web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

2 Flash Açığını Kullandığı Anlaşılan Hacking Team CEO’su Takip Yazılımını Yenileyeceği Açıklaması Yaptı

Hacking Team olayı tartışmalarla sürerken, ilginç yönleri de ortaya çıkıyor. Bunlardan birisi cuma akşamı Adobe tarafından açıklanan ve FireEye firması tarafından bulunduğu belirtilen yeni ve sıfırıncı gün olarak kabul edilen 2 Flash Player açığı. Hacking Team'in RCS yazılımının kullandığı belirtilen ve CVE-2015-5122 ve CVE-2015-5123 olarak tanımlanan bu açıklar, sunucuları saldırganların emrine verecek türden.

Mehmet Taşnikli-Mehmet Taşnikli
13 Temmuz 2015
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Hacking Team olayı tartışmalarla sürerken, ilginç yönleri de ortaya çıkıyor. Bunlardan birisi cuma akşamı Adobe tarafından açıklanan ve FireEye firması tarafından bulunduğu belirtilen yeni ve sıfırıncı gün olarak kabul edilen 2 Flash Player açığı. Hacking Team’in RCS yazılımının kullandığı belirtilen ve CVE-2015-5122 ve CVE-2015-5123 olarak tanımlanan bu açıklar, sunucuları saldırganların emrine verecek türden.

Ama bununla da kalmadı; Hacking Team’in kullandığı belirtilen bir diğer açık da Windows kernelinde. Microsoft’un yarınki güvenlik bülteninde buna ait yamayı yayınlaması bekleniyor.

Sızma firması Hacking Team anlaşılan güvenlik açıklarını kullanmaya bayılıyormuş.

Vincenzetti, Şirket içi Altyapıyı ve RCS Yazılımını Güncellemeye Başladıklarını Açıkladı

Bunlar ortaya çıkarken, şirket algı operasyonuna devam ediyorlar. Ortaya çıkan bazı dökümanların zamanını doldurmuş olduğunu iddia ediyorlar. Ama bunlar Hacking Team saldırısı firmanın sorumlulukları konusunda dünya çapında tartışmaları durduramıyor. Devamlı reddettikleri halde, ölüm mangalarına yazılım sattıkları ortaya çıktı[1]. Şirket içi bilgileri bu derecede ortaya dökülen ve kodları online yayınlanan bir firmanın hayatta kalma şansı var mı?

Bu dökümanların ortaya dökülmesinin zarar verdiği tek kurum kendileri değil. Yanısıra çeşitli ülke yapılarının ve bazı yetkililerinin isimleri de ortaya dökülmüş durumda. Bu durumda, bu firmayla ilişki kurmak ya da mailleşmek ne kadar rahat olur?

Ama anlaşılan bu olayı atlatmaya çabalıyorlar. Çünkü CEO David Vincenzetti bugün bir açıklama yayınladı ve Hacking Team’in hem kendi altyapılarında, hem de Remote Control System (RCS) olarak bilinen ve kodları online olarak kamuya açılan yazılımlarından güncelleme yapacaklarını söyledi. Vincenzetti, şirket içi bölümlerin izole edileceğini ve dışarı ile ilişkisi kalmayacağını söyledi.

Ama Vincenzetti, daha önemli olayın, müşterilerine sattıkları yazılımın ve altyapının güncellenmesi olduğunu söylüyor. Malum ele geçen kodlar, tersine de çalıiştırılabilir. Bu nedenle basit güncelleme yapılmayacağı ama acilen değiştirileceği ve sonbaharda da 10cu versiyonun yayınlanacağını belirtiliyor.

Bu arada Hacking Team, devamlı reddettiği halde, yazışmalardan ilişkili olduğu diktatöriyel bazı ülkelerle –mesela Sudan– ilişkisini kestiğini de iddia etti.

Hacking Team Taktikleri, Flame’inkine Benziyormuş

Bir de olayın diğer yönü var. İncelenenler sadece dökümanlar ya da mailler değil. Yanısıra ortaya dökülen kodlar üzerinde çalışan güvenlik uzmanları var.

Bu uzmanlar Hacking Team’in ortaya çıkan kodlarının Flame[2] yazılımı ile aynı taktikleri kullandığını söylüyorlar. Stuxnet ve Flame bilindiği gibi hükümetler tarafından kullanılan sızma trojanlarıydı.

Flame’in kumanda&kontrol sunucusunun bir haber/reklam servisi gibi davrandığını ve avlamak istediklerine bir reklam sunucusu linki verdiklerini biliniyor. Bu linkte tabi ki trojan bulunuyor. Cybereason güvenlik firması HackingTeam’in taktiklerinin analiz edildiğini aynen böyle olduğunu söylüyor.

Hacking Team’in RCS yazılımının, aldatacak bir link ile insanların makinalarına sızdığını ve makinada bir takım koruyucular olması durumunda ise, Flash açıklarının kullanıldığı anlaşılıyor. Yanısıra Chrome tarayıcısının da açıkları kullanılmış.

Bakalım bu konuda daha neler duyacağız..

[1] Hacking Team Maillerinden Ortaya Çıkan Sonuç; Ölüm Mangalarına Yazılım Satılıyor

[2] Çevremizde Sessiz Sedasız Siber Savaş Başladı; ABD’li Yetkililere Göre, Flame’i İsrail ve ABD Geliştirdi

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.