User Tag List

5 sonuçtan 1 ile 5 arası

Konu: OpenSSL de çıkan büyük bug Heartbleed

  1. #1
    ceratoniaorg - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Mar 2010
    Yaş
    36
    Şehir
    Antalya/Kıbrıs
    Mesaj
    862
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    OpenSSL de çıkan büyük bug Heartbleed

    Baktım verilmemiş belki ilgilenen olur diye burada bilgi vereyim dedim. Güvenlik konusunda asıl konunun uzmanı Coder Bülent bizi aydınlatırsa daha mantıklı olur.

    Kısaca açıklamak gerekirse kaba tabirle hemen hemen günde en az 3 5 defa tüm kullanıcılar tarafından girilen güvenli olduğunu düşündüğümüz sitelerin kullanmış olduğu OpenSSL de tarihin en büyük bug ı keşfedildi.

    Sağlayıcılardan firma sahiplerine hemen hemen tüm platformlar güncellemelerini elbette zaman içerisinde yapacaktır ama ya bu bug keşfedilene kadar gidenler...?

    Sanırım son kullanıcıların yapabileceği en güzel şey openssl ile korunan sitelerdeki şifrelerini değiştirmesi olacaktır.

    Konunun ana sitesi: Heartbleed Bug
    güzel bir kaynak: The Heartbleed Hit List: The Passwords You Need to Change Right Now
    doğruluğu düşündürücü test sitesi: Test your server for Heartbleed (CVE-2014-0160)
    konuyu bb nin oğuna anlatır gibi anlatan güzel bir yazı: https://network23.org/kame/2014/04/08/heartbleed/
    ekşi entryleri :https://eksisozluk.com/heartbleed--4330940?p=1
    "Hayatta çok az şey iyi bir önden motorlu ve arkadan itişli otomobili kullanmak kadar eğlencelidir."

    antverse.com

  2. #2
    Tech Moderator Schumi - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2006
    Yaş
    41
    Şehir
    İstanbul / Avrupa
    Mesaj
    13.156
    Post Thanks / Like
    Mentioned
    51 Post(s)
    Tagged
    0 Thread(s)
    Tarihin en büyük ve ciddi buglarından birisi. Acaba ne kadar zamandır biliniyordu underground olarak. Bunun ZeroDay hali inanılmaz büyük paralara satılmış olabilir.
    Schumi.Projects

    106 GTI | 206 RC | 2008 SUV 1.2 PureTech EAT8 | 3008 SUV 1.6 HDi EAT6 | Citroen AX GTI
    Never drive faster than your guardian angel can fly
    106 RC - 106 GTI with 2 liter engine

  3. #3
    Serhat - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 2013
    Yaş
    33
    Şehir
    İstanbul - EyüpSultan
    Mesaj
    1.070
    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    Bu sitede böyle şeylerle ilgilenen bi arkadaşımız vardı o bilgi verse aslında iyi olur.

    Ben açıkçası iki gündür pek önemsemedim amaan bizim mi şifremizi çalacaklar diye ama belli de olmaz.

  4. #4

    Üyelik
    Dec 2005
    Yaş
    40
    Şehir
    Denizli
    Mesaj
    1.075
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    Bug gerçekten çok ciddi..

    Hit listesi baya faydalı buradan ulaşabilirsiniz..

    The Heartbleed Hit List: The Passwords You Need to Change Right Now
    Edeple gelen, lütufla gider.

  5. #5
    ceratoniaorg - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Mar 2010
    Yaş
    36
    Şehir
    Antalya/Kıbrıs
    Mesaj
    862
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    İlk postum da hit listesini zaten verdim. Underground olarak 1 aydır sadece e ticaret siteleri yaptığım için söylenti olarak duyuyorduk ama 3-4 gün önce ortaya bomba gibi düştü. Sitede dediğim gibi coder nickli Bülent güvenlik ile baya ilgili birisi görürse muhakkak yazacaktır.

    Sadece firmalar ortamı yatıştırmak ve spekülasyonları önlemek amaçlı temkinli davranıyor muhtemelen şuanda siteler güncellenerek büyük bir kısmı toparlandı ama bu zamana kadar gidenler gitti
    "Hayatta çok az şey iyi bir önden motorlu ve arkadan itişli otomobili kullanmak kadar eğlencelidir."

    antverse.com

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •