• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

Açıklardan artık kaçış yok

19 Eylül 2013
in Güvenlik
Facebook'ta PaylaşTwitter'da Paylaş

Kaspersky Lab, bilgisayarlara virüs bulaştırmanın en popüler yöntemleriyle ilgili yaptığı araştırmanın sonuçlarını yayınladı.

Açıklanan rapora göre, siber suçluların en sık yararlandıklarının başında Java açıkları geliyor. Sadece son 12 içinde, JRE (Java Environment Runtime) içinde 161 güvenlik açığı tespit edilmiş durumda. Mart – Ağustos 2013 arasında “Kaspersky Güvenlik Ağı”nda kaydedilen Java açıklarından yararlanan saldırıların 2 milyondan fazla kullanıcıyı etkilediği hesaplanıyor.

Araştırma sırasında, Kaspersky Lab uzmanları, Nuclear Pack, Styx Pack ve Sakura’nın yanı sıra pazarda kendi türünün en popüler paketlerinden biri olan BlackHole açıklardan yararlanma yazılımları paketinin yardımıyla bilgisayarlara nasıl virüs bulaştırıldığı gözlendi. Bunlardan BlackHole paketinin, Adobe Reader, Adobe Flash Player, Oracle Java ve diğer popüler yazılımların güvenlik açıklarını hedeflediği düşünülüyor.

Kullanıcıların Uygulamaları Güncellemesi Gerekiyor!

Konuyla ilgili açıklama yapan Kaspersky Lab Güvenlik Açığı Araştırma Grubu Başkanı Vyacheslav Zakorzhevsky, “Günümüzde, bir siber suçlu, söz gelimi ZeuS Trojan’ın bir versiyonuyla bilgisayara virüs bulaştırmak isterse, tüm yapması gereken, önceden hazırlanmış bir açıklardan yararlanma yazılımları paketi satın almak” diyor. Bunu yapılandırmak ve giriş sayfasında mümkün olduğunca çok sayıda potansiyel kurbanı ikna etmek oldukça kolay.

Açıklardan yararlanma yazılımları paketlerinin virüs bulaştırma mekanizmaları üzerinde yapılan çalışmalar ve güvenlik tedarikçileri tarafından sunulan kapsamlı çözümlere rağmen “kara delik” sorunu var olmayı sürdürüyor. Java’nın durumunda, yazılım üreticisi yeni algılanan güvenlik açıklarına yanıt bulma ve gerekli yamaları üretme konusunda oldukça hızlı. Bununla birlikte son kullanıcılar, güncellemeleri yüklemek konusunda gereken aciliyete önem vermiyor. Siber suçlular da, bu bilinen güvenlik açıklarına saldırmak için yeni zararlı programlar üreterek, inisiyatifi ele alıyor.

Tags: bilişiminternet
Previous Post

Sony VAIO Fit multi-flip’i tanıttı

Next Post

Avea, MIT’nin eğitim programı MISTI’ye Türkiye’yi dahil ettirdi…

Next Post

Avea, MIT’nin eğitim programı MISTI’ye Türkiye’yi dahil ettirdi…

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG