Sosyal Ağlarda Güvenlik -3 İpuçları

Sosyal ağların güvenliği konusunda son yazımla karşınızdayım. Önceki yazılarımın devamı olarak, Sosyal Ağlarda Güvenlik başlıklarından üçüncüsü ile, ipuçları sunmaya çalışacağım. Sosyal ağların gün geçtikçe popülaritesinin … DEVAMI

Sosyal Ağlarda Güvenlik -2

Sosyal ağlar ve güvenlik yazımın ikinci bölümüne aşağıdaki gibi devam ediyorum. Öncelikle ilk bölümden başlamanızı tavsiye ederim. En son, kaldığımız yer olan parolalardan devam ediyoruz. … DEVAMI

sosyal ağlarda güvenlik

Sosyal Ağlar ve Güvenlik

Sosyal ağlar gün geçtikçe daha çok hayatımıza giriyor. Artık milyonlarca kişi sosyal ağlar üzerinde ve kötü niyetli kişiler bunun farkında! Saldırılar günümüz dünyasında sosyal ağları … DEVAMI

Facebook’ta Yeni Bir Saldırı!

phishing-saldiri-yeniŞu sıralar kötü niyetli diye tabir ettiğimiz çakallar Facebook’ta yeni bir yöntemle biz kullanıcılara saldırıyorlar. Yeni yöntem o kadar popüler ki, birçok kişinin Facebook sayfası üzerinde aşağıdaki gibi paylaşımlar yaptığını görebilirsiniz.

Facebook bir yandan bu paylaşımları silmeye çalışsın, bizler de şikayet etmekten bıkmış duruma geldik.  Yeni saldırı türü aslında önceden bahsetmiş olduğum oltalama saldırılarına çok benziyor.

Bilgisayar ve güvenlik dünyasında Phishing olarak tabir ettiğimiz oltalama saldırıları, internet dünyasının en eski ve en etkili saldırı türlerinden bir tanesidir.  Oltalama saldırılarını ben, genelde “sazan avı” olarak tanımlarım.

Karşınıza gelen bir saldırıda, bağlantıya tıkladığınız zaman bazı özel kodlar sayesinde, sizi de kurbanlar arasına katıyorlar.

DEVAMI

WarSQLi SQL Audit Tool

WarsqliPenetrasyon testlerinde en çok ihtiyaç duyulan stabil araçlardan biri de şüphesiz “SQL Audit” araçlarıdır. Bu noktada ihtiyacınız için yepyeni WarSQLi yazılımı karşımıza çıktı.

WarSQLi; “SQL” sunucularında (MS-SQL, MySQL, PostgreSQL) bulunan zayıf şifre denemelerini gerçekleştirmek üzere geliştirilmiştir. Bu yazılım sayesinde, zayıf parola testleri yapabilir, sunucunuz üzerindeki SQL güvenlik zafiyetlerini tespit edebilirsiniz.

Program ilk açıldığında versiyon kontrolü yapılıyor. Yeni versiyonunun yayınlanması halinde sizi ilgili indirme adresine yönlendirecektir. Yeni versiyonu ilgili adresten indirip, sisteminize kurabilirsiniz.

Yazılım içerisinde IP Aralığı kısmına zafiyet testi yapacağımız ip adresini giriyoruz.  Hemen yan tarafındaki Aralık boşluğuna da, kaç ip adresi tarayacak ise rakam olarak belirtiyoruz.

SQL Server Türü kısımda taramak istediğiniz SQL server tipini belirtiyoruz. Varsayılan olarak “Otomatik” ayarlıdır ve otomatik olarak SQL türünü kendisinin tespit etmesini seçebilirsiniz.

DEVAMI

Facebook Özür Diliyor…

Meşhur sosyal ağlarımızdan biri olan Facebook biraz önce bir e-posta gönderdi. “Facebook’tan önemli mesaj” başlığı ile attığı e-postada, yakın bir zamanda Facebook üzerindeki özel bilgilerimin … DEVAMI

Hack For Gold!

Ülkeler ve kurumlar artık siber savaşlar için özel bütçeler ayırmaya ve siber dünyadaki tehditleri dikkate almaya başladılar. Artık birçok firmanın ve ülkenin online dünyada yer … DEVAMI

Sosyalleşme Uğruna Sazanlık Yapmayın!

Kötü niyetli hackerlar internet kullanıcılarının bilgilerine ulaşabilmek için her yolu deniyor. En popüler taktikleri ise sahte sosyal medya uygulamalarıyla kullanıcıların gözünü boyamak. İlk saldırı örneğinde, … DEVAMI

Hedefli Saldırılardan Nasıl Korunursunuz?

Basın Bülteni – Veri güvenliğinin dünya lideri Trend Micro, kurumların hedefli saldırılardan nasıl korunması gerektiğini açıklıyor. Dünya çapında hedefli saldırıların çok daha fazla duyulduğu bir … DEVAMI