Quantcast
Channel: ÇözümPark
Viewing all articles
Browse latest Browse all 4130

Microsoft Domain’lerinde Büyük Zafiyet

$
0
0

Vullnerability.com’dan Numan ÖZDEMİR ve Ozan AĞDEPE’nin keşfettiği ve ortaya çıkardığı zafiyet ile Microsoft’ta ait onlarca subdomainin kolay bir şekilde ele geçirilebileceğini ortaya koydu.

Bu şu anlama geliyor, Microsoft’ta ait sandığınız bir alan adı aslında saldırganlara ait olabilir ve kandırılıyor olabilirsiniz.

Microsoft yaptığı açıklamada “Bu tür raporların farkındayız” dedi ve “hizmetlerin ve müşterilerin korunmasına yardımcı olmak için gereken önlemleri alıyoruz.” şeklinde açıklama yapmasına rağmen onlarca subdomain güvensiz olarak durmaya devam ediyor.

Numan Özdemir yaptığı açıklamada Ozan Ağdepe ile geliştirdikleri bir araç ile bu domainleri belirlendikten sonra, çerezleri ve kimlik bilgilerini çalarak ve açık yönlendirme korumasını atlayarak domainleri ele geçirdiklerini açıkladılar.

Başarılı iki Türk güvenlik araştırmacısı tüm bulguları Microsoft ile paylaşıldığını söylüyor ve bunu ile ilgili bir video çekip yayınlamışlar izlemek için buraya tıklayabilirsiniz.

Kaynak 1

Kaynak 2

The post Microsoft Domain’lerinde Büyük Zafiyet appeared first on ÇözümPark.


Viewing all articles
Browse latest Browse all 4130

Trending Articles


Hamile kalmak için


Şekilli süslü hazır floodlar


Havas-ul Kur-an Kenzul Havas PDF


Hamile kalmak için


EL-AZÎM Esması ve Sırları


En etkili korumlardan birisi


Enerji Beden ve İki Uygulama-1


Foxtrot Six Türkçe Dublaj izle (2020)


SCCM 2012 Client Installation issue


Hakan Sabancı 4 ayrı adrese Sevgililer Günü buketi gönderdi!