• 20-02-2009, 15:10:30
    #1
    HackersBlog topluluğu üyelerinden “unu” lakaplı Romanya'lı etik hacker (bilgisini sistemlerin açığını bulmak için kullanan, zarar vermeyen bilgisayar korsanı), sektörün en büyük antivirüs üreticilerinden Symantec'in internet sitesinde, ürün yükleme merkezinde bir açık buldu. Açık, suistimal edilmeden firmaya bildirildi.

    Kör SQL Enjeksiyon (Blind SQL Injection) tekniği ile gerçekleştirilen saldırılarda sistemin veritabanına ulaşmayı başardığını belirten 'unu', zayıf tasarlanmış bir değişkenin SQL enjeksiyonuna olanak tanıdığını ve saldırıyı bu şekilde gerçekleştirdiğini söyledi.

    Symantec ticari sitesini PHP 5.2.6 modülü çalıştıran Apache Web Sunucusu ve MySQL 5.0.22 veritabanı sunucusu kullanarak işletiyor. Kullanılan Kör SQL Enjeksiyon yöntemi, normal bir SQL Enjeksiyon'una nazaran uygulanması daha zor bir yöntem. Standart bir enjeksiyon saldırısında saldırgan işine yarayabilecek bilgiler sunan hata mesajları alırken, kullanılan yöntemde saldırganın işi alınan sunucu hata mesajlarının işe yarar bilgi vermemesinden dolayı daha zor uygulanabiliyor.

    Unu, bu hata nedeniyle Symantec ile iletişime geçtiğini, en azından denediğini belirtiyor. HackersBlog topluluğu, geçtiğimiz günlerde Kaspersky, F-Secure, Bitdefender gibi İnternet güvenliği firmalarının sitelerine saldırıda bulunmuş, başarılı olmuş ve firmaları açıkları konusunda uyarmıştı.

    Unu daha önce Yahoo'nun sisteminde de bir hata bulmuştu. Etik hacker, International Herald Tribune'un web sitesinde de benzer bir açık bulunduğunu ancak henüz başarılı bir saldırı yapamadığını belirtiyor.

    NTV
  • 20-02-2009, 15:45:58
    #2
    Üyeliği durduruldu
    güvenlik firmasının sitesinde güvenlik yok, diye şimdi herkes alay edecek firmayla.
  • 20-02-2009, 20:51:38
    #3
    dusunulunce pek de anormal bir durum değil mutlaka her yerde bir açık vardır ama o açığı bulabilecek hacker sayısı ne kadardır o da tartışılır..
  • 20-02-2009, 20:55:25
    #4
    Yazık oldu şimdi bunu duyanlar firmadan bir ürün alırmı antivirus falan sanmıyorum.. Hacklemedilerse de baya zarar verdiler bu bilginin yayılmasıyla
  • 20-02-2009, 20:55:59
    #5
    Söz konusu hacklenen subdomain emea.sysmantec.com'dur. " SQL İnjection" ile sınır yok
  • 21-02-2009, 21:19:26
    #6
    daha dün sirkette sistemlere Symantec kurulmustu ilginc tesadüf oldu
  • 22-02-2009, 12:20:00
    #7
    Üyeliği durduruldu
    birgün herkes hacki tadacak
  • 22-02-2009, 13:13:16
    #8
    daha önce avast'ın,kaspersky'ın siteleri hacklenmişti.
  • 22-02-2009, 13:16:53
    #9
    Üyeliği durduruldu
    Böyle haberleri okuyunca aklıma bir atasözü geliyor artık ne alakaysa : )

    Her Açığın bir yaması her yamanında bir açığı vardır.