spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Güvenilir Sertifika Makamına Güvenmek - Öncesi ve Sonrası ile DigiNotar Saldırısı
Oğuzhan Topgül, TÜBİTAK-UEKAE   
16.09.2011

Bilişim ve güvenlik dünyası, son birkaç haftasını DigiNotar  adlı Hollanda menşeli bir sertifika makamının (CA) sistemlerindeki açıklıklardan faydalanılarak DigiNotar adına sertifika imzalanması olayını ve tabii ki bunu yapan ComodoHacker'ı konuşarak geçirdi.

Devamını oku...
 
WPA2 Protokolünde Kritik Güvenlik Açığı
Oktay Şahin, TÜBİTAK-UEKAE   
30.07.2010

Kablosuz ağlarda sadece yetkili kullanıcıların ağa erişimini ve kişisel verinin gizliliğini sağlamak için kullanılan en güvenli protokol WPA2 (Wi-Fi Protected Access 2) protokolü olarak biliniyor. WPA2 şifresini kırmak için sadece sözlük (dictionary) veya kaba kuvvet (brute force) saldırıları yapılabiliyor. Ancak WPA2'nin güçlü şifreleme teknolojisi...

Devamını oku...
 
HCP Protokolü ve URL Doğrulama Zaafı
Mustafa Serhat Dündar, Ondokuz Mayıs Üni.   
17.07.2010

10 Haziran 2010 tarihinde Windows XP'leri etkileyen ciddi bir zaaf keşfedildi, bu zaaf sadece Windows XP ve Server 2003'lere etki etmekle beraber, HCP protokolünü kullanmakta. Üstelik HCP protokolünün yarattığı ilk zaafiyet de değil bu. 2003 yılında "KB825119 " ismiyle yayınlanan güncelleştirme paketi de yine HCP protokolü kullanılarak, saldırgan...

Devamını oku...
 
BIND Dinamik Güncelleme Hizmet Dışı Bırakma Açıklığı Üzerine
Can Bican, TÜBİTAK-UEKAE   
04.08.2009

BIND yazılımının geliştiricisi olan Internet Systems Consortium, 28 Temmuz 2009 tarihinde BIND çalıştıran alan adı sunucularını etkileyebilecek bir açıklığı bildirmiş, bu açıklık CVE-2009-0696 kodlu açıklık duyurusuyla geniş kitlelere ulaştırılmıştır. Bu yazıda, açıklığın doğası, gerçekleştirme şekli ve alınabilecek önlemlere değinilecektir.

Devamını oku...
 
Avast Antivirus RAR Dosyası Tarama Atlatma Açıklığı
Erdem Alparslan, TÜBİTAK-UEKAE   
22.04.2009

Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (http://www.avast.com/) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı.

Devamını oku...
 
Adobe Reader 0-Day Kritik Açıklık
Yusuf ÇERİ, TÜBİTAK-UEKAE   
25.02.2009

Adobe Reader ve Adobe 9.0'dan önceki versiyonlarında etkili olan ciddi bir açıklık bulundu. Açıklık Shadowserver[1] tarafında 19 Şubat 2009 tarihinde duyuruldu ve Bilgi Güvenliği Kapısı Güvenlik Bildirileri bölümünde yerini aldı [2]. Açıklık saldırı vektörü, kötü niyetli hazırlanmış PDF dosyaları ile ilişkili. Başarılı şekilde...

Devamını oku...
 
Nam-ı Diğer Conficker (Downadup, Kido) Solucanı
Osman PAMUK, TÜBİTAK-UEKAE   
28.01.2009

Microsoft 23 Ekim 2008 tarihinde çok acil olduğunu bildirdiği bir güncelleme yayınladı: MS08-67 [7]. Güncelleme solucanlar tarafından kullanılabilir bir açıklığı kapatıyordu. Tabiî ki Microsoft’un kendisinin böyle önemli bir açıklık olduğunu belirtmesi ve normal güncelleme çıkarma periyodunu sırf bu açıklık için değiştirmesi...

Devamını oku...
 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB