Techne
English

 Facebook'a DNS saldırısı !
Facebook'a DNS saldırısı !

Facebook'a 23 Eylül Perşembe günü gerçekleştirilen DNS saldırısı nedeniyle ulaşılamıyor... Saat 23:15 Facebook sunucusu tekrar hizmet vermeye başladı.

23.09.2010


 Gün Yüzüne Çıkan Amerikan Ordusu Siber Açığı
Gün Yüzüne Çıkan Amerikan Ordusu Siber Açığı

2008 yılında yabancı bir siber casusun Amerikan ordusunun özellikle Ortadoğu’daki faaliyetlerini içeren bir dizi bilgiyi dışarı sızdıracak bir virüsü sisteme saldığı Amerikan Savunma Bakanlığı Müsteşar Yardımcısı William Lynn III tarafından yayımlandı. William Lynn sözkonusu olayın düşman kuvvetlere ait bir siber casusun küçük bir USB flash bellek ile Ana Savaş Merkezi bilgisayarlarından Denizaşırı Savaş Merkezi bilgisayarlarına kadar bulaştırılan bir dizi gizli kalmayı başarabilen virüsün özel bilgilerin dışa sızmasına neden olduğunu belirtti. Özellikle Irak ve Afganistan operasyonlarına ait bilgilerin o dönemde kimliği belirsiz kişilere bu siber açık tarafından sızdırıldığının üstünde duran Lynn bunun tüm kritik bilgi barındıran Amerikan şirket ve kamu kurumların için ders niteliğinde sonuçlarının olması gerektiğini belirtti.

Foreignaffairs.com27.08.2010


 Dell Aruba Netwoks Wi-fi Serisi İçin Anlaşmaya Vardı
Dell Aruba Netwoks Wi-fi Serisi İçin Anlaşmaya Vardı

Dell, network yatırımlarına hız kesmeden devam ediyor. Aruba Networks'ün kablosuz ağ ve yönetim ürün ailesinin Dell markası ile üretimi ve pazarlanması konusunda Aruba Networks ile anlaşmaya varan Dell böylece işletmelerin uzak ofis kablosuz ağ ihtiyaçları ve mid market network pazarı hedefleri için hamlesini sağlamlaştırmış oldu. Yeni ürün ailesi Powerconnect-W serisi adı altında pazarda satışa sunulacak. Dell, daha önce Juniper Network ile OEM anlaşmasında bulunmuş ve Powerconnect-J serisi switch, router ve ağ güvenlik ürünlerini oluşturmuştu. Benzer bir anlaşmanın Powerconnect-B Serisi Switch'ler için Brocade ile imzalanması Dell'in Network ürünleri stratejisinde benzer anlaşmaların devam edebileceğinin sinyallerini veriyor.

Internetnews21.08.2010


 Microsoft BT Profesyonelleri İçin Yeni Sertifika Paketi İle Geliyor
Microsoft BT Profesyonelleri İçin Yeni Sertifika Paketi İle Geliyor

Dünya yazılım devi Microsoft, BT profesyonellerine yeni bir ürün paketi sağlayarak onlara bütüncül bir sertifika programı sayesi uzmanlıklarını geliştirmelerine olanak sağlayacağını duyurdu. Yeni paket birden fazla uzmanlık sertifikası paketi ve sınavı barındıracak. Herbir sertifikanın tek tek alınması ile mevcut pakete sahip olunması arasında gerek fiyat gerekse uygulama kolaylığı açısından avantaj farkı bulunuyor. MTCS adı altında uygulamaya konulacak sertifika paketi yüzde 20 fiyat avantajı sağlıyor olacak ve geçemediğiniz sınavları tekrar almanız sayesinde paketi ek sınavlarla tamamlamanıza imkan veriyor olacak.

Microsoft21.08.2010


 IBM, Tivoli Uç Nokta Güvenliği için BigFix’i Satın Aldı
IBM, Tivoli Uç Nokta Güvenliği için BigFix’i Satın Aldı

IBM bünyesine yeni şirketleri katmaya devam ediyor. IBM’in büyük bir şevkle bünyesine kattığı yeni hedef ise uç nokta yönetimi sağlayan BigFix. IBM’in bu hamlesi ile ürünü Tivoli’nin yeni ek özelliklere sahip olması, bunun sonucunda da ağ yönetici ve güvenlik uzmanlarına daha güvenli bir ağ sunmak ve uygunsuz sistemlerin ağ varlıklarına erişmesine engel olması amacını güdüyor.

Sean Michael Kerner05.07.2010


 Bilişim Vadisi Kocaeli’de kuruluyor…
Bilişim Vadisi Kocaeli’de kuruluyor…

Sanayi ve Ticaret Bakanı Nihat Ergün, uzun süredir nerede kurulacağı merak konusu olan Bilişim Vadisi için seçilen ili açıkladı. Ergün, Bilişim Vadisi’nin Kocaeli’de kurulacağını söyledi. Sanayi ve Ticaret Bakanı Nihat Ergün, ''Bilişim Vadisi Projesi''nin Marmara Bölgesi'ndeki İstanbul, Kocaeli, Yalova ve Bursa dörtgeninde olması gerektiğini belirterek, ''İstanbul en avantajlı noktadaydı, bu proje açısından fakat İstanbul'un bazı sıkıntıları, yer bulma problemleri ikinci sırada olan Kocaeli'yi ön plana çıkarmış oldu. İnşallah Bilişim Vadisi'ni Kocaeli'de kurmuş olacağız'' dedi. BİLİŞİM SEKTÖRÜNÜN ÖNEMİ ''Türkiye artık farklı bir ligde oynayacaksa dünyanın ilk büyük 10 ekonomisinden birisi olacaksa bazı sektörlerde ileri gitmesi gerekiyor. Bu sektörlerden biri bilişim'' diyen Bakan Ergün, şöyle devam etti: ''Bilişimde çok ilerlemeler var Türkiye'de ve bizim Bakanlığımızın yürütmüş olduğu Bilişim Vadisi Projesi var. Bilişim Vadisi Projesi için ilk öncelikle yapılan etütlerde şu ortaya çıkmıştır. Bu proje Marmara Bölgesi'nde olması gereken bir projedir. Yani İstanbul, Kocaeli, Yalova Bursa, dörtgeninde olması gereken bir projedir. Çünkü bütün altyapılar bu konuya uygun olarak bu bölgede vardır ve bütün fizibilite raporlarında bunu görüyoruz. İstanbul en avantajlı noktadaydı, bu proje açısından. Fakat İstanbul'un bazı diğer sıkıntıları, yer bulma problemleri ikinci sırada olan Kocaeli'yi ön plana çıkarmış oldu. İnşallah Bilişim Vadisini Kocaeli'de kurmuş olacağız ve bir çok bilişim sektöründeki Türkiye'nin bilişim devleri dünyanın bilişim devlerini de bu bölgede buluşturmuş olacağız. Bununla alakalı 'yer, adresi ne zaman göstereceksiniz?' derseniz ağustos ayında. Bunun planlamaları da yapılıyor şu an da. Hukuki düzenlemeler de buna uygun olarak yapılıyor. Tam noktayı, hangi noktada yapılacağını ağustos ayında sizlerle paylaşmak imkanımız olacak. Bugün itibariyle size şunu söyleyebilirim ki, Bilişim Vadisi Türkiye'nin Bilişim Vadisi Projesi Kocaeli'de gerçekleşmiş olacaktır. Bunu sizlerle paylaşmakta daha önce sizle kısmen paylaşmıştık bu kadar geniş çaplı değildi ama bir kez daha paylaşmakta şahsen fayda görüyorum. Sahip çıkılması gereken Türkiye'nin çok önemli bir projesi.''

Sanayi ve Ticaret Bakanlığı05.07.2010


 Google Global IP Solutions'u Satın Aldı
Google Global IP Solutions'u Satın Aldı

Google yatırımlarına Norveçli Global IP Solutions şirketini bünyesine katarak devam ediyor. Google'ın bu yatırım için 68 Milyon USD harcadığı öğrenildi. Network üzerinden eş zamanlı ses ve görüntü iletişiminde ileri teknolojileri ile tanınan GIPS, Google'ın özellikle mobil işletim sistemi Android odaklı birtakım stratejileri ışığında şirket bünyesine katıldığı sanılıyor.

23.06.2010


 Brocade Söylentilere Nokta Koydu
Brocade Söylentilere Nokta Koydu

Brocade 2009 mali yılını güçlü kapatarak HP ve 3Com tehditi söylentilerine son noktayı koydu. Brocade 2009 da yaşanılan kriz neticesinde mali zorluk yaşadığı ve HP'nin 3Com'u satın alacağı söylentileri karşısında rekabet oluşturamayacağı bu nedenle daha güçlü bir yapı için Brocade'ın satışa çıkacağı söylentilerine dönem sonundaki güçlü mali tablo ile son noktayı koydu. Bu konuda bir açıklama yapan Brocade CEO'su Michael Klayko, açıkladığı son çeyrek ve yıllık gelirleri ile kendi planlarına sadık kalacaklarını belirtti. Şirketin 2009 yılı son çeyrek geliri 521.8 Milyon USD ile bir önceki yıla göre yüzde 31'lik bir artış sağlanırken 2009 toplam gelirinin ise bir önceki yıla göre yüzde 33 artışla 1,95 Milyar USD olduğu açıklandı. Brocade 2008 yılındaki Foundry satışı neticesinde HP'ye Switch ve Routing teknolojilerinde rakip konuma gelmişti. Öncesinde ise yalnızca Depolama konusunda pazarda konumlanmakta idi. Brocade ayrıca halihazırda HP ile switch ve gömülü blade sistemleri gibi konularda ortaklık yapmakta.

23.06.2010


 Ericsson, Nortel'in GSM Varlıklarına Yatırım Yapıyor
Ericsson, Nortel'in GSM Varlıklarına Yatırım Yapıyor

İsveç'in teknoloji şirketi Ericsson, Nortel'in 103 Milyon Dolarlık GSM hissesini kendi teknoloji portföyüne dahil etti. Nortel'in GSM ve GSM-R (Demiryolları için Kablosuz) Wireless İş Bölümü Satış ihalesini 103 Milyon dolarlık tamamı nakit teklifle İsveçli Ericsson ve Avusturya Telekom Kapsch CarrierCom kazandı.

23.06.2010


Danışmanlık Eğitim Analiz
Çözüm oluşturma konusunda başarılı ekibimiz sizlerden gelebilecek her türlü talep doğrultusunda planlı ve alternatifli çözüm yollarını size sunmayı amaçlamaktadır. Sorun tanımlama aşamasında tüm danışmanlık hizmetlerimiz ücretsizdir. Sahip olduğunuz yada sahip olmayı düşündüğünüz sistemler ve teknolojiler üzerine eğitim alabilir ve tecrübe edinebilirsiniz. Üstelik öz alanı BT eğitimi olan iş ortaklarımızdan indirimli imkanlarla faydalanma şansını da sizlere sunuyoruz. Ağınızın performans ve güvenlik açıklarını "vulnerability" ve "penetration" testleri ile raporlayabilir, analizler sunabiliriz. Çözüm ortaklığına giden bir rotada beraber çalışabilir yada sizlere düzenli sistem analizi raporları ve analizleri sağlayabiliriz.
En Çok Satanlar
Ttec Plus Kartvizit Tarayıcı Siy...
CDP 110
19 inc 600x560mm Rack Kabinet
MP3450 Mobil Universal Batarya v...
NSA 2400
QBack 35 S
Tübitak UEKAE Köşesi

 WPA2 Protokolünde Kritik Güvenlik Açığı
WPA2 Protokolünde Kritik Güvenlik Açığı

Kablosuz ağlarda sadece yetkili kullanıcıların ağa erişimini ve kişisel verinin gizliliğini sağlamak için kullanılan en güvenli protokol WPA2 (Wi-Fi Protected Access 2) protokolü olarak biliniyor. WPA2 şifresini kırmak için sadece sözlük (dictionary) veya kaba kuvvet (brute force) saldırıları yapılabiliyor. Ancak WPA2'nin güçlü şifreleme teknolojisi sayesinde bu işlem haftalar, aylar hatta güçlü bir şifre kullanılmışsa yıllar boyu sürebiliyor. Bu yüzden, WPA2 protokolünün kırılması çok zor bir şifreleme sistemine sahip olduğu kabul edilir. Ancak, WPA2 protokolünde kritik bir güvenlik açığı bulunduğu iddia edildi. Bu iddiayı dile getiren ise, kablosuz ağlara yönelik güvenlik çözümleri getiren bir firma. İddiaya göre 1232 sayfalı IEEE 802.11 standardının 196. sayfasında yer alan bir işlemin bu açıklığa sebep olduğu belirtiliyor. Bu yüzden firma yetkilileri açıklığa "Hole 196" (Açık 196) ismini verdiler. Bu açıklık, bir saldırganın WPA2 şifreleme sistemini ve kimlik doğrulama mekanizmasını devre dışı bırakması sonucu, Erişim Noktasına (Access Point - AP) bağlanan cihazların güvenlik açıklıklarını taramasına, cihazlara zararlı yazılım yüklemesine ve kişisel/kurumsal bilgileri ele geçirmesine yol açabilmekte. Aynı zamanda açıklığın gerçeklenmesinin (exploit) oldukça kolay ve basit olduğu da belirtiliyor. Açıklıkla ilgili teknik detayların, "WPA Too" adı altında 29 Temmuz'da Arsenal'de yapılacak olan BlackHat ve 31 Temmuz'da Las Vegas'ta yapılacak olan DefCon konferanslarında yayınlanacağı duyuruldu. Açıklığın gerçekten varolup olmadığı teknik detayların verilmesinden sonra ortaya çıkacak. Kablosuz ağlarda sadece yetkili kullanıcıların ağa erişimini ve kişisel verinin gizliliğini sağlamak için kullanılan en güvenli protokol WPA2 (Wi-Fi Protected Access 2) protokolü olarak biliniyor. WPA2 şifresini kırmak için sadece sözlük (dictionary) veya kaba kuvvet (brute force) saldırıları yapılabiliyor. Ancak WPA2'nin güçlü şifreleme teknolojisi sayesinde bu işlem haftalar, aylar hatta güçlü bir şifre kullanılmışsa yıllar boyu sürebiliyor. Bu yüzden, WPA2 protokolünün kırılması çok zor bir şifreleme sistemine sahip olduğu kabul edilir. Ancak, WPA2 protokolünde kritik bir güvenlik açığı bulunduğu iddia edildi. Bu iddiayı dile getiren ise, kablosuz ağlara yönelik güvenlik çözümleri getiren bir firma. İddiaya göre 1232 sayfalı IEEE 802.11 standardının 196. sayfasında yer alan bir işlemin bu açıklığa sebep olduğu belirtiliyor. Bu yüzden firma yetkilileri açıklığa "Hole 196" (Açık 196) ismini verdiler. Bu açıklık, bir saldırganın WPA2 şifreleme sistemini ve kimlik doğrulama mekanizmasını devre dışı bırakması sonucu, Erişim Noktasına (Access Point - AP) bağlanan cihazların güvenlik açıklıklarını taramasına, cihazlara zararlı yazılım yüklemesine ve kişisel/kurumsal bilgileri ele geçirmesine yol açabilmekte. Aynı zamanda açıklığın gerçeklenmesinin (exploit) oldukça kolay ve basit olduğu da belirtiliyor. Açıklıkla ilgili teknik detayların, "WPA Too" adı altında 29 Temmuz'da Arsenal'de yapılacak olan BlackHat ve 31 Temmuz'da Las Vegas'ta yapılacak olan DefCon konferanslarında yayınlanacağı duyuruldu. Açıklığın gerçekten varolup olmadığı teknik detayların verilmesinden sonra ortaya çıkacak. Bu açıklıkla ilgili detayları aktarmaya devam edeceğiz.

Tübitak UEKAE03.08.2010


 Google Chrome 5.0.375.86 Öncesi Sürümlerinde Çoklu Güvenlik Açıklıkları
Google Chrome 5.0.375.86 Öncesi Sürümlerinde Çoklu Güvenlik Açıklıkları

Google Chrome'da tespit edilen birçok açıklıktan üçü bellek bozulmasına sebebiyet verecek potansiyeldedir. Saldırganlar bu açıklıkları uzaktan kod çalıştırma amacıyla kullanabilir. ETKI: Uzaktan kod çalıştırma, servis dışı bırakma Çözüm: Güncellemeler mevcuttur, edinilebilir http://www.securityfocus.com/bid/41138 Yazarlar: Michal Zalewski, Emanuele Gentili, Mark Dowd, Cris Neckar ve Rodrigo Marcos.

Tubitak UEKAE , Security Focus05.07.2010


 Mac OS X Çoklu Açıklıklar İçin Güncelleştirme
Mac OS X Çoklu Açıklıklar İçin Güncelleştirme

Apple, Mac OS X için çoklu açıklıklar bildirdi ve bu açıklıkların yamalarını yayınladı. Saldırgan, kullanıcının kötü niyetli bir siteye girmesini sağlayarak bu açıklıkların birinden gelişi güzel kod çalıştırarak faydalanabilir. Kod çalıştırma açıklıkları şunlardır: Yardım görüntüleyicideki bir çapraz kod çalıştırma sorunu; TIFF dosyalarını işlemede oluşan tamsayı taşması; MPEG2-şifreli video dosyalarını işlemede oluşan bellek bozulması açıklığı; AES ve RC4 şifre çözümlerinde oluşan tamsayı taşması açıklığı; KDC sürecindeki bilet yenileme ve bilet doğrulama kodlarında oluşan çift boş geçme açıklığı; gzip sıkıştırmalı web içeriğini işlerken libcurl kodunda oluşan ara bellek taşması açıklığı; afb, cifs ve smb URI' lerini işlerken oluşan biçim dizgesi açıklığı; sayfa boyutlarını hesaplarken oluşan tamsayı taşması açıklığı. ETKİ: Gelişi güzel kod çalıştırma. ÇÖZÜM: Apple Güvenlik Güncellemeleri http://support.apple.com/kb/HT4188

Tübitak UEKAE03.07.2010


 HP OpenView Network Node Manager Ara Bellek Taşması Açıklığı
HP OpenView Network Node Manager Ara Bellek Taşması Açıklığı

Açıklama: HP OpenView'de tespit edilen bu açıklık, bir saldırganın jovgraph.exe CGI uygulamasına zararlı bir HTTP isteği göndermesi sonucu tetiklenmiş olabilir. Servis dışı bırakmaya sebep olabilecek bu açıklık HP tarafından onaylanmış ve güncellemeler yayınlanmıştır. Etki: Uzaktan kod çalıştırma, ara bellek taşması, servis dışı bırakma Çözüm: Güncellemeler mevcuttur. HP'nin sitesinden edinilebilir. HP Security bulletin -2 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02217439

Tübitak UEKAE03.07.2010


Techne Blog
Techne.tk Kurumsal Kimlik Çözümler Tekno Endüstri Sektör Ar-Ge Satış Partnerler İletişim