Press "Enter" to skip to content

Posts published in “IT Security”

Wifi Ağınız Teklikede – WPA2 KRACK Zafiyeti

0

Öncelikle WPA2 Nedir? Wi-Fi Protected Access (WPA / WPA2), kablosuz bağlantılar üzerinde güvenliği sağlayan ve aktarımların şifrelenerek gerçekleşmesine yardımcı olan bir güvenlik protokolüdür. Aslında bu güvenlik protokolü dünya genelinde WPA’ dan sonra güvenli protokol olarak kabul edilir ve kullanılırdı. Fakat gün geçtikçe yeni açıkların çıkmasına engel olunamıyor malesef. Burada kulaklarımıza…

Dub Scout Enterprise 9.5.14 Sürümünde Buffer Overflow Zafiyeti

0

Dub Scout uygulamasının enterprise 9.5.14 sürümünde, yerleşik web sunucusuna gönderilen HTTP GET isteklerinde istek yolunun, hatalı denetiminden ve eksik filtrelemeden (Sunucu ve arayüz tarafından) kaynaklanan bir ara bellek taşması bulunmuştur. Bu zafiyet  17.05.2017 tarihinde keşfedimiştir. Bu güvenlik zafiyeti sayesinde, uygulamanın çalıştığı cihaz üzerinde uzaktan kod çalıştırılabilmektedir. Çözüm olarak, uygulama üzerindeki…

Petya Zararlısının Teknik Analizi

0

*Yeniden merhaba! Aşağıda gerçekleştirmiş olduğum analizi sizlerle paylaşmak istedim, umarım faydalı olur.  Petya Hakkında Microsoft Windows işletim sistemlerinde ki zafiyerleri istismar ederek veya üzerinde bulundurduğu servisleri kullanarak kullanıcıların tüm verilerini şifreleyen  ve verileri tekrar kullanılabilir hale getirmek için karşılığında ücret isteyen bir zararlı fidye yazılımdır. Bu zararlı yazılım farklı ülkelerde…