GFI Türkiye Resmi Sitesi www.kavi.com.tr
Apple iPhone 1.1.3 DoS
Yazan admin on Mart 18th, 2008->
pple iPhone uzaktan gerçekleştirilen DoS saldırısıc0ntex tarafından 1.1.2 sürümü için tespit edilmiş fakat 1.1.3 sürümünün de etkilendiği doğrulandı. Bu açığın Firefox 1.5.04 için bilinen bir problem olduğu ortaya çıktı.
Mozilla Firefox Javascript navigator Object açığıolarak bilinen açıktan etkilenmemek için, Apple yama çıkarana kadar Java’nın kapatılmasıtavsiye ediliyor.
XSS ataklarıve defans yolları
Yazan admin on Şubat 28th, 2008Port güvenliğinizi öğrenin! (IP)
Yazan admin on Ocak 10th, 2008IP numarasıaslında Türkiye’de çok büyük bir sorun değil. şöyle ki bildiğim kadarıyla şu an Türkiye’de %97 ’Dynamic IP’ (Değişken IP) kullanılıyor. Yani siz modeminizi her kapatıp açtığınızda Telekom’un sana sağladığıyeni IP numarasıile internete bağlanıyorsunuz. Öyle ki birileri sizin IP’nizi dahî bulmuş olsa modeminizi kapatıp açarsanız her şey hallolur.
Casus Yazılımlar ve Önlenmesi
Yazan admin on Ocak 10th, 2008Merhabalar
Bu yazımda Casus Yazılımlar‘ın nasıl bulaştığınıbulaştığıtakdirde neler yapmamız gerekir ve bir daha bulaşmasınınasıl engelliyeceğimizden bahsediceğim.
Hibrid XSS ile Oturum Korsanlığı
Yazan admin on Ocak 7th, 2008Oturum bilgilerinin çalınması(oturum korsanlığı) bir çok saldırıvektörü ile gerçekleştirilebilir. Bunlardan bir tanesi de siteler arasıbetik çalıştırma (xss) açıklık saldırı vektörüdür. 3 çeşit xss vardır ve bunlardan ikisi şekil 1 ve şekil 2 de gösterildiği gibi oturum korsanlığısaldırılarında kullanılabilir. (şekillerde sunucuların, xss açıklığından muzdarip bir web uygulama barındırdığıkabul edilir.)
Devamı »
Internet Güvenliği
Yazan admin on Ocak 7th, 2008Internet Güvenliği
Çağımızın olmazsa olmazıarasına giren Internet, beraberinde bir çok tehlikeyi de getirmektedir. Bu tehlikeleri, Kredi Kartıbilgilerinin çalınması, Web Uygulamalarına ebedi olarak el konulması, e-Mail hesaplarının ele geçirilmesi, kişisel bilgilerin yayınlanması…vs şeklinde sıralamak mümkün.
Ajax Güvenliği
Yazan admin on Ocak 7th, 2008Ajax Güvenliği: Dirt’den daha kuvvetli?
Ajax’ın güvenlik içeriğine bir bakış
Ajax; daha zengin özellikli , eşzamanlıolmayan programların gelişimine, izin verir, fakat bunu yaparken de yeni saldırılara yeni olasılıklar yaratır. İlgili güvenlik konularına ve onların olasıçözümlerine bakacağız.
Ajax (Asynchronous JavaScript and XML = Eşzamanlıolmayan JavaScript ve XML) 2005’de hayata geçmiştir. Bir web servisi modeli Ajax, yeni ve büyük bir şey olarak web geliştirme işindekilere tanıtılmıştır. Bütün bunlara karşın, Ajax kusursuz değildir, bunların en başında herkes Ajax’ın ne olduğunu bilmemektedir ve olasıriskler kurumsal çevrelere tam olarak anlatılamamıştır. Bu makale, Ajax’ın ne olduğunu, Ajax programlarının güvenlik içeriklerini ve bu teknolojiye karşıpotansiyel saldırıvektörlerini ve olasıkoruma sistemlerini inceler.
MS SQL Server`da Tampon Belleği Kötüye Kullanmak
Yazan admin on Aralık 29th, 2007Bu Makalede Web Sitelerinde Bulunan şifremi Unuttum Kısmından Yararlanılarak Yapılacak İşlemler’i Göstereceğiz.Saldırganlar(Defacer) burdaki açıklardan sisteme girebilmektedir.
SQL Enjekte Geniş İçerik [Örnekli]
Yazan admin on Aralık 11th, 2007Dünya çapında bir ağ diyebiliriz. 20. yüzyılda gereken değerini yükseltmiş ve istediği yere ulaşmış bir kod yığını. Hükümet ve bazıiş alanlarıinternet konusunda güvenilir bir veri arayışıiçindeydiler ve bir teklif sonucu SQL ortaya çıktı. Yine de güvenliği arttırmak için hayatımıza giren SQL kodlarında kritik güvenlik çıkışlarıile hayatımızdaki internet güvenliğine bir bakıma engel olmaktadır. Emniyetli uygulamalarıinşa etmek, ortaya koymak, geliştirmek ve herhangi bir yazılım ürününün gerçek bir bileşeni olduğunu saptamak amacıyla ortaya çıkmış bir veri türüdür.
Devamı »
Mozilla Firefox’ta Yeni Bir Açık Daha (2.0.0.9)
Yazan admin on Aralık 11th, 2007Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox’ta bulundu. 2.0.0.8 versiyonu geçtiğimiz haftalarda çıkmasına rağmen, kısa sürede yeni açıklar tespit edildi. Ayrıca 1 Kasım da çıkan 2.0.0.9 versiyonunda da bu açığın bulunduğu gözlendi. Devamı »