IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 25 Şubat 2017, 11:34   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Google'dan Endişe Veren Keşif!




Google'ın web'in önemli bir kısmını ilgilendiren bu güvenlik açığı keşfi, ciddi endişelere neden oldu!

Google'da çalışan bir araştırmacı, 2017'nin şu ana kadarki muhtemelen en endişe verici açığını keşfetti. Açığın Uber, OkCupid, FitBit gibi büyüm web sitelerindeki özel mesajların ve diğer hassas verilerin ortaya çıkmasına neden olabileceği söyleniyor.

Bazılarının CloudLeak olarak adlandırdığı sorun, popüler web firması CloudFlare'de bulunan bir güvenlik açığından kaynaklanıyor. Sorun, 2015'te yaşanan Heartbleed hatasına benziyor ve açığın bulunduğu sunucuların bellekten rastele bölümleri geri döndürmesine izin veriyor. Sorunu daha da ciddi hale getiren bir durum ise CloudFlare'in farklı sitelere ait içerikleri tek bir sunucuda saklaması. Bu yüzden açığın bulunduğu bir web sitesine gönderilen bir istek, alakasız bir web sitesiyle ilgili bilgileri ortaya çıkarabiliyor.

Google'ın ünlü güvenlik açığı avcısı Tavis Ormandy tarafından ortaya çıkarılan sorunun detayları, buradaki kısa blog gönderisinde anlatılıyor. Ormandy, sorunu ispat etmek üzere CloudFlare üzerinde depolanan bir siteden şifreleme anahtarlarını, parolaları ve hatta HTTPS isteklerini geri getirmeyi başardı. Araştırmacıya göre CloudFlare aylardır HTTPS oturumlarını sızdırıyor ve buna Uber, 1Password, FitBit, OKCupid gibi sitelerin oturumları dahil. Bu endişe verici durumun ardından tüm parolalarınızı değiştirmek isteyebilirsiniz.

CloudFlare'in sorunu onarma çabalarına karşın Google'dan Natalie Silvanovich gibi güvenlik araştırmacıları, sorunun etkisinin ciddi olabileceğini düşünüyorlar.

Kaynak: Chip

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Cevapla

Etiketler
cloudflare, cloudleak, fitbit, google, güvenlik, güvenlik açığı, okcupid, uber


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Az Veren Candan Çok Veren Maldan Verir Atasözünün Anlamı ve Açıklaması Amelia Atasözleri ve Deyimler 0 23 Haziran 2014 19:47
Enflasyonda endişe veren rakam! yaSmin Haber Arşivi 0 03 Nisan 2014 14:58
Google’a akıl veren Türk geleceği tasarladı hayLaz Google 0 01 Ağustos 2013 12:50
google adwords u 50 dolarlik kuponu 10 ytl den veren varsa? Mafya84 Google Adwords 6 10 Şubat 2010 12:51