen sürede özellikle DNS cache-poisoning yöntemi ile birçok web sayfası saldırıya uğramıştı.
Bunun üzerinde metasploit projesinin geliştiriciler DNS (domain name server) sunucularında çalışan 2 exploit yayınladı. Yine bunun üzerine Microsoft acilen bir yama yayınladı. Diğer işletim sistemlerinde ise güvenlik açığının aktif olup olmadığı henüz belirsiz.
Yayınlanan exploit'ler şuanda sadece ISPler tarafından kullanılan kaşe sunucularında çalışmakta fakat exploit'in yazarları bunların modifiye edilmesi durumunda istemci tabanlı sistemlerde de çalışabileceğini söyledi.
Kaynak: Güvenli.org
-
Güenlik alanında bu savaşı kim kazanacak acaba...Ama şu da bir gerçek ki hackerlar daima 1 adım önde oluyor.En azından bu zmana kadar bunu gördüm.
-
hackerler olmasa böyle güvenlik açıklarıda bulunmaz zaten.
-
spyrex bunu yazdı:
-----------------------------
Ama şu da bir gerçek ki hackerlar daima 1 adım önde oluyor.
-----------------------------aynen katılıyorum hocam.
-
Hackerlar nereye önde gidiyor :)
Her güvenlik yaması ekstra maliyet demek,daha çok güvenlik üzerine çalışan adam demek,bu işte dönen daha çok para demek. -
AntiOksidan bunu yazdı:
-----------------------------
Hackerlar nereye önde gidiyor :)
Her güvenlik yaması ekstra maliyet demek,daha çok güvenlik üzerine çalışan adam demek,bu işte dönen daha çok para demek.
-----------------------------hocam güvenlik üzerine çalışan eleman daha çok olması bence çok şey değiştirmez.geçen yıldı zannedersem Symantec firmasına Çin kaynaklı bir saldırı gelmişti.Tek ipzüerinden diye hatırlıyorum.O kadar Symantec çalışanı kılını bile kıpırdatamamıştı.Bu açıklamayı da Symantec in basın sözcüsü yapmıştı.Her şey kafada bitiyor gerçekten.Biraz uyanık olmak iş görüyor...
Tabi bir yandan da Nasa da ,yani genel anlamda Abd de bilişim security alanlarındaki gelişmeler ve bunlara ayrılan kaynaklarda onların leyhine gelişen bir durum.
biraz daha kassam,konu uzaar gider,elektronik harpten felan... :) öyle işte.Ama Türkiye'nin Bilisim güvenliği alanında büyük eksikliğinin oldu tartışılmaz.Deveye sormuşlar neden boynun eğri,nerem doğruki demiş :) .Bu durum üzücü işte...
