2014 yılında, OpenSSL’den çatallanarak kod temelli modernizasyon, güvenlik ve en iyi uygulama geliştirme süreçlerini takip etmek amacıyla sürdürülen OpenBSD kaynak ağacına dayalı olarak gelen LibreSSL‘in yeni sürümü 3.7.2 duyuruldu. Bunun, 3.7 serisinin üçüncü kararlı sürümü olduğu belirtilirken, resmi Github projesinin bu adrese taşındığı ifade ediliyor. Yeni sürümde, yüklenen opensslconf.h’nin artık mimariye özel olduğu belirtilirken, Opensslconf.h’den dahili tanımların kaldırıldığı söyleniyor. Apple Silicon için destek oluşturulduğu belirtilirken, sürümün, OpenBSD 7.3 ile de mevcut olduğu ifade ediliyor. BIGNUM kodunun ilk revizyonuyla gelen yeni sürüm, çok sayıda temizleme, basitleştirme ve hata düzeltmesi içeriyor. EC kodunda temizlik ve iyileştirmeler yapıldığı belirtilirken, çeşitli openssl(1) geliştirmeleri yapılmış bulunuyor. Bir bellek sızıntısı, çift boş ve diğer çeşitli sorunlar düzeltilirken, Openssl(1) test aracındaki çeşitli çökmeler düzeltilmiş bulunuyor. UI_null() eklenen yeni sürüm, hem ilkel olarak hem de OpenSSL’nin EVP’si aracılığıyla Ed25519 desteği de eklenmiş bulunuyor. Sürümün oluşumunda emeği geçen herkese teşekkür ediliyor. LibreSSL 3.7.2 hakkında bilgi edinmek için sürüm notlarını inceleyebilirsiniz.
Archive | İnternet
Tcpdump 4.99.4 duyuruldu
C programlama diliyle yazılan ve komut satırından çalışan genel bir paket analizcisi olan Tcpdump‘ın 4.99.4 sürümü duyuruldu. Bilgisayara gelen veri paketlerini kaydetmeye, incelemeye, filtrelemeye yardımcı bir sistem olan Tcpdump, kullanıcıya bağlı bulunduğu bir ağ üzerinden iletilen veya alınan TCP/IP paketlerini veya diğer paketleri yakalama ve gözlemleme olanağı sunuyor. BSD lisansı altında dağıtılan Tcpdump özgür bir yazılımdır. Unix benzeri işletim sistemleri üzerinde (Linux, Solaris, BSD, Mac OS X, HP-UX ve AIX gibi) çalışan Tcpdump, ilk olarak 1987 yılında Lawrence Berkeley Laboratory Network Research Group da çalışan Van Jacobson, Craig Leres ve Steven McCanne tarafından yazıldı. 1990’ların sonuna doğru çeşitli işletim sistemlerinin bir parçası olarak çok sayıda Tcpdump versiyonu ve iyi düzenlenmemiş birçok yaması dağıtıldı. Michael Richardson ve Bill Fenner 1999 yılında tcpdump.org‘u oluşturdu. Yeni sürümde, PORT_MOD girintisinin düzeltildiği, işlemenin iyileştirildiği belirtilirken; özel kodun bittok2str() ile değiştirildiği ve BFD durdurma alt kodu için destek eklendiği ifade ediliyor. Tcpdump 4.99.4 hakkında bilgi edinmek için sürüm duyurusunu ya da değişiklikler sayfasını inceleyebilirsiniz.
Tcpdump 4.99.4 edinmek için aşağıdaki linklerden yararlanabilirsiniz.
Snort’un 3.1.59.0 sürümü duyuruldu
IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.59.0 sürümü, GitHub üzerinden duyuruldu. Yeni sürümde, akış verilerinin yeniden yüklenmesini güvenli hale getirildiği belirtilirken, tahsis edilen belleği hedefle karşılaştırmadan önce budanmış iş parçacığından çıkarıldığı ifade ediliyor. 1998 yılında Martin Roesch tarafından geliştirilen bir ağ sızma tespit ve engelleme sistemi olan Snort; GNU lisansı ile dağıtılan, açık kaynak kodlu ve özgür bir yazılımdır. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.59.0 hakkında bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.
HTTPD 2.4.57 duyuruldu
Apache Yazılım Vakfı ve Apache HTTP Sunucu Projesi; HTTPD‘nin 2.4.57 sürümünü duyurdu. HTTPD’nin 2.4.57 sürümünü duyurmaktan duyulan mutluluk ifade edilirken, bunun 2.4.x serisinin en son GA sürümü olduğu ve Apache’nin en iyi versiyonu olarak görüldüğü, bu nedenle, önceki sürümleri kullanan kullanıcıların bu sürüme terfi etmesinin önerildiği belirtildi. Apache Software Foundation ve Apache HTTP Sunucusu Projesinin, Apache HTTP Sunucusu’nun (“Apache”) 2.4.57 sürümünü duyurmaktan mutluluk duyduğu belirtilirken, bu sürümün mevcut en iyi Apache sürümü olduğunun düşünüldüğü ifade ediliyor. Bir güvenlik, özellik ve hata düzeltme sürümü olarak yayınlanan yeni sürüm, Apache Portable Runtime (APR), minimum sürüm 1.5.x ve APR-Util, minimum sürüm 1.5.x gerektiriyor. Bu sürüm, Apache 2.2 API’sini temel alıyor ve onu genişletiyor. Apache 2.2 için yazılan modüllerin, Apache 2.4 ile çalışması için yeniden derlenmesi gerekeceği belirtiliyor. Apache Yazılım Vakfı tarafından geliştirilmekte olan açık kaynak kodlu ve özgür bir web sunucu yazılımı olan HTTPD; Unix, GNU/Linux, FreeBSD, Solaris, Novell NetWare, Mac OS X, Microsoft Windows, OS/2, TPF ve eComStation işletim sistemleri üzerinde çalışabilmektedir. Nisan 1996 tarihinden itibaren internetteki en yaygın web sunucusu olmayı başaran Apache’nin, Haziran 2008’de Netcraft’ın yaptığı analizler sonucunda internetteki sitelerin yüzde %50’si tarafından kullanıldığı anlaşılmıştır. HTTPD 2.4.57 hakkında bilgi edinmek için sürüm duyurusunu ve değişiklikler sayfasını inceleyebilirsiniz.
Gajim 1.7.3 duyuruldu
Kullanımı kolay ve tam özellikli bir XMPP sohbet istemcisi olmayı hedefleyen Gajim’in 1.7.3 sürümü duyuruldu. Açık kaynak kodlu olan ve GNU Genel Kamu Lisansı (GPL) altında kullanıma sunulan Gajim’in yeni sürümünün, bazı iyileştirmeler ve hata düzeltmeleriyle geldiği ve belirli kişiler için bildirimleri kapatmaya olanak tanıdığı söyleniyor. Sohbet bildirimlerinin bazen dikkat dağıtıcı olabileceği ve Gajim’in artık sohbet bildirimlerini kapatmayı teklif ettiği ifade ediliyor. Sohbet listesinde bir sohbete sağ tıklayıp bu sohbetin ne kadar süreyle sessize alınmak istendiğinin seçilebileceği söyleniyor. Sesli mesajlar için ses çalar geliştirilirken, sürükle ve bırak özelliğini düzeltildiği ifade ediliyor. Bu sürümdeki değişikliklerin tam listesi için değişiklik günlüğüne bakılabileceği belirtiliyor. Gajim 1.7.3 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz. Continue Reading →
Istio 1.17.2 duyuruldu
Bulut platformları, onları kullanan kuruluşlar için çok sayıda avantaj sağlayan ve hibrit ve çoklu bulut dağıtımlarını yöneten Istio‘nun 1.17.2 sürümü duyuruldu. HTTP, gRPC, WebSocket ve TCP trafiği için otomatik yük dengeleme içeren Istio’nun, genişletilebilirlik için tasarlandığı ve çeşitli dağıtım ihtiyaçlarını karşıladığı ifade ediliyor. Istio’nun dağıtılmış bir mikro hizmet mimarisini başarıyla çalıştırmak için ihtiyaç duyulan temel unsurları sağlayan, açık kaynak kodlu bağımsız bir hizmet ağı olduğu belirtilirken, yazılımın, mikro hizmetleri güvenli kılmak, bağlamak ve izlemek için tek tip bir yol sağlayarak mikro hizmet dağıtımlarını yönetme işleminin karmaşıklığını azalttığı söyleniyor. Istio, çok az veya sıfır uygulama değişikliğiyle hizmet iletişimlerinin varsayılan olarak güvenli olmasını sağlar. Yeni sürümün, bir yama sürümü olduğu belirtilirken, daha önce açıklanan güvenlik açıklarını giderdiği söyleniyor. CaCertificates’ten eş SAN doğrulayıcıya ek birleşik güven etki alanlarını zorlamak için destek eklendiği belirtilirken, ProxyConfig’te izlemeyi devre dışı bırakamamaya neden olan bir sorunun düzeltildiği ifade ediliyor. ConnectTimeout’un ilgisiz kümeleri etkilemesine neden olan bir sorunun düzeltildiği söyleniyor. Istio 1.17.2 hakkında bilgi edinmek için sürüm duyurusunu ya da değişiklikler sayfasını inceleyebilirsiniz.
Arti 1.1.3 duyuruldu
Tor’un anonimlik protokollerinin Rust programlama dilinde gömülebilir, üretim kalitesinde bir uygulamasını üretmeye yönelik bir proje olan Arti‘nin 1.1.3 sürümü duyuruldu. Arti’de onion servisine destek için hazırlıklara başlandığını belirten geliştirici ekip; onion hizmet tanımlayıcılarını oluşturup imzalayabileceklerini ve onion hizmet isteklerini hsclient koduna iletebileceklerini ifade etti. Ayrıca can sıkıcı birkaç hatanın çözüldüğü belirtilirken, CI’nın belirli programlama hatalarına karşı daha dayanıklı hale getirildiği ve kodda birkaç eksik API’nin açığa çıkarıldığı söyleniyor. Daha birçok küçük değişiklik de olduğu, bunlar için değişiklik günlüğüne bakılabileceği belirtiliyor. Tor 2001 üzerinde çalışmaya başladıklarında C makul bir seçim olsa da, sınırlamaların ardından her zaman zarar gördüklerini belirten geliştirici ekip; birçok programlama sorununa gereksiz yere düşük seviyeli bir yaklaşımı teşvik eden bu yapı yerine, artık Rust Foundation tarafından sürdürülen Rust’u tercih ettiklerini ifade etti. Böylece 2020’de, sonunda Arti olan bir Rust Tor uygulamasına başladıklarını söyleyen ekip; bundan sonra, Arti’nin Tor’un bir parçası olarak kabul edildiğini belirtti. Arti 1.1.3 hakkında bilgi edinmek için sürüm duyurusunu ya da değişiklikler sayfasını inceleyebilirsiniz.