Bu yazıda, kişisel kanaatime göre microsoft firmasının bugüne dek yaşadığı en büyük zaafiyet olan ve bilinen ismiyle HAFNIUM (Çinli) grubu tarafından istismar edildiği söylenen 0-day zaafiyetine genel bir bakış, tespit ve korunma yollarını irdeleyeceğim.
Güvenlik
Veri Koruma Klavuzu
Bugün bir konsept makale yazmak istedim. Verilerinizin güvenliğini sağlamakla alakalı genel çerçevenin nasıl olması gerektiği ile ilgili kendimce bir konsept belirleyeceğim.
CVE-2019-0708 | RDP Vulnerability
Bugüne dek CryptoLocker saldırılarının temelini oluşturan RDP uzaktan kod çalıştırma zaafiyetine ilişkin bir düzeltme yayınlandı.
Windows Sandbox Kurulumu
Windows Sanbox, uygulamaları asıl işletim sistemlerinden izole etmek için tasarlanmış bir sanal masaüstü ortamıdır.
internetten, mail ya da harici depolama aletleri ile bilgisayarınızda açmaktan korktuğunuz uygulama/dosyalar için tasarlanmış, ve bu uygulama/dosyaların bilgisayarınızda nasıl bir etki bıraktığını sanal bir ortamda görmenizi sağlayabilecek bir ortamdır.
Pardus Nedir, Ne İşe Yarar, Neden Kullanılmalıdır ?
Arama motoru verilerine göre ülkemizde son günlerde sayısı artan arama kriterleri, yazının başlığındaki gibidir. En azından başlıktaki sorulara kısa, net ve anlaşılır yanıt vermek için bu makaleyi yayınlama gereği duydum.
Mimikatz attaklarından korunmak
Mimikatz, her dahili penetrasyon testinde esas olarak parolaları bellekten çıkarma özelliği açısından hayati bir rol oynamaktadır. Ayrıca kötü niyetli saldırgan kişilerin Mimikatz’ı kötücül operasyonlarında yoğun olarak kullandıkları da bilinmektedir. Microsoft, Windows 2008 Server gibi eski işletim sistemlerinde bile uygulanabilecek bir güvenlik düzeltme eki sunsa da, Mimikatz etkilidir ve birçok durumda yanal hareketlere yol açabilir. Buna rağmen, Mimikatz’ın yalnızca yerel yönetici olarak çalıştırıldığında şifreleri dökebileceği de unutulmamalıdır.
Disable DDEAUTO
Bu yazımda microsoft’un DDE protokolünden kaynaklanan açıkların kullanılmasıyla gerçekleşen zararlı enjeksiyonuna karşı korunmaya değineceğim.
Cracking Hermes Ransomware
Bu yazımda Fabian Wosar tarafından yayınlanan ve hermes 2.1 olarak adlandırılan yeni bir fidye yazılımı türünün nasıl crack edileceğini göreceğiz.
Windows 10 Anti-Ransomware Yayında
Bu blog’ta birçok kez fidye yazılımlarıyla alakalı değişik koruma yol ve yöntemlerine değindim. ve her yeni gelişmede değinmeye devam edeceğim.
Bu yazıda ise, Windows 10 ile yeni gelen bir fidye yazılımı koruma yönteminden bahsedeceğim.
SMB zaafiyetlerinden korunma
Bu yazımda, ShadowBrokers’ın NSA’dan sızdırdığı açıkları kullanarak global çapta saldırılara hedef olan sistemler için gerekli güvenlik güncelleştirmelerinin nasıl yapılacağı ve kontrolü üzerinde duracağız.