Monthly Archives: January 2008

Jakobsson ile phishing saldırıları üzerine

Uzun süredir fırsat bulup dinleyemediğim Silver Bullet Security Podcast‘lerden iki bölümü daha bugün tamamladım; henüz dinlememiş olanınız varsa bu podcast serisini şiddetle öneririm. Bugün dinlediklerim arasından Markus Jakobsson ile yapılan bu bölüm özellikle çok keyifliydi. Jakobsson’dan daha önce haberdar olmadığıma … Continue reading

Posted in Güvenlik | 2 Comments

Sonunda Yasaklandı, Darısı Başımıza

ABD’nin bir tür yasak kararı için “darısı başımıza” diyeceğim hiç aklıma gelmezdi, bu da oldu. 1 Şubat’ta geçerli olacak yeni bir düzenlemeye ilişkin haberi az önce DarkReading‘de gördüm. Habere göre Federal Hükümet Çekirdek PC Konfigürasyon Standardı belgesi sıradan kullanıcıların Windows … Continue reading

Posted in Güvenlik | Leave a comment

Societe Generale Dolandırıldı

Fransa’nın en büyük bankalarından SG büyük bir dolandırıcılık sonrasında ciddi biçimde güç durumda kaldı. Bankanın hisselerinin %6′nın üzerinde değer kaybetmesi bir yana bankanın kaybettiği prestijin de uzun süre toparlanamayacağı öngörülüyor. Olayla ilgili habere buradan erişilebilir. Her zamanki gibi güvenlik ihlalinin … Continue reading

Posted in Güvenlik | Leave a comment

Nikto’nun Yeni Sürümü Çıktı

Web sunucularının güvenlik testlerinde kullanılan ve alanının en popüler araçlarından olan Nikto’nun 2.x serisindeki ilk sürümü yayınlandı. Bu sürümde daha iyileştirilmiş sunucu sürüm bilgisi tespiti (favicon.ico aracılığıyla), hatalı pozitiflerin birden fazla farklı yöntemle azaltılmış olması (sayfa başlıkları, içeriği, ve içerik … Continue reading

Posted in Güvenlik | Leave a comment

Web Uygulama Güvenliği Eğitimi

Uzun zamandır duyuru ile eğitim sınıfı açmıyorduk, 2008 içerisinde bir kaç ayda bir farklı eğitimlerimizi duyurulu açmaya karar verdik. Bu çerçevede ilk eğitimlerimizden birisi 28 Şubat – 1 Mart arasında Antalya Kervansaray Otel’de düzenleyeceğimiz Web Uygulama Güvenliği eğitimi olacak. Güvenli … Continue reading

Posted in Güvenlik | 1 Comment

Gülünç duruma düşmememiz mahkeme kararıyla engellenmiştir

Youtube’a erişimi kapatmanın pratik faydasını gerçekten görmüyorum. Hatta Youtube’a erişimin engellenmesine inanamıyorum. Atatürk’ü küçük düşürecek videolar varmış; Türkiye’den erişimi engelleyince problemi çözdük mü? Bence bir kaç ciddi problem var burada, aklıma geldiği gibi (saat gecenin körü oldu) yazıverdim: Youtube kocaman … Continue reading

Posted in Güvenlik | 1 Comment

Oracle sonunda BEA’i aldı

Onlar ermiş muradına, biz çıkalım kerevetine. Oracle uzun süredir uğraştığı BEA alımını nihayet sonuçlandırdı. Az değil, tam 8.5 milyar dolar ödedi. Bu alım yılın ortası gibi tamamlandığında Oracle orta katman yazılımları alanında açık ara lider haline gelecek ve IBM ile … Continue reading

Posted in Hayat | 1 Comment

Marcus Ranum Türkiye’ye Geliyor

Posted in Hayat | Leave a comment

PCI Veri Güvenliği Standardı ve Obsolete Yazılımlar

Bir süredir PCI standardının son güncellemeleri ile ilgili bir konuyu netleştirmeye çalışıyorum ama bir türlü netleştirmeyi beceremedim. Konuyu sorduğum hemen herkesin de kafasını ciddi şekilde karıştırdım, kimse net bir cevapla çıkamadı. Bir de günlüğüme yazayım dedim, bakalım yorumlar ile bir … Continue reading

Posted in Güvenlik | 2 Comments

Yeni bir yıl daha başladı

Koşturmaktan uzun zamandır yazamamıştım, taze bilmillah deyip bugün tekrar başlayayım dedim. 2007′nin son ayları çok yorucu ve kaotikti. Hiç bu kadar çok konu ile aynı anda uğraştığımı anımsamıyorum ama sanırım artık her şey yoluna girmeye başladı. 2007′de Dayıoğlu ailesine Umut … Continue reading

Posted in Hayat | Leave a comment