Archive | Mart, 2023

Joomla! 4.2.9 hata düzeltme sürümü duyuruldu

Sürüm adayı 8 Mart 2023‘te duyurulan açık kaynak kodlu, GPL lisanslı, PHP, MySQL ve MVC kullanılarak yazılmış bir kişisel içerik yönetim sistemi (CMS) olan Joomla‘nın 4.2.9 hata düzeltme sürümü duyuruldu. Joomla projesinin, Joomla!’nın 4.x serisi için bir hata düzeltme sürümü olarak çıkardığı yeni sürüm, Joomla 4’ün erişilebilir web tasarımındaki yüksek standartlarını devam ettiriyor ve heyecan verici yeni özellikler getirerek Joomla’nın kapsayıcılık, basitlik ve güvenlik değerlerini daha da güçlü bir açık kaynaklı web platformunda vurguluyor. Yeni yükleme sonrası mesajıyla htaccess.txt dosyasındaki değişiklikle gelen yeni sürümde, parola sıfırlama işinin şimdi günlüğe kaydedildiği belirtiliyor. VCF ile iletişime geçilecek URL’nin sabit olduğu belirtilirken, çeşitli alt form düzeltmeleri yapıdığı söyleniyor. Joomla 4.2.9 hakkında bilgi edinmek için sürüm duyurusunu ve GitHub sayfasını inceleyebilirsiniz.

Continue Reading →

 

Joomla 4.2.9 RC1 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Fedora Linux 38 Beta duyuruldu

Red Hat sponsorluğunda yayınlanan Fedora Linux’un 38 Beta sürümü fedoramagazine.org üzerinden, Matthew Miller tarafından duyuruldu. Fedora Linux 38 sürümünün Nisan ayı sonunda duyurulmasını planladıklarını belirten Miller; final sürüme giden Fedora Linux 38 Beta’nın hemen kullanılabilir olduğunu duyurmaktan mutluluk duyduklarını söyledi. Fedora Linux’un bu son büyük güncellemesini test etmek isteyenler için çıkarılan yeni sürüm, yaygın bellek saldırılarına karşı koruma sağlamak için GNOME 44, güncellenmiş geliştirme araçları ve katı derleme bayrakları içeriyor. Fedora 38 Workstation Beta GNOME 44 ile kullanıma sunuluyor. GNOME 44, yeni bir kilit ekranı, hızlı menüde bir ‘arka plan uygulamaları’ bölümü ve erişilebilirlik ayarlarında iyileştirmeler dahil olmak üzere pek çok harika iyileştirme içeriyor. Ayrıca, üçüncü taraf havuzlarının etkinleştirilmesi artık Flathub’daki uygulamaların filtrelenmemiş bir görünümünü sağlıyor. Her zaman yeni güvenlik özelliklerinin kullanıcılara hızlı bir şekilde sunulmaya çalışıldığı ifade ediliyor. Paketler artık arabellek taşmalarına karşı koruma sağlamak için daha katı derleyici bayrakları ile oluşturuluyor. RPM paket yöneticisi, kendi uygulaması yerine Sequoia tabanlı bir OpenPGP ayrıştırıcısı kullanıyor. GCC 13 sistem derleyicisi, GNU Make 4.4, Glibc 2.37, Binutuils 2.39, Golang 1.20, Ruby 3.2 ve daha fazlasıyla gelen sistem; güncellenmiş araç zinciri bileşenleri dahil birçok değişiklik getiriyor. Fedora Linux 38 Beta hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

0

Kali Linux 2023.1 (Kali Purple) duyuruldu

Eski adı (Ubuntu tabanlı) BackTrack Linux olan adli analiz ve penetrasyon testleri için geniş bir güvenlik araçları koleksiyonu ile gelen Debian Testing tabanlı bir dağıtım olan Kali Linux’un 2023.1 (Purple) sürümü duyuruldu. Projenin 10. yıldönümünde, en son sürümü olan Kali Linux 2023.1, savunma (purple) araçları ve Python sanal ortamları dahil olmak üzere birkaç yeni özellik sunuyor. Kali Linux’un artık yalnızca saldırı değil, Purple olarak, aynı zamanda savunma olmaya başladığı ifade ediliyor. KDE Plasma 5.27.0 ve Xfce 4.18.0 masaüstü ortamlarıyla gelen yeni sürüm, Python 3.11 ve ileriye dönük PIP değişikliklerini içeriyor. Sistemin, yıllar geçtikçe, uzmanlaşılan şeyi, saldırı güvenliğini mükemmelleştirdiği belirtilirken, şimdi yeni bir alana dallanmaya başladığı, savunma güvenliğini öne aldığı belirtiliyor. Elbette, bunun, olgunlaşması için zamana ihtiyacı olacağı ifade ediliyor. SOC analizi ve tehdit avcılığı pratiği ile gelen yeni sürüm, güvenlik kontrol tasarımı ve testi sunuyor. Güvenlik açığı tarayıcısıyla gelen sistem, olay müdahale platformu ve ağ trafiği analizi araç paketi içeriyor. Saldırı tespit sistemine sahip olan sistem; otomatik saldırılar için bir saldırı komut dosyası oluşturucusu veya çerçevesi içeriyor. Debian’ın bir sonraki kararlı sürümünü çıkarmak için hazırlandığı (bu yaklaşık olarak her 2 yılda bir oluyor ve görünüşe göre bu yaz olabilir) hatırlatılırken, paketlerin her yerde güncellendiği, aktif paket bakım görevlilerinin, çalışmalarını en son sürüm olacak şekilde yükselttikleri hatırlatılıyor. Bu nedenle, Python da 3.11 sürümüne güncellenmiş bulunuyor. Kali Linux 2023.1 (Kali Purple) hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

Kali Linux 2023.1 (Kali Purple) edinmek için aşağıdaki linklerden yararlanabileceksiniz.

0

Mozilla Firefox 111.0 duyuruldu

Hızlı, işlevsel ve açık kaynak kodlu internet tarayıcısı Mozilla Firefox’un 111.0 sürümü duyuruldu. Yer imlerini, geçmişi ve parolaları yalnızca Edge, Chrome veya Safari’den değil, bunun yerine Firefox’a geçmek isteyen herkes için Opera, Opera GX ve Vivaldi’den de içe aktarmanın artık mümkün olduğu belirtilirken, GPU sanal alanının, Windows’ta etkinleştirildiği söyleniyor. Firefox 111.0 hakkında bilgi edinmek için  sürüm notlarını inceleyebilirsiniz. Güvenlik, kararlılık, hız ve daha fazlası” ilkesi ile yoluna devam eden tarayıcı; casus yazılımlara, virüslere ve istenmeden açılan pencerelere karşı geliştirilen koruma kalkanına, yemleme korumasına sahip ve getirdiği binlerce yararlı eklentiyle istenilen biçimde kişiselleştirilebiliyor. Çoğu eklenti Firefox ile öntanımlı biçimde kullanılabildiği halde; HTML5, XHR, MathML, SMIL için destek standartları geliştirilen; kimi kararlılık sorunları da giderilen Mozilla Firefox, web ve eklenti geliştiricileri için donanımsal hızlandırılmış grafikler ve HTML5 gibi teknolojileri yetenekleriyle ve önemli ölçüde iyileştirilen JavaScript performansı ile geliyor. Firefox; dünyanın çeşitli yerlerindeki Mozilla topluluk üyelerinin katkılarıyla 90′dan fazla dilde kullanılabiliyor.

Continue Reading →

 

 

Mozilla Firefox 111.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Snort’un 3.1.57.0 sürümü duyuruldu

IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.57.0 sürümü, GitHub üzerinden duyuruldu. Yeni sürümde, ftp_telnet için alt müzakere parametrelerinin etrafındaki temizlemenin güncellendiği belirtilirken, profil oluşturucu için kural zamanı yüzde tablosu alanı eklendiği ifade ediliyor. 1998 yılında Martin Roesch tarafından geliştirilen bir ağ sızma tespit ve engelleme sistemi olan Snort; GNU lisansı ile dağıtılan, açık kaynak kodlu ve özgür bir yazılımdır. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.57.0 hakkında bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.

Continue Reading →

 

 

Snort temelde 3 ayrı modda çalışabilecek şekilde yapılandırılabilir:
1. Paket İzleyici modu (packet sniffer): Bu mod tcpdump paket izleyici programı gibi basit bir şekilde ağdan paketleri okuyup sürekli bir şekilde konsola akıttığı moddur.2. Paket Günlükleme modu (packet logger): paketleri diske yazar.3. Ağ Sızma Tespit/Engelleme Sistemi modu (NIDS/NIPS): Snort’un en karmaşık ve yapılandırılabilir modudur. Snort bu modda temel olarak trafiği analiz edip kullanıcı tarafından tanımlanabilen bir kural seti ile gördüklerine karşı çeşitli eylemler gerçekleştirebilir. Snort 3.1.57.0 edinmek için aşağıdaki linkten yararlanalabilirsiniz.

Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.

0

Webmin 2.020 duyuruldu

UNIX türevi işletim sistemleri için bir web tabanlı yönetim arayüzü olan Webmin‘in 2.020 sürümü duyuruldu. Sürüme ait paketler indirilmek üzere yansılarda yerini aldı. Tam yerel ayar desteği eklendiği belirtilen yeni sürümde, BIND DNS modülünde bağımlı bölge dosya formatı seçeneği eklenmiş bulunuyor. PostgreSQL modülünde sıkıştırılmış yedeklemeler için destek eklendiği belirtilirken, Let’s Encrypt isteklerinde her zaman varsayılan olarak RSA anahtar türüne düzeltme yapıldığı söyleniyor. Oracle için kurulum deposu komut dosyasının düzeltildiği belirtilirken, SpamAssassin 4 desteğinin de düzeltildiği söyleniyor. Hızlandırılmış Dashboard performansı ile Authentic teması da en son sürümüne güncellenmiş bulunuyor. 50’den fazla GNU/Linux dağıtımına destek veren Webmin, kullanıcı hesapları ayarlarından, Apache, DNS, dosya paylaşımlarına kadar pek çok işlemi web arayüzünden kolaylıkla gerçekleştiriyor. Tamamı PERL dili ile yazılan Webmin; sistem ile ilgili her türlü ayarın web üzerinden yapılmasına olanak sağlıyor. Yazılım; Sun Solaris, Linux, LinuxPPC, FreeBSD, OpenBSD, HPUX, SGI Irix, DEC Compaq, MacOS X işletim sistemlerinde çalışıyor. Desteklenen tüm işletim sistemleri ve dağıtımları görmek için bu sayfaya bakılabilir. Webmin tüm UNIX türevi işletim sistemleri için standart bir kontrol arayüzü sunmaktadır. Webmin 2.020 hakkında fikir edinmek için değişiklikler sayfası incelenebilir.

Continue Reading →

 

Webmin 2.020 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0