Archive for the ‘ Güvenlik Duyuruları ’ Category

Sahte root CA sertifikasının üretimi

25.Chaos konferansında Alex Sotirov ve Jacob Appelbaum çok ciddi bir açık duyurdu.
Alex Sotirov ve Jacob Appelbaum MD5 ile hashlenmiş root CA sertifikasını ürettiler ve demosunu yaptılar.
Üretilen bu sahte root CA sertifikası birçok browser tarafından geçerli bir CA olarak tanınıyor ve bununla da herhangi bir web sitesi için SSL sertifikası imzalanabiliyor.

Çok ciddi bir saldırı gibi gözüküyor ve bu saldırıdan en çok e-ticaret ve bankacılık siteleri gibi ssl sertikası
kullanan siteler etkilenecektir.Phishing saldırılarına daha gerçekçi bir boyut kazandıracaktır.

Önlem olarak sayısal sertifikaları hashlerken MD5 yerine SHA-1 kullanılması tavsiye edilmiş.Ve problemli CA kurumlarını haberdar ederek SHA-1 e geçmelerini sağlamışlar.
Güvenlik uzmanları ve konuya eğilimli kullanıcıların MD5 kullanan CA otoritelerinin Windows’dan nasil silinecegini http://www.proper.com/root-cert-problem/ adresinden öğrenebilirler.

Saldırı ile ilgili aytıntılı bilgi :
http://www.phreedom.org/research/rogue-ca/
Detaylı teknik açıklama
http://www.win.tue.nl/hashclash/rogue-ca/
Konuşma slaytları
http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt
Konferans duyurusu:
http://events.ccc.de/congress/2008/wiki/Main_Page

MS Internet Explorer XML Parsing Remote Buffer Overflow Exploit

internet explorer buffer overflow

Microsoft İnternet Explorer 7 de uzakdan kod çalıştırmaya imkan tanıyan güvenlik zaafiyeti bulundu.

Saldırgan, hazırladığı içeriği internet explorer ile ziyaret eden kurban makinada istediği kodu çalıştırabiliyor.
Sıfırıncı gün ( 0 Day ) olarak yayımlanan bu açıklık için microsoft henüz yama çıkarmadı.İnternet explorer 7 kullanan windows sistemlerinde güvenlik açığı mevcut.
Zarar görmemek için Microsoft yama çıkarana kadar mozilla firefox, opera gibi gibi daha güvenli tarayıcıları kullanmanızı öneririm.

Exploit’e aşağıdaki adresten ulaşabilirsiniz:
http://milw0rm.com/sploits/2008-iesploit.tar.gz

MS Windows Server Service Code Execution (MS08-067)

23 Ekim 2008 Perşembe günü Microsoft bir yama yayınladı.Bu yamanın kapattığı açıklık bütün Windows türlerini tehdit etdiyor. Özellikle de Windows 2000/SP4, Windows XP/SP2/SP3 ve Windows 2003/SP1/SP2 işletim sistemlerinde uzaktan kod çalıştırılmasına izin vermekte , Windows Vista ve Windows 2008 Server işletim sistemlerinde ise servis dışı bırakma saldırılarına olanak sağlamaktadır.

Microsoft Güvenlik Bülteni:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
Exploit Kodları:
http://www.milw0rm.com/exploits/7104

Örnek Bir Saldırı ;

Tam ekran izlemek için aşağıdaki adresi ziyaret edebilirsiniz :
http://www.cehturkiye.com/metasploit/ms08-067.html

Korunmak için işletim sisteminizi güncelleyin ve gereksiz ise 139. ve 445. portu kapatın.

Geri Döndük…

Kontrol edemediğimiz değişkenlerin, beklenmeyen anlarda sorun çıkartması nedeniyle bir süre yayınımıza ara vermek zorunda kaldık.

Bu süre içerisinde eski hostingimizden ayrılıp, aynı zamanda sunucuda bulunan dosyaları ve veritabanlarını yedeklemek için epeyce uğraşmamız gerekti. Nihayet bu gün akşam üzeri veritabanı kayıtlarımızı eski hostingimizden zor bela alarak yeni hostingimize taşınmayı başardık…

Bizim oralarda “İki Göç Bir Yangına Bedeldir” diye bir vecize vardır. Bizde orta karar bir yangından çıkmış gibiyiz. Bu süreçte yaşanmış olan ve yaşanabilecek olan sorunlar için tüm üyelerimiz ve ziyaretçilerimizden özür dileriz…

 
Hosting Sponsorumuz