güvenlik açığı

  1. Haberci

    XSS Nedir, Zararlı Betik Sayfaya Nasıl Giriyor?

    Sitenizde bir yorum kutusu var ve biri oraya düz metin yerine bir betik yazdı. Sayfayı açan başka bir ziyaretçinin tarayıcısı o betiği sizin sitenizin kodu sanıp çalıştırdı. Saldırı tam olarak bu noktada oldu ve sunucunuzda hiçbir dosya değişmedi. Burada bu açığın nasıl tanımlandığını, betiğin...
  2. Haberci

    Zafiyet Nedir, Güvenlik Açığı Nasıl Ortaya Çıkıyor?

    Güvenlik konuşmalarında en çok geçen ama en az tanımlanan kelime "zafiyet". Bir tarama aracı otuz satır zafiyet listeliyor, haberlerde yeni bir zafiyetten söz ediliyor, sağlayıcınız zafiyet kapatmak için bakıma giriyor. Hepsi aynı şeyi mi anlatıyor? Bu yazı kavramın kurumsal tanımını, uygulama...
  3. Haberci

    Bir Güvenlik Açığı Bulduğunuzda Önce Kime Bildirirsiniz?

    Kurgusal bir örnekle başlayalım: Bir online mağazada sepet sayfasının adresindeki sipariş numarasını bir rakam değiştirince başka bir müşterinin siparişinin ekranınıza geldiğini fark ettiğinizi düşünün. Elinizdeki bulguyu hemen foruma yazıp herkesle paylaşmak cazip gelebilir; ama asıl ilk durak...
  4. Haberci

    CVE Bildirimindeki CVSS Puanını Okurken Hangi Alt Skorlara Bakmalı?

    Bir CVE kaydında "9.8 - Kritik" etiketini görüp panik yapmadan önce sorulması gereken bir soru var: bu puan gerçekten sizin sisteminiz için mi hesaplanmış, yoksa açığın soyut, ortama bağlı olmayan bir tarifi mi? Aynı 9.8, internete açık bir sunucu için gerçekten acil olabilirken, yerel ağda...
Geri
Üst