Serhat AKINCI
@serhatakinci
Followers
1K
Following
41
Media
130
Statuses
739
Works for Operasist
İstanbul & İzmir
Joined June 2009
Security update'ler açısından da önem arz eden Exchange Server cumulative update teslim modelindeki değişiklikler:
0
0
3
Türkçe otomatik düzeltme özelliği açık MS Office uygulamaları log/loglar/loglamak gibi yazımları ısrarla loğ/loğlar/loğlamak gibi düzeltiyor ya, işte o loğ buymuş.
1
0
4
Ölçülebilen en kısa mesafeden başlayarak bilinen evrenin sonuna ve daha ötesi bilinmeyene doğru büyüklüklerin karşılaştırması:
0
0
2
Adam bilmem kaç yüz gündür çalışan sistem diye live patching kabiliyeti olmayan sunucudan uptime paylaşıp övgü bekliyor. Kelebek camından giriverecekler haberi yok.
3
1
15
August 2019 Security Update includes fixes for wormable RCE vulnerabilities in Remote Desktop Services (RDS), affecting all in-support versions of Windows. These should be patched quickly. For more information, see
7
174
155
Geçen Cuma yayınladığım üstteki analizi gerçekleştiren kod üzerinde bir geliştirme yaptım ve RDP başlangıç aşamasında oluşan bazı ağ paketlerini yakalayarak OS sınıfını tespit etmeyi başardım. Yeni tarama ve sonuçlar eşliğinde yazıdaki Etki Kapsamı bölümünü de güncelledim.
0
0
4
User mode olmayan bir zafiyet ile kullanıcı oturumunda uygulama başlatması bir diğer fake alameti.
0
0
2
CVE-2019-0708 .com'da adam satın alan kişinin upload edip internet'e dağıtmayacağından o kadar emin ki direkt exploit'in source code'unu satıyor :) Azıcık uyanık olun gözünüzü seveyim.
1
0
2
Like sevdalısı magazin habercileri bu tuzağa hep düşüyor. CVE-2019-0708 için ortada dolaşan 2 hoax'ı görüp yok exploit çıktı, yok arkadaşım aldı kullandı... Ya olm fake onlar fake. Sahte. Aldatmaca. Gerçek değil. Açın önce bi kontrol edin. İnsanlar ne demiş iki şey okuyun yahu.
1
1
4
Windows Remote Desktop Service'de ortaya çıkan CVE-2019-0708 numaralı zafiyetiyle ilgili bazı tarama sonuçları ve zafiyetin etki alanına dair bilgiler: https://t.co/u1FWgSM9q8
1
1
9
Diğer taraftan bu aslında RDP implementation'ı olan RDS'in ve process'lerinin, RDP kullanarak servise gelen uzak masaüstü bağlantı isteklerini işlediği esnada oraya ortaya çıkan bir yazılım hatası. Yani bunun bir protocol zafiyeti olmadığının altını çizmekte fayda var.
0
0
2
Resmi duyurularda henüz ortada bilinen bir exploit olmadığı söyleniyor. Ancak zafiyet etki alanının genişliği ve istismar yönteminin pratikliği yanında bir de reverse engineering için elde patch olması sebebiyle exploit edilmesi uzun sürmeyecektir.
1
0
3
Bu devirde internet üzerinden uzak masaüstü erişimine açık Windows mu kaldı yahu diye düşünürken göz ucuyla Shodan'a baktım; yüz binlerce Windows hazır ve nazır şekilde emirleri bekliyormuş :)
1
0
4
Windows 7 ve alt surumleri kimlik dogrulama olmaksizin uzaktan kod calistirma seklinde etkileyen, exploit potansiyeli yuksek bir RDS zafiyeti duyuruldu. Hatta zafiyetin wormable olmasindan oturu out-off-support durumdaki Windows XP‘ye bile patch cikmis.
2
5
14
Microsoft Salı günü yanlışlıkla bir grup müşteriye ait Azure SQL DB'yi silmiş ve en erken 5dk önceki snapshot'a dönülebilmiş. Aslında fena RPO değil ama konu DB olunca pek önemi kalmıyor çünkü eğer elde transaction log yoksa bu veri kaybı anlamına gelir.
theregister.com
Five-minute gap in which transactions for some punters are toast
1
1
5
Eğer kontrol etmek isterseniz Get-DnsServerEDns ile EDNS extension'ların durumuna ve şuradan da ilgili DNS sunucunun verdiği yanıtların 1 Şubat itibarıyla gerçekleşecek değişikliğe uygun olup olmadığına bakabilirsiniz:
0
0
5
DNS Flag Day daha çok DNS sunucular arası iletişimi ilgilendiriyor ve "Minor problems detected!" uyarısı alan Windows Server tabanlı DNS sunucular açısından bakarsak, geçmişte yazılım güncellemelerini almış servislerde herhangi bir olumsuz etki söz konusu olmayacak. #DNSFlagDay
1
0
7
Günlük değişen Windows 10 Spotlight görsellerinde bugün İstanbul..
1
0
11
Office 365 Skype For Business müşterileri zorla Teams'e geçirildikten sonra yine her şey darmaduman. Federasyonlar gitmiş. Skype4B app'te contact'lar uçmuş. Onunla konuşamazsın iki tarafın Teams olması lazım, bununla konuşamazsın on-prem Skype4B olmaması lazım. 40 tane condition.
1
3
6