sonforum.org

Anasayfa Facebook Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   sonforum.org > İNTERNET KAFECİLER FORUM > Teknoloji - Bilim
Kayıt ol Google Üye Listesi Market Girişi


Teknoloji - Bilim Teknolojiyle ve bilimle ilgili haberler, araştırma konuları burada

Yeni Konu aç  Cevapla
Seçenekler Stil
Okunmamış 02-20-2009, 10:46   #1
Kullanıcı Adı
Hasret
Standart Symantec’in İnternet sitesi ‘hack’lendi

Etik hacker grubu HackersBlog, antivürüs ve İnternet güvenliği firması Symantec’in İnternet sitesinde bir açık bulduğunu duyurdu.

HackersBlog topluluğu üyelerinden “unu” lakaplı Romanya’lı etik hacker (bilgisini sistemlerin açığını bulmak için kullanan, zarar vermeyen bilgisayar korsanı), sektörün en büyük antivirüs üreticilerinden Symantec’in internet sitesinde, ürün yükleme merkezinde bir açık buldu. Açık, suistimal edilmeden firmaya bildirildi.

Kör SQL Enjeksiyon (Blind SQL Injection) tekniği ile gerçekleştirilen saldırılarda sistemin veritabanına ulaşmayı başardığını belirten ‘unu’, zayıf tasarlanmış bir değişkenin SQL enjeksiyonuna olanak tanıdığını ve saldırıyı bu şekilde gerçekleştirdiğini söyledi.
Symantec ticari sitesini PHP 5.2.6 modülü çalıştıran Apache Web Sunucusu ve MySQL 5.0.22 veritabanı sunucusu kullanarak işletiyor. Kullanılan Kör SQL Enjeksiyon yöntemi, normal bir SQL Enjeksiyon’una nazaran uygulanması daha zor bir yöntem. Standart bir enjeksiyon saldırısında saldırgan işine yarayabilecek bilgiler sunan hata mesajları alırken, kullanılan yöntemde saldırganın işi alınan sunucu hata mesajlarının işe yarar bilgi vermemesinden dolayı daha zor uygulanabiliyor.
Unu, bu hata nedeniyle Symantec ile iletişime geçtiğini, en azından denediğini belirtiyor. HackersBlog topluluğu, geçtiğimiz günlerde Kaspersky, F-Secure, Bitdefender gibi İnternet güvenliği firmalarının sitelerine saldırıda bulunmuş, başarılı olmuş ve firmaları açıkları konusunda uyarmıştı.
Unu daha önce Yahoo’nun sisteminde de bir hata bulmuştu. Etik hacker, International Herald Tribune’un web sitesinde de benzer bir açık bulunduğunu ancak henüz başarılı bir saldırı yapamadığını belirtiyor.



ntvmsnbc
Hasret isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sonforum'un önerileri

Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı


Saat: 07:59


lisanslı Powered by vBulletin®
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
SonForum.org 2007-2025

2007-2025 © SonForum lisanslı bir markadır tüm içerik hakları saklıdır ve izinsiz kopyalanamaz, dağıtılamaz.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir.
5651 sayılı yasaya göre bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir.
5651 sayılı yasaya göre sitemiz mesajları kontrolle yükümlü olmayıp, şikayetlerinizi ve görüşlerinizi " İletişim " kısmından bize gönderirseniz, gerekli işlemler yapılacaktır.



Bulut Sunucu Hosting ve Alan adı