2008 Yılı Kritik Güvenlik Açıkları
Gündem
• 2008 Güvenlik Olayları Özeti
• Conficker virüsü
• Sahte SSL Sertifikaları
• DNS Önbellek Zehirlemesi
– Demo : İç DNS sunucu zehirleme + Java
update ile istemcilerin ele geçirilmesi
• Internet Explorer 7 XML açıklığı
– Demo : Kötü niyetli web sitesi ile istemcilerin
ele geçirilmesi
2008 güvenlik olayları özeti
• Web Tabanlı saldırılar
• Spam
• Politik çatışmaların sanal yansıması
– Gürcistan – Rusya
– Filistin – İsrail
– Tibet – Çin
• Tarayıcı açıklıkları
• Antivirüs firmalarına saldırılar
• Conficker virüsü
• Sahte SSL Sertifikaları
• DNS Önbellek Zehirlemesi
• Internet Explorer 7 (XML) açıklığı
Download: