30 NİSAN 2015, PERŞEMBE

Zero-Day Saldırılarından - Sık Ağ + N10-006 - 3.2

Burada üzerinde kullandığınız uygulamaları dikkate şey sizin bilgisayar Şu anda güvenlik açıkları var biz sadece onlar biz henüz bilmiyoruz biliyorum bir yerde oradaki kod ve sonunda birisi güvenlik açıklarını tespit edecek Bu arada daha önce Kimsenin bilmediği onlar güvenlik açıkları geri kötü adamlar güvenlik açıklarını bulmak için çok çalışıyoruz olarak güvenlik açıklarını bulmak çok çalışkan bazı iyi adamlar var iyi İyi adamlar açığını bulmak ve onlar kendi bulguları paylaşmak Geliştirici Daha sonra onarım ve sorunu giderir yazılım o bir tutku bültenleri hakkında iyi adam görüşmelere işaret onun tar

afından giderilmiştir nasıl onlar aslında sorun bulundu ve ne kadar şimdi Geliştirici kötü adamlar olsa onlar ne kimse söylemek herkes onlar sistem içine bir yolunu bulduğunu bilmek kimsenin bilmediği imal işletim sis

temi hakkında bilir uygulama geliştiricileri bu konuda bilmiyorum kimse hepsi onun yeteneği kadar kullanılan gidiyoruz bunu biliyor Bazı tip kişisel kazanç onlar bilgisayarınıza kazanç erişim istiyorum

“Bizim ağlar arasında kullanan uygulamalar henüz genel kamuoyu tarafından keşfedildi henüz açıklarını gizleyebilirsiniz. Bu videoda, bu güvenlik açıklarından yarar...”
Professor Messer

bu yüzden bir botnet onlar alışkanlıkları ve e-posta üzerinde kullanabilirsiniz ya da sıfır-gün açığı istiyorum ne işlevi yerine sahip biridir hayır var önce yayınlanmamış hiç kimse bu güvenlik açığı hakkında duydum Bu güvenlik açığı için yama Bu güvenlik açığı olduğunu hepimiz aniden gerçekleşme yaşadım Ben genellikle güvenlik grubu etrafında çabalıyorlar bkz neden ve işte bir yama kullanılabilir olana kadar bu sorunu hafifletmek için yollar bulmaya çalışıyor Kötü

Zero-Day Saldırılarından - Sık Ağ + N10-006 - 3.2 Resim 1 Zero-Day Saldırılarından - Sık Ağ + N10-006 - 3.2 Resim 2 Zero-Day Saldırılarından - Sık Ağ + N10-006 - 3.2 Resim 3 Zero-Day Saldırılarından - Sık Ağ + N10-006 - 3.2 Resim 4

adamlar genellikle bu güzel atlamak bu özel güvenlik açığını gidermek için hızla onlar bir yama yok aslında avantajı almak istiyorum onlar oluşturmak ve güvenlik açığı istismar edecek ve onlar gibi birçok sistemlere erişmek için çalışın Biz sıfır-gün açıkları bir dizi haline gelmektedir bulmak bu yüzden giderek daha yaygın onlar hızlı bir var önce sistemlere girmek için bir yol bulmaya çalışın kapıyı kapatmak için bir şans gönye Bu bilinen açıkları bir listesini tutar Ortak güvenlik açıkları ve riskler veritabanında CV de gönye .o

rg sık sık duvar yemek bir işletim sistemi için bir yama veya güncelleme ve referans söz konusu değil, sadece üreticinin adı ile ama hemen hemen her zaman bir CB numarası iyi ki ile ilişkili olan yama ve bu benim bakımından MİA veritabanı doğrudan geliyor Sana bir sıfır-gün açığı bildirimin bir örneğini vermek istiyorum Bu kimse bir numaralı yıl bu konuda bazı ilginç şeyler dönüyor Özellikle güvenlik açığı 2010 kadar 3 Kasım'da ilan edildi şuydu biri ve Internet Explorer 6 7 etkilenen ve 8. hiçbir yama yepyeni bir güvenlik açığı mevcut etkin bir oldu Microsoft danışma için URL var o aralık kadar 2010 on dörtte aldı Bir yama almak için yama numarası Microsoft n çizgi oldu 090 Böylece biz bir boşluk aralarında var Aralık ayında 3 Kasım duygusal bir vardı ondördüncü tanımlandı sıfırıncı gün güvenlik ve tabii ki 14 Aralık artık gerçekten sıfır-gün açığı oldu Biz bir yama mevcut vardı çünkü Bütün bu farklı Internet Explorer sürümleri için geçerlidir daha zayıf Burada bu yama gerçekten çözülmesi ne hakkında bilgi var Ne oluyordu kötü bir adam bir web sayfasını ziyaret etmek için alabiliriz indirme ve yüklemeye malware ile bu web sayfası Tüm bu herhangi bir kullanıcı etkileşimi olmadan oldukça önemli olduğunu Güvenlik açığı Ne bu konuda ilginç o kadar çok farklı sürümleri kadar etkilendiğini olduğunu Internet Explorer Internet Explorer 8, Internet Explorer 7 ve Internet Explorer 6 biz geri bakmak Internet Explorer 6, 27 Ağustos tarihinde yayımlanan 2001 kadar bu bombardıman kabiliyeti aslında anlamına gelir Internet Explorer kadar içeride dokuz yıldır ama kimse bu büyük sorun güvenlik o orada olduğunu biliyordum Biz bir adım önde kötü adamlar kalmak zorunda olduğu kişiler var ve bazı durumlarda biz bilmiyorum bile hazırlıklı olmalıyız Özellikle güvenlik açığı.

Açıklama

Bizim ağlar arasında kullanan uygulamalar henüz genel kamuoyu tarafından keşfedildi henüz açıklarını gizleyebilirsiniz. Bu videoda, bu güvenlik açıklarından yararlanmak yaklaşık sıfır gün saldırıları öğreneceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR