content top

Şeylerin İnterneti (IoT) ve Güvenlik

Şeylerin İnterneti (IoT) ve Güvenlik

İnternet ile ilişkili olan tüm cihazlara; Internet of Things (IoT), (Şeylerin İnterneti..) demek mümkün. Bilgi güvenliği farkındalık çalışmalarında sorduğumuz “evinizdeki modemizi en son ne zaman güncellediniz” sorusuna düzenli olarak ayda bir! gibi bir yanıt almak mümkün olmadı/olmaz. Kullanıcılar, Servis sağlayıcılar ve Otoriteler modem gibi (IoT) cihazlarını buzdolabı gibi düşünmesinden, bilgilendirilmemesinden kaynaklı...

Read More

Fortinet cihazlarında Ciddi Zayıflık…

Fortinet cihazlarında Ciddi Zayıflık…

Juniper Firewall’larda bulunan arka kapı zaafiyetinin ardından, Fortigate’lerde de benzer bir zaafiyet bulundu… FortiOS üzerinde çalışan SSH servisine olan erişim;   Fortimanager_Access > Kullanıcı Adı FGTAbc11*xy+Qqz27 > Parolası ile mümkün... 12 Fortimanager_Access > Kullanıcı AdıFGTAbc11*xy+Qqz27 > Parolası ile mümkün...   İlgili erişim bilgisi bir konfigürasyon dosyasından okumayıp bu ilgili...

Read More

:: Hardware switch çok mu zor…

:: Hardware switch çok mu zor…

Günümüzde hemen hemen herkesin kullandığı bir cep telefonu, notebook, tablet veya akıllı televizyonu var desek yanlış olmaz. Peki bu teknolojilerin güvenlik seviyesi zamanla değişiyor mu!? Kutusundan hiç çıkartılmayan dijital teknolojiler için yeni güvenlik zaafiyetleri her gün artarak kutusunda bekler! Kutusundan çıkartıp internet uzayına dahil ettiğinizde veya başka bir sistem ile etkileştirdiğinizde sistem direk zayıf durumda kalır. Bu...

Read More

Airbags is Off

Airbags is Off

Budapeşte Üniversitesi araştırmacılarından András Szijj ve Levente Buttyán (CrySyS Lab) araç bilgisayar sistemlerine erişilerek aracın mekanik bileşenlerine müdahale edilebileceğini gösterdi. Ana gereklilikler; + Bir PC veya + Özel olarak hazırlanmış bir USB Bellek! Burada dikkat edilmesi gereken şart araç tanı sistemi ile ilişkili bir arayüze fiziksel olarak ulaşılabilmesi! Bu arayüz OBD ( Güncel versiyonu OBD2) olarak tanımlanır. Bu...

Read More

:: Flash Player Zaafiyeti (Önemli)

:: Flash Player Zaafiyeti (Önemli)

Şayet Adobe Flash Player’ın 19.0.0.207 ve öncesi sürümlerinden birisini kullanıyorsanız, Flash Player’ı vakit geçirmeden güncellemeniz gereklidir. CVE-2015-7645 açıklığı açığın kurulu olduğu sistemlere tam erişim yetkisi vermekte, Windows, Linux ve MAC işletim sistemlerinin tamamı bu açıktan etkilenmekte. Adobe Flash Pleyer yerine artık HTM5’in kullanılmasından dolayı, eğer özel bir kullanım nedeniniz yoksa tümüyle...

Read More

:: BadUSB Zararlı Kodu…

:: BadUSB Zararlı Kodu…

Bad-USB kavramı ilk olarak Berlin-tabanlı güvenlik firması SRLabs tarafından Blackhat 2014 güvenlik konferansında dile getirildi. Bad-USB USB bellekler üzerinde standart olarak gelen Firmware yazılıma müdahele edilerek zararlının taşınabileceği ve belirli durumlarda, belirli komutları gerçekleştirilebileceği anlamına gelmekte. Açıklığı kullanan zararlı, sürücü seviyesinde ayrılmış/yetkilendirilmiş bellek alanları ve proseslerinde işlem...

Read More
content top