Yine Bir SSL Güvenlik Zafiyeti
-
Bir gün postu deldircez ama bakalım ne zaman olacak
Sisteminizin kontrolünü burdan yapabilirsiniz : https://drownattack.com/#check
önlem olarak şimdilik sslv2'yi kapatmamız söyleniyor

https://drownattack.com/
http://blog.maestropanel.com/post/140346309863/drown-zafiyeti-ile-ilgili-bilgilendirme
Genki tarafından 03/Mar/16 10:15 tarihinde düzenlenmiştir -
bilgilendirme icin tesekkurler @genki
-
SSL doğrulamasını Symantec gibi firmalar yapmıyormu. biz ne yapabilirizki şimdi garantiye baktım SSL sertifikası doğrulaması Symantec carporation diyor. e bilgiler kriptolanarak gidiyor. ise işimiz sadece sms dogrulamasına kaldı desene. onunda çaresini bulurlar ise parmak izi felan yada göz sensor okuyucu felan gerekiyor
-
Eximde de açık çıktı arkadaşlar onuda dikkate alın.
https://lists.exim.org/lurker/message/20160302.195554.d8f9b6f7.en.html
En kısa sürede sunucunuzdaki exim versiyonunu güncellemenizi gerekiyor.Cpanel güncelleme: https://documentation.cpanel.net/display/CKB/CVE-2016-1531+Exim
Directadmin güncelleme: https://forum.directadmin.com/showthread.php?t=52798&p=271032#post271032 -
Exploit kodlari ne zaman paylaşılır acaba?
