İlgili Yazılar

URL Parametrelerini doğru kullanmayınca başa gelenler

tongucyumruk

Hep ciddi ciddi şeyler yazacak değiliz, biraz da eğlenelim. Bazen (düzeltme: çoğu zaman) en büyük şirketler dahi web üzerinde birşeyler yaparken en basit güvenlik önlemlerini unutabiliyorlar. İşte bu sefer madara olan şirketimiz de sürekli olarak geliştiricilerin ahını almaktan çekinmeyen Oracle. Bu linke tıklayarak kendilerinin URL parametrelerini hiçbir doğrulamadan geçirmeden doğrudan...

OWASP AppSecTr Buluşması - Siber Güvenlik

solarhalo

Türkiye'de, Siber Güvenlik alanında, çoğu konferans adı altındaki reklam kokan hareketlerle dolu organizasyonlara katılmam. Gidersiniz, size ürün itelemeye çalışırlar, bir nevi özgün yaklaşım yerine kutu satıcılığı anlamına gelen bu hareketler Türkiye'de Siber Güvenlik olayını doğmadan öldürmektir. Neyse ki son zamanlarda yerli üreticiler güzel alternatiflerle çıkmaya başladılar ancak...

Phrack #63

sakpolat

Merakla beklenen Phrack dergisinin 63. sayısı yayınlandı.
http://www.phrack.org

Steve Jobs: DRM'e ihtiyacımız yok!

tongucyumruk

Dünyanın en büyük DRM korumalı müzik satıcısı olan iTunes sistemine sahip olan Apple'ın CEO'su Steve Jobs DRM konusunda şimdiye kadar müzik dünyasındaki hiçbir büyük şirket yöneticisinin yapamadığı bir açıklama yaptı. Açıklamasında, yapılan araştırmalara göre, bir iPod'da yüklü olan müziğin %97'sinde DRM koruması bulunmadığından ve DRM'in eninde sonunda kaybetmeye mahkum olduğundan bahseden Jobs, müzik şirketlerinin ikna edilebilmesi halinde iTunes'tan DRM korumasını tamamen kaldırmaya gönüllü olduklarını belirtti.

Editörün notu: Her ne kadar bunu FairPlay'in karşı karşıya kaldığı baskılar neticesinde yapılmış ustaca bir kıvırma hamlesi olarak görsem de Apple'ın müziği serbest bırakmak adına bu yönde bir hamlede bulunmuş olmasının DRM karşıtı hareketler bakımından oldukça faydalı olduğunu düşünüyorum.

CanSecWest: Bilgi eksikliği mi yoksa kaya gibi bir işletim sistemi mi?

darkhunter

CanSecWest tarafından, geçtiğimiz günlerde Kanada'da düzenlenen pwn2own adlı yarışmanın sonucu, ilginç bir tartışmayı da beraberinde getirdi.

Windows Vista SP1, Mac OS X 10.5.2 ve Ubuntu 7.10 yüklü bilgisayarların, bilişim güvenliği alanında deneyimli katılımıcıların becerileriyle ele geçirilmesinin amaçlandığı yarışmada, sizce hangi işletim sistemi düşürülemedi?