folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder DNS Üzerinde Kritik Güvenlik Açığı



DNS Üzerinde Kritik Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    murathan
    murathan's avatar
    Kayıt Tarihi: 19/Mayıs/2007
    Erkek

    Geçtiğimiz ay içerisinde Dan Kaminsky isimli bir güvenlik araştırmacısı DNS üzerinde çok ciddi güvenlik açıkları tespit ettiklerini ve DNS sunucularının acilen güvenlik önlemleri almaları gerektiğini söylemişti. Her ne kadar güvenlik açığı public edilmemiş olsa da geçen sürede özellikle DNS cache-poisoning yöntemi ile birçok web sayfası saldırıya uğramıştı.

    Bunun üzerinde metasploit projesinin geliştiriciler DNS (domain name server) sunucularında çalışan 2 exploit yayınladı. Yine bunun üzerine Microsoft acilen bir yama yayınladı. Diğer işletim sistemlerinde ise güvenlik açığının aktif olup olmadığı henüz belirsiz.

    Yayınlanan exploit'ler şuanda sadece ISPler tarafından kullanılan kaşe sunucularında çalışmakta fakat exploit'in yazarları bunların modifiye edilmesi durumunda istemci tabanlı sistemlerde de çalışabileceğini söyledi.

    Kaynak: Güvenli.org


    copy
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    murathan
    murathan's avatar
    Kayıt Tarihi: 19/Mayıs/2007
    Erkek
    Güenlik alanında bu savaşı kim kazanacak acaba...Ama şu  da bir gerçek ki hackerlar daima 1 adım önde oluyor.En azından bu zmana kadar bunu gördüm.

    copy
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    31 yaşında emekli
    ajan1111
    ajan1111's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek
    hackerler olmasa böyle güvenlik açıklarıda bulunmaz zaten.

    Kayalardan kayarım yoktur benim ayarım (;
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Abizittin
    Abizittin's avatar
    Kayıt Tarihi: 19/Haziran/2008
    Erkek

    spyrex bunu yazdı:
    -----------------------------
    Ama şu  da bir gerçek ki hackerlar daima 1 adım önde oluyor.
    -----------------------------

    aynen katılıyorum hocam. 

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    Hackerlar nereye önde gidiyor  :)
    Her güvenlik yaması ekstra maliyet demek,daha çok güvenlik üzerine çalışan adam demek,bu işte dönen daha çok para demek.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    murathan
    murathan's avatar
    Kayıt Tarihi: 19/Mayıs/2007
    Erkek

    AntiOksidan bunu yazdı:
    -----------------------------
    Hackerlar nereye önde gidiyor  :)
    Her güvenlik yaması ekstra maliyet demek,daha çok güvenlik üzerine çalışan adam demek,bu işte dönen daha çok para demek.

    -----------------------------

    hocam güvenlik üzerine çalışan eleman daha çok olması bence çok şey değiştirmez.geçen yıldı zannedersem  Symantec firmasına Çin kaynaklı bir saldırı gelmişti.Tek ipzüerinden diye hatırlıyorum.O kadar Symantec çalışanı kılını bile kıpırdatamamıştı.Bu açıklamayı da Symantec in basın sözcüsü yapmıştı.Her şey kafada bitiyor gerçekten.Biraz uyanık olmak iş görüyor...

    Tabi bir yandan da Nasa da ,yani genel anlamda Abd de bilişim security alanlarındaki gelişmeler ve bunlara ayrılan kaynaklarda onların leyhine gelişen bir durum.

    biraz daha kassam,konu uzaar gider,elektronik harpten felan... :) öyle işte.Ama Türkiye'nin Bilisim güvenliği alanında  büyük eksikliğinin oldu tartışılmaz.Deveye sormuşlar neden boynun eğri,nerem doğruki demiş :) .Bu durum üzücü işte...


    copy
Toplam Hit: 11733 Toplam Mesaj: 6