Kayıtlar

nsa etiketine sahip yayınlar gösteriliyor

H_Gündem

Resim
Siber suçlular, sürekli olarak kamuya açık güvenlik hatalarını tarıyor ve kullanıyor. Son zamanlarda, Ulusal Güvenlik Ajansı (NSA), bilgisayar korsanları tarafından istismar edilen en önemli 25 güvenlik açığını detaylandıran ve ABD kamu ve özel sektörlerdeki kuruluşları eyleme öncelik vermeye çağıran bir rapor yayınladı.   En büyük 25 güvenlik açığı Rapora göre, Çin devlet destekli bilgisayar korsanlarının, çok sayıda kurban ağına karşı stratejik hackleme operasyonları başlatmak için bu güvenlik açıklarını kötüye kullandığı görüldü. Bu güvenlik açıklarının çoğu, uzaktan erişim veya harici web hizmetleriyle ilgili ürünlere aittir. İnternet üzerinden erişilebilen bu tür ürünler, genellikle kurbanın ağı içinde ilk erişim sağlamak için kullanılır. Ağ geçitleri (Citrix ADC ve Gateway, Symantec Messaging Gateway dahil), VPN (Pulse Secure VPN), yük dengeleyiciler (F5 BIG-IP) vb. Dahil olmak üzere kurumsal ürünlerdeki istismarlar, saldırganlara doğrudan uzaktan erişim sağlayabi...

Çin'li Hacker'lar İş Başında!

Resim
Siber suçlular, sürekli olarak kamuya açık güvenlik açıklarını tarıyor ve kullanıyor. Son zamanlarda, ABD Ulusal Güvenlik Ajansı (NSA), bilgisayar korsanları tarafından istismar edilen en önemli 25 güvenlik açığını detaylandıran ve ABD kamu ve özel sektörlerdeki kuruluşları eyleme öncelik vermeye çağıran bir rapor yayınladı. Özellikle bu hafta başı Google ' a yapılan tarihin en büyük DDOS saldırısından sonra tüm oklar Çin devlet destekli APT hacker topluluğuna yöneldi.  Çin Devleti siber ordusunu genişletmek ve güçlendirmekte oldukça kararlı. Bunun için yasa dışı işler yapan güçlü hack gruplarını da desteklemekten çekinmiyor. Ülkemizde çeşitli kurumlara saldırı yapan Çin'li hacker'lar kaşınıyor.:))   En büyük 25 güvenlik açığı Rapora göre, Çin devlet destekli bilgisayar korsanlarının, çok sayıda kurban ağına karşı stratejik hackleme operasyonları başlatmak için bu güvenlik açıklarını kötüye kullandığı görüldü. Bu güvenlik açıklarının çoğu, uzaktan erişim veya ha...

GHIDRA

Resim
ABD Ulusal Güvenlik Ajansı(NSA), ajansın on yıldan fazla bir süredir dahili olarak kullandığı ücretsiz bir yazılım tersine mühendislik aracı olan Ghidra'yı geçtiğimiz yıl yayınladı. Araç, yazılım mühendisleri için idealdir, ancak öncelikle kötü amaçlı yazılım analistleri için özellikle yararlı olacaktır. NSA'nın genel planı Ghidra'yı serbest bırakmaktı, böylece güvenlik araştırmacıları, NSA veya daha önce NSA'nın Ghidra'yı özel olarak paylaştığı diğer hükümet istihbarat kurumlarına pozisyonlar için başvurmadan önce onunla çalışmaya alışabilirlerdi. Ghidra resmi web sitesi üzerinden indirilebilir,  NSA kaynak kodunu GitHub'da açık kaynak lisansı altında yayınladı. Teknik özelliklerine gelince, Ghidra Java ile kodlanmıştır, grafik kullanıcı arayüzü (GUI) vardır ve Windows, Mac ve Linux üzerinde çalışır.