Symantecin İnternet sitesi hacklendi

Bu konuyu okuyanlar

K46

Asistan
Katılım
2 Ocak 2009
Mesajlar
355
Reaksiyon puanı
0
Puanları
0
Etik hacker grubu HackersBlog, antivürüs ve İnternet güvenliği firması Symantec’in İnternet sitesinde bir açık bulduğunu duyurdu.




HackersBlog topluluğu üyelerinden “unu” lakaplı Romanya’lı etik hacker (bilgisini sistemlerin açığını bulmak için kullanan, zarar vermeyen bilgisayar korsanı), sektörün en büyük antivirüs üreticilerinden Symantec’in internet sitesinde, ürün yükleme merkezinde bir açık buldu. Açık, suistimal edilmeden firmaya bildirildi.

Kör SQL Enjeksiyon (Blind SQL Injection) tekniği ile gerçekleştirilen saldırılarda sistemin veritabanına ulaşmayı başardığını belirten ‘unu’, zayıf tasarlanmış bir değişkenin SQL enjeksiyonuna olanak tanıdığını ve saldırıyı bu şekilde gerçekleştirdiğini söyledi.

Symantec ticari sitesini PHP 5.2.6 modülü çalıştıran Apache Web Sunucusu ve MySQL 5.0.22 veritabanı sunucusu kullanarak işletiyor. Kullanılan Kör SQL Enjeksiyon yöntemi, normal bir SQL Enjeksiyon’una nazaran uygulanması daha zor bir yöntem. Standart bir enjeksiyon saldırısında saldırgan işine yarayabilecek bilgiler sunan hata mesajları alırken, kullanılan yöntemde saldırganın işi alınan sunucu hata mesajlarının işe yarar bilgi vermemesinden dolayı daha zor uygulanabiliyor.

Unu, bu hata nedeniyle Symantec ile iletişime geçtiğini, en azından denediğini belirtiyor. HackersBlog topluluğu, geçtiğimiz günlerde Kaspersky, F-Secure, Bitdefender gibi İnternet güvenliği firmalarının sitelerine saldırıda bulunmuş, başarılı olmuş ve firmaları açıkları konusunda uyarmıştı.

Unu daha önce Yahoo’nun sisteminde de bir hata bulmuştu. Etik hacker, International Herald Tribune’un web sitesinde de benzer bir açık bulunduğunu ancak henüz başarılı bir saldırı yapamadığını belirtiyor.

Kaynak: NTVMSNBC
 

rise

Müdavim
Emektar
Katılım
12 Ocak 2009
Mesajlar
9,893
Reaksiyon puanı
3,247
Puanları
113
Sırada diğerleri var demiştik, hepsini elekten geçirecekler demek ki :D
 

MegaWolt

Müdavim
Katılım
29 Mayıs 2007
Mesajlar
3,522
Reaksiyon puanı
42
Puanları
48
İyi yapmışlar hiç sevmem zaten symantec'i..

Bu norton kadar fuzuli bir program daha yok..kasım kasım kasılıyor tosba...
 

K46

Asistan
Katılım
2 Ocak 2009
Mesajlar
355
Reaksiyon puanı
0
Puanları
0
Sıra kimde acaba :)
 

yusufsan21

Müdavim
Katılım
27 Eylül 2008
Mesajlar
6,978
Reaksiyon puanı
35
Puanları
48
Güvenlik sitelerinde açık bulmak da moda oldu...

Ben bir otorite olsaydım "falan sitede açık buldum" diye reklam yapardam. Velev ki kökü olmasın reklam olurda ya...:D
 

Rom.

Müdavim
Emektar
Katılım
11 Aralık 2008
Mesajlar
15,332
Reaksiyon puanı
177
Puanları
63
Hadee Len inanmam :D
 

fthtsdmr

Profesör
Katılım
5 Ocak 2009
Mesajlar
2,548
Reaksiyon puanı
44
Puanları
48
Eee nolcak şimdi norton u silcez mi ?:D Asla
 
Üst