• 06-04-2009, 07:33:56
    #1
    Misafir
    Yeni tehlike: 10 siteden biri saldırıya açık, milyonlarca web sitesi tehlike altında!

    Yeni bir tehlike daha: Her 10 siteden birini saldırıya açık hale getiren yöntem korku salıyor...
    Amsterdam'da düzenlenen güvenlik konferansında uzmanlar SQL veri tabanlarını yakından ilgilendiren bir güvenlik tehlikesini tespit ettiler. SQL injection olarak bilinen saldırılar, veri tabanı kullanan web sitelerinin özellikle kullanıcı işlemleri kısmındaki güvenli olmayan kod nedeniyle meydana gelebiliyor. Her ne kadar SQL injection tehlikesi yeni olmasa da, uzmanların ortaya çıkarttıkları yeni bir yöntem, güvenli olduğu sanılan sitelerin bile tehlike altında olduğunu ortaya koyuyor.
    Uzmanlara göre şu anda yayında olan her 10 siteden biri SQL injection saldırılarına açık durumda. Yeni yöntemi ortaya çıkartan Damele Assumpcao Guimaraes, SQL injection'ı sadece sisteme giriş yapabilmek için kullandığını, sonrasında ise sadece veri tabanını değil, tüm sunucuyu ele geçirebildiğini iddia ediyor. Şu anda en büyük 1000 internet sitesinin en azından 16'sının kesin olarak bu konuda savunmasız olduğunu, ama detaylı araştırma yapılacak olursa bu 1000 sitenin üçte birine yakının tehlike altında olduğunu tahmin ediyor. Guimaraes'in tahminine göre bu yöntem ile saldırılar meydana gelecek olursa ortaya çıkacak olan maddi zarar 3 milyar dolar ile 8,5 milyar dolar arasında olabilir.
    CHIP Online
  • 06-04-2009, 07:36:55
    #2
    Yeni birşey değil.
  • 06-04-2009, 08:18:51
    #3
    Üyeliği durduruldu
    En Güvenli Sistem Düz Taban HTML oldu Artık
  • 06-04-2009, 08:30:12
    #4
    Misafir
    LeFleur adlı üyeden alıntı: mesajı görüntüle
    En Güvenli Sistem Düz Taban HTML oldu Artık
    ama haberde sunucuya zarar vereceğini söylüyor yani html felan olması önemli değil
  • 06-04-2009, 08:57:44
    #5
    ********** adlı üyeden alıntı: mesajı görüntüle
    ama haberde sunucuya zarar vereceğini söylüyor yani html felan olması önemli değil
    html'e sql injection sokabilen daha çıkmadı
  • 06-04-2009, 09:06:03
    #6
    Misafir
    Haymac adlı üyeden alıntı: mesajı görüntüle
    html'e sql injection sokabilen daha çıkmadı
    Bunu bende düşünüyorum ama bu bir haber ona bakarsanız html siteye host'un açığından giriş yapabiliyorlar bizzat benim siteme girmişti.
    Haber'de zaten html felandan bahsetmiyor
    "veri tabanını değil, tüm sunucuyu ele geçirebildiğini iddia ediyor. Şu anda en büyük 1000 internet sitesinin en azından 16'sının kesin olarak bu konuda savunmasız olduğunu, ama detaylı araştırma yapılacak olursa bu 1000 sitenin üçte birine yakının tehlike altında olduğunu tahmin ediyor."
  • 06-04-2009, 09:12:11
    #7
    ********** adlı üyeden alıntı: mesajı görüntüle
    Bunu bende düşünüyorum ama bu bir haber ona bakarsanız html siteye host'un açığından giriş yapabiliyorlar bizzat benim siteme girmişti.
    Haber'de zaten html felandan bahsetmiyor
    "veri tabanını değil, tüm sunucuyu ele geçirebildiğini iddia ediyor. Şu anda en büyük 1000 internet sitesinin en azından 16'sının kesin olarak bu konuda savunmasız olduğunu, ama detaylı araştırma yapılacak olursa bu 1000 sitenin üçte birine yakının tehlike altında olduğunu tahmin ediyor."
    tamamda o sql'i sokacak bir sorgu lazım önce. shared hostlarda diğer sitelerden sokup gelmiş olabilir ama diğer türlü zor.
  • 06-04-2009, 14:41:45
    #8
    Kapanmazsa ...
  • 06-04-2009, 14:47:52
    #9
    Misafir
    Haymac adlı üyeden alıntı: mesajı görüntüle
    tamamda o sql'i sokacak bir sorgu lazım önce. shared hostlarda diğer sitelerden sokup gelmiş olabilir ama diğer türlü zor.
    katılıyorum bencede zor ben imkansız diye düşünüyorum ama haber bu şekilde