Archive | İnternet

OpenSSL 3.0.6 duyuruldu

OpenSSL‘in 3.0.6 sürümü duyuruldu. OpenSSL 3.0.0 ila 3.0.5 sürümlerinin, geçirilen eski özel şifreleri hatalı şekilde işlediği belirtilerek, kullanıcıların yazılımı OpenSSL 3.0.6’ya yükseltmelerinin önemli olduğu ifade ediliyor. OpenSSL 1.1.1 ve 1.0.2’nin bu sorundan etkilenmediği belirtiliyor. OpenSSL aracı, sizin alıp ticari ve ticari olmayan özel amaçlarınız için kullanmakta özgür olduğunuz, Apache tarzı lisans ile lisanslanmış bir yazılımdır. Çoğu yazara göre, açık kaynak kodlu yazılımlarla güvenli bir Unix sunucu kurmak için temeldir; mod_ssl, OpenSSH ve şifreli veri işlemeyi sağlayan ürünler gibi bütün ürünler buna ihtiyaç duyarlar. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug” güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. Yeni sürümün, hata ve güvenlik düzeltmeleriyle geldiği bildiriliyor. OpenSSL 3.0.6 hakkında bilgi edinmek için haberler sayfasını ve bu haberi inceleyebilirsiniz.

Continue Reading →

OpenSSL’in 3.0.6 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Gajim 1.5.2 duyuruldu

Kullanımı kolay ve tam özellikli bir XMPP sohbet istemcisi olmayı hedefleyen Gajim’in 1.5.2 sürümü duyuruldu. Açık kaynak kodlu olan ve GNU Genel Kamu Lisansı (GPL) altında kullanıma sunulan Gajim’in yeni sürümünün, başka bir performans artışı, daha iyi emojiler, grup sohbeti moderatörleri için pek çok iyileştirme ve birçok hata düzeltmesi ile birlikte geldiği söyleniyor. Katkıda bulunan tüm katkıcıların katkıları için teşekkür edildiği belirtilirken, Gajim için performans profilleri oluşturmanın, Gajim kodu üzerinde bazı darboğazları ortaya çıkardığı, bunları düzelttikten sonra, sohbetler arasında geçiş yapmanın artık eskisinden daha hızlı hissettireceği ifade ediliyor. Emoji yazmak için kısa kodlar kullanılabileceği, grup sohbetlerinin yöneticileri ve moderatör katılımcıları için de bir iyileştirmesunulduğu söyleniyor. Yeni sürümde, HEIF görüntü önizlemeleri için destek sağlanmış bulunuyor.  Gajim 1.5.2 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Gajim 1.5.2 aşağıdaki linklerden yararlanabilirsiniz.

0

Apache Tomcat 10.0.27 duyuruldu

Genellikle Tomcat olarak anılan, Apache Software Foundation (ASF) tarafından geliştirilen açık kaynak kodlu bir web sunucusu olan Apache Tomcat‘in 10.0.27 sürümü duyuruldu. Tomcat 10.0’ın, Java 8 veya sonraki bir sürümünü gerektirdiği belirtiliyor. Bu sürümdeki tar dosyalarının GNU tar uzantılarını kullandığı ve GNU uyumlu bir tar sürümüyle taranmamış olması gerektiği, Solaris ve Mac OS X’teki tar sürümünün bu dosyalarla çalışmayacayacağı ifade ediliyor. Bunun hem 32 bit hem de 64 bit Windows platformlarında 32 bit JVM’lerle kullanım için Windows hizmet sarmalayıcısını ve derlenmiş APR/yerel kitaplığı içeren 32 bit Windows’a özel dağıtım olduğu irfade ediliyor. Java Servlet de dahil olmak üzere, JavaServer Pages (JSP), Java EL ve WebSocket gibi birçok Java EE özelliklerini uygulanan Apache Tomcat; katışıksız bir Java HTTP web sunucusu ortamı sağlıyor. Bir açık kaynak geliştirici topluluğu tarafından Apache 2.0 lisansı altında geliştirilip muhafaza edilen Apache Tomcat; yüksek kullanılabilirlik özelliğine sahiptir. Apache Tomcat 10.0.27 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu ya da  sürüm notlarını inceleyebilirsiniz.

Continue Reading →

Apache Tomcat 10.0.27 edinmek için aşağıdaki linkten yararlanabilirsiniz.
0

Arti 1.0.1 duyuruldu

Tor’un anonimlik protokollerinin Rust programlama dilinde gömülebilir, üretim kalitesinde bir uygulamasını üretmeye yönelik bir proje olan Arti‘nin 1.0.1 sürümü duyuruldu. 2020’de, Rust programlama dilinde Tor protokollerinin yeni bir uygulaması üzerinde çalışmaya başladıklarını açıklayan geliştirici ekip; yazılımın, artık daha geniş kullanım için hazır olduğuna inandıklarını söyledi. Tor 2001 üzerinde çalışmaya başladıklarında C makul bir seçim olsa da, sınırlamalarından her zaman zarar gördüklerini belirten geliştirici ekip; birçok programlama sorununa gereksiz yere düşük seviyeli bir yaklaşımı teşvik eden bu yapı yerine, artık Rust Foundation tarafından sürdürülen Rust’u tercih ettiklerini ifade etti. Böylece 2020’de, sonunda Arti olan bir Rust Tor uygulamasına başladıklarını söyleyen ekip; bundan sonra, Arti’nin Tor Projesi’nin resmi bir parçası olarak kabul edildiğini belirtti. Arti 1.0.1’in artık kullanıma hazır olduğunu belirten geliştirici ekip; artık ağ bağlantılarını anonim hale getirmek ve Tor ağına bağlanmak için arti proxy’nin kullanılabileceğini söyledi. Arti’de birçok iyileştirme yaptıklarını belirten ekip; artık C Tor uygulamasıyla aynı müşteri odaklı güvenlik iyileştirmelerine sahip olduklarını söyledi. Arti 1.0.1 hakkında bilgi edinmek için sürüm duyurusunu ya da değişiklikler sayfasını inceleyebilirsiniz. Continue Reading →

Arti 1.0.1 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Postfix 3.7.3 çıktı

GNU/Linux ve Unix bilgisayarlarda açık kaynak kodlu bir e-posta (ileti) aktarma ajanı olan Postfix‘in 3.7.3 sürümü çıktı. Henüz resmi bir sürüm duyurusu yapılmamış 3.7.3 sürümüne ait paketler, indirilmek üzere yansılarda yerini aldı. IBM Public License 1.0 ve Eclipse Public License 2.0 altında dağıtılan yazılım, 1998 yılında Wietse Zweitze Venema tarafından geliştirilmiş; hızlı, basit yönetimli, buna karşın, emin ve güvenli bir elektronik posta sunucusudur. Kaynak kodu IBM Public License altında olan Postfix; Sendmail çağrı uyumlu olup, modular program yapılıdır. AIX, BSD, HP-UX, IRIX, GNU/Linux, Mac OS X, Solaris, Tru64 UNIX sistemleri için derlenebilen Postfix; Berkeley DB, CDB, DBM, LDAP, MySQL ve PostgreSQL gibi sistem yönetim yazılımları ile çalışır. Alan adı kayıtları sorgulamalı spam denetimi yapan Postfix’te Mbox, Maildir biçimli posta kutuları, ve sanal alanlar mümkündür.

Continue Reading →

Postfix 3.7.3 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Mozilla Firefox 105.0.3 duyuruldu

Hızlı, işlevsel ve açık kaynak kodlu internet tarayıcısı Mozilla Firefox’un 105.0.3 sürümü duyuruldu. 105.0.3 sürümü hakkında bilgi edinmek için  sürüm notlarını inceleyebilirsiniz. Güvenlik, kararlılık, hız ve daha fazlası” ilkesi ile yoluna devam eden tarayıcı; casus yazılımlara, virüslere ve istenmeden açılan pencerelere karşı geliştirilen koruma kalkanına, yemleme korumasına sahip ve getirdiği binlerce yararlı eklentiyle istenilen biçimde kişiselleştirilebiliyor. Çoğu eklenti Firefox ile öntanımlı biçimde kullanılabilir durumdayken; HTML5, XHR, MathML, SMIL için destek standartları geliştirilen; kimi kararlılık sorunları da giderilen Mozilla Firefox, web ve eklenti geliştiricileri için donanımsal hızlandırılmış grafikler ve HTML5 teknolojileri gibi yetenekleriyle ve önemli ölçüde iyileştirilen JavaScript performansı ile geliyor. Firefox; dünyanın çeşitli yerlerindeki Mozilla topluluk üyelerinin katkılarıyla 90′dan fazla dilde kullanılabiliyor. GNU/Linux sistemlerde belirli temalara sahip çeşitli menü öğelerinde sabit zayıf kontrast probleminin giderildiği belirtilen yeni sürümde, sağdan sola yerel ayarlarda seçili öğelerin yanlış tarafında görünen kaydırma çubuğu probleminin de düzeltildiği ifade ediliyor. Bazı dinamik görünüm değişikliklerinin beklendiğinde görünmemesine neden olan bir hatanın düzeltildiği ifade edilirken, özel Tarama Modundaki bazı eklentiler için tema stilinin kenar çubuklarına düzgün bir şekilde uygulanmamasına neden olan bir hata düzeltilmiş bulunuyor.

Continue Reading →

Mozilla Firefox 105.0.3 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Snort’un 3.1.43.0 sürümü duyuruldu

IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.43.0 sürümü, GitHub üzerinden duyuruldu. Bastırılmış olaylar için eylem günlüğünün düzeltildiği belirtilen yeni sürümde, ilk paket API’si için devnote’ların güncellendiği söyleniyor. 1998 yılında Martin Roesch tarafından geliştirilen bir ağ sızma tespit ve engelleme sistemi olan Snort; GNU lisansı ile dağıtılan, açık kaynak kodlu ve özgür bir yazılımdır. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.43.0 hakkında bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.
Continue Reading →

Snort temelde 3 ayrı modda çalışabilecek şekilde yapılandırılabilir:
1. Paket İzleyici modu (packet sniffer): Bu mod tcpdump paket izleyici programı gibi basit bir şekilde ağdan paketleri okuyup sürekli bir şekilde konsola akıttığı moddur.2. Paket Günlükleme modu (packet logger): paketleri diske yazar.3. Ağ Sızma Tespit/Engelleme Sistemi modu (NIDS/NIPS): Snort’un en karmaşık ve yapılandırılabilir modudur. Snort bu modda temel olarak trafiği analiz edip kullanıcı tarafından tanımlanabilen bir kural seti ile gördüklerine karşı çeşitli eylemler gerçekleştirebilir. Snort 3.1.43.0 edinmek için aşağıdaki linkten yararlanalabilirsiniz.

Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.

0