Zerologon Zaafiyeti

Geçen hafta, Windows Server işletim sistemlerinde yetkisiz kod çalıştırmaya olanak sağlayan bir zaafiyet tespit edildi. Bu zaafiyet ile saldırgan, kullanıcı kimlik doğrulama adımlarını atlatarak sisteme sızabilmekte. CVE-2020-1472 kodu ile isimlendirilen zaafiyet ile ilgili Microsoft, Ağustos ayında yayınladığı yamalarla kapatmıştı. Yani güncel değilseniz, risk altında olabilirsiniz. Elde edilen bir bulguya göre zafiyet, kriptografik bir hatadan meydana […]

Nagios’un iLO Eklentisinde Zafiyeti (CVE-2020-7206)

Ağları ve altyapıları monitoring etmek için en çok kullanılan Open-Source kaynakların başında gelen Nagios’un HPe sunucularında ki iLO için kullanılan modülde PHP Code Injection zafiyeti tespit edildi. Bu zafiyet sayesinde saldırgan, uzaktan kod çalıştırabilmektedir. Durum, nagios-plugins-hpilo v1.50 ve öncesinde geçerli. Zafiyetin derecelendirmesi daha gerçekleşmese de action-url/nagios_hpeilo_service_details.php dosyasına ufak bir müdahale ile sorun çözülüyor. Bunun için […]

Windows DNS Server Zafiyeti (CVE-2020-1350)

Microsoft, 14 Temmuz 2020’de DNS tarafında kritik güvenlik zafiyeti için önemli bir patch yayınladı. Zafiyeti başarıyla kullanan saldırgan, uzaktan kod çalıştırarak sunucu da hak sahibi kazanarak uzaktan kod yürütme ile sömürme işlemlerini gerçekleştirebiliyor. Windows Server 2003’ten beri tüm sürümler de ortaya çıkan bu güvenlik açığı sayesinde saldırgan, admin haklarını elde ederek tüm IT altyapısını ele […]

Sn1per Tool

Sn1per tool, bilgi toplama ve pentest tarafında bir çok işlemi otomatikleştiren bir araç olarak karışımıza çıkıyor. Sn1per Sayesinde; Temel Keşifler (whois, ping, DNS vb.) Hedef adresin Google sonuçları, Nmap, Exploit açıkları, Otomatik brute force ve DNS Zone transferleri, Sub-domain hijacking, Nmap taraması sonucunda çıkan açıkları script ile sömürme, Çıkan zafiyetler de metasploit modülleri çalıştırma, Web […]

vCenter 6.7 Server’da Kritik Açık

vMware ekibi, 9 Nisan 2020’de vMware vCenter Server için kritik seviyede ki bir zafiyet için patch yayınladı. vMware ekibi, CVSSv3 puanlamasında bu yama için 10 üzerinde 10 puan vererek kurumların bu yamayı ivedi olarak geçmesini tavsiye ediyor. Vmware Directory Service (vmdir) katmanında çıkan zafiyet, CVE-2020-3952 kodu ile yayınladı. Bu açıktan sadece vCenter Server 6.7 sahipleri […]

SMBv3’te Kritik Zaafiyet

Bilgi işlem elemanlarının belki de en büyük korkusu SMB zafiyetleridir. Çünkü çok kolay istismar edilebilir ve fazlasıyla can sıkabilir. İşin Microsoft tarafı ise daha da can sıkıcı. SMB protokolünde durmadan bir tehdit söz konusu. CVE-2020-0796 numaralı zafiyet kodu ile duyurulan tehlike sayesinde saldırgan, uzaktan kod çalıştırabilmektir. Zafiyetten etkilenen işletim sistemleri ise şöyle; Windows 10 1903 […]

Yeni Tip RDP Saldırıları | CVE-2019-1182

Bu hafta (13.11.2019) Türkiye’ye yapılan saldırıların büyük bir bölümü 2019’un ağustos ayında açıklanan CVE-2019-1182 açığını kullanılarak yapıldı. Bunca zamandır yapılan saldırıların aksine bir RCE zafiyeti olarak, yani remote code execution olarak karşımıza çıkmakta. Kimliği doğrulanmamış saldırgan, ön kimlik doğrulama sayfasına erişmesi yetiyor. Saldırgan, uzaktan yürüttüğü kodlar sayesinde uygulama kurabilir, data görüntüleyebilir, değiştirebilir ve silebildiği için […]

E-Posta Kimlikleri; DMARC, DKIM ve SPF Kayıtları

E-mail ile haberleşme artık günümüz dünyamızın en önemli iletişim araçlarından biri. Bu kadar önemli bir iletişim aracı doğal olarak art niyetli insanlarında dikkatini çekmiş durumda. Elimizde ki istatistiklere göre son kullanıcıların neredeyse yarısı göndereni belli olmayan maillerde ki bağlantılara ve dosyalara erişim gerçekleştiriyor. Sistemlerimize en başta güvenlik sebeplerinden dolayı bir çok ek filtrelemeler getirmekteyiz. E-posta […]

BlueKeep Güvenlik Açığı

Gün geçmiyor ki Windows sistemler için yeni bir açık daha yayınlanmasın. CVE-2019-0708 güvenlik kodu ile yayınlanan bu zaafiyette, RDP protokolünün işleyişi kullanılıyor. Microsoft’tan yapılan açıklamaya göre ciddi sonuçlar doğurabiliyor. Exploit Hakkında BlueKeep olarakta adlandırılan bu açıkta saldırgan ilk olarak hedef işletim sistemini tarıyor. Windows Server 2008 R2 veya Windows 7 ve öncesi sistemlerinde bulunan bu […]

Ubuntu Sistemlerde Tarih ve Saat Değişimi

Bu yazımızda otomatik zone seçili sistemleride sonrasında SSH ile nasıl time zone değiştirilir, buna değineceğiz. Time Zone’u Öğrenmek Yukarıda ki komut ile time zone bilginizi edinebilirsiniz. Çıktı aşağıda ki gibi olacaktır: Dilerseniz aşağıda ki komutla da öğrenebilirsiniz: Time Zone’u Değiştirmek Terminal ve SSH bağlantınızdan aşağıda ki işlemler gerçekleştirerek time zone’u değiştirebilirsiniz; Burada ki [zone] kısmında […]