Archive | İnternet

Tor Browser 14.5.8 duyuruldu

İnternet üzerinde kişisel bilgileri gizleyebilme ve anonim olma olanağı sağlayan ünlü güvenlik aracı Tor Browser’in Windows, macOS, GNU/Linux için 14.5.8 sürümü duyuruldu. Firefox için önemli güvenlik güncellemeleri içeren yeni sürümle ilgili herhangi bir hata bulanların veya sürümü nasıl iyileştirebilineceğine dair bir önerisi olanların bunları bildirmeleri isteniyor. OpenSSL 3.5.4’e ve Tor 0.4.8.19 sürümüne güncellenirken; Firefox 144’ten güvenlik düzeltmelerinin geriye taşındığı söyleniyor. Snowflake yerleşik köprü satırları da güncellenmiş bulunuyor. Tor Browser 14.5.8 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

 

 

      

 

Tor Browser 14.5.8 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Apache Tomcat 11.0.12 duyuruldu

Genellikle Tomcat olarak anılan, Apache Software Foundation (ASF) tarafından geliştirilen açık kaynak kodlu bir web sunucusu olan Apache Tomcat‘in 11.0.12 sürümü duyuruldu. Apache Tomcat projesinin, Apache Tomcat 11.0.12 sürümünün yayınlandığını duyurmaktan gurur duyduğu belirtilirken, bu sürümün, Java 17 veya üzerini gerektirdiği belirtiliyor. Bağımlılık değişiklikleri ve API kararlılığı ile gelen yeni sürümde, paketlenmiş API’ler ve paylaşılan kitaplıklardaki web uygulaması yeniden yükleme ve statik alanlar yer alıyor. Konuya ilişkin olarak değişiklikler sayfasının incelenebileceği söyleniyor. Paketlenmemiş sınıfları varsayılan olarak oluşturulmayan “classes” dizinine veya “lib” dizinindeki JAR dosyalarına yerleştirerek tüm web uygulamalarında ek API’leri kullanılabilir hale getirebilineceği söyleniyor. Apache Tomcat 11.0.12 hakkında bilgi edinmek için sürüm duyurusunu ya da sürüm notlarını inceleyebilirsiniz.

Continue Reading →

 

 

 

              

Apache Tomcat 11.0.12 edinmek için aşağıdaki linkten yararlanabilirsiniz.
0

Snort’un 3.9.6.0 sürümü duyuruldu

IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama / eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı / şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.9.6.0 sürümü, GitHub üzerinden, Priyanka Gurudev tarafından duyuruldu. Libdaq 3.0.21 ve LibML v2.0.0 bağımlılıklarıyla gelen yeni sürümde, ips_actions pegcount toplamasındaki tamsayı taşmasının düzeltildiği belirtiliyor. setUserDetectorDataItem lua dedektör API’si eklenirken, istatistik yöneticisindeki çökmenin düzeltildiği söyleniyor. http içerik işleme ve nntp veri doğrulama içindeki döngü düzeltilirken, dedektör yeniden yüklendikten sonra gölge trafik durumu korunmuş bulunuyor. Snort 3.9.6.0 hakkında bilgi edinmek için GitHub sürümler sayfasını incelemek mümkün. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmlarını biriktirebilir.

Continue Reading →

      

      

      

Snort temelde 3 ayrı modda çalışabilecek şekilde yapılandırılabilir:
1. Paket İzleyici modu (packet sniffer): Bu mod tcpdump paket izleyici programı gibi basit bir şekilde ağdan paketleri okuyup sürekli bir şekilde konsola akıttığı moddur.2. Paket Günlükleme modu (packet logger): paketleri diske yazar.3. Ağ Sızma Tespit/Engelleme Sistemi modu (NIDS/NIPS): Snort’un en karmaşık ve yapılandırılabilir modudur. Snort bu modda temel olarak trafiği analiz edip kullanıcı tarafından tanımlanabilen bir kural seti ile gördüklerine karşı çeşitli eylemler gerçekleştirebilir. Snort 3.9.6.0 edinmek için aşağıdaki linkten yararlanalabilirsiniz.

Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.

0

Tor 0.4.8.19 duyuruldu

İnternet üzerinde kişisel bilgileri gizleyebilme ve anonim olma olanağı sağlayan ünlü güvenlik aracı Tor‘un 0.4.8.19 kararlı sürümü duyuruldu. Tor 0.4.8.19; bir LibreSSL sorunu ve akış kontrolüyle ilgili bir C-tor sorunu (protokol değil) için iki önemli hata düzeltmesini içeriyor. Tüm kullanıcıların önemli hata düzeltmeleri içeren yeni sürüme yükseltme yapması öneriliyor. Bazı istemcilerin LibreSSL rölelerine bağlanamaması ve 41134 numaralı hatanın düzeltildiği belirtilirken; bir kenar bağlantısının XOFF göndermeden önce akış verilerini sokete aktarmasına izin vermek için 5 ms’lik bir lütuf süresi kullanıldığı ifade ediliyor. Bunun, uygulama akış verilerini hızlı bir şekilde okurken ve conflux etkinleştirildiğinde gönderilen XON/XOFF mesajlarının sayısını önemli ölçüde azalttığı söylenirken, 41130 numaralı hatanın bir kısmının düzeltildiği ifade ediliyor. Tor 0.4.8.19 hakkında bilgi edinmek için değişiklikler sayfası ya da sürüm notları incelenebilir. Continue Reading →

 

 

 

 

Kuşkusuz, bu trafiğin şöyle bir dezavantajı da vardır. Birçok sitenin açılması uzun sürebilmektedir. Ancak, kullanıcı .onion uzantılı web sitesini yayınlayarak bu sayede Tor Browser üzerinden yayınladığı siteye girişin hızlı olmasını sağlayabilir. Ayrıca bu siteye normal browserlar ile erişilemeyecektir, siteye yalnızca Tor Browser kullananlar ulaşabileceklerdir. Yani mükemmel bir şekilde gizlenmiş bir web sayfasıdır, söz konusu olan. Tor 0.4.8.19 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Arti 1.6.0 duyuruldu

Tor’un anonimlik protokollerinin Rust programlama dilinde gömülebilir, üretim kalitesinde bir uygulamasını üretmeye yönelik bir proje olan Arti‘nin 1.6.0 sürümü duyuruldu. Rust’ta yeni nesil bir Tor istemcisi oluşturmak için devam eden proje olan Arti, 1.6.0 sürümüne güncellenmiş bulunuyor. Rust’ta yeni nesil bir Tor istemcisi oluşturmaya yönelik devam eden bir proje olan Arti’nin 1.6.0 sürümünün, devre dolgusu, DropMark yan kanal saldırıları için azaltmalar, tıkanıklık kontrolünde iyileştirmeler, yeni bir Arti anahtarları kontrol bütünlüğü komutu ve OpenTelemetry aracılığıyla hata ayıklama bilgilerinin dışa aktarılması için deneysel destek ve daha fazlasıyla geldiği belirtilirken; sürüm ayrıca, Arti’nin bir dizin yetkilisi, bir dizin yansıtıcısı ve bir aktarıcı olarak hareket etmesini sağlamak için perde arkası çalışmaları da içeriyor. Arti 1.6.0, MSRV politikamız uyarınca MSRV’mizi (Minimum Desteklenen Rust Sürümü) 1.85.1’e yükseltiyor. API değişiklikleri de dahil olmak üzere yapılan tüm ayrıntıları ve daha birçok küçük ve daha az görünür değişiklik hakkında bilgi için DEĞİŞİKLİK GÜNLÜĞÜ‘ne bakabilirsiniz. Arti kullanımı hakkında daha fazla bilgi için üst düzey README dosyasını inceleyebilirsiniz. Bu yayına katkıda bulunan herkese teşekkür edildiği söyleniyor. Arti 1.6.0 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

         

Arti 1.6.0 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

OpenSSH 10.1p1 duyuruldu

SSH bağlantı araçlarını içeren özgür bir yazılım olan ve %100 tam bir SSH protokolü 2.0 uygulaması olan OpenSSH‘in 10.1p1 sürümü duyuruldu. Projeye devam eden OpenSSH topluluğuna, projeye kod ve yama ile katkıda bulunanlara, hata bildiriminde bulunanlara, test sürecine katkıda bulunanlara ve projeye bağış yapanlara teşekkür edildiği belirtilirken, sftp istemci ve sunucu desteği içeren ve internet kullanıcılarının güvenini kazanan yazılıma bağışlar hakkında daha fazla bilginin bağışlar sayfasında bulunabileceği belirtiliyor. %100 eksiksiz bir SSH protokolü 2.0 uygulaması ve sftp istemcisi ve sunucu desteği içeren OpenSSH’nin gelecekteki bir sürümünün varsayılan olarak UpdateHostKeys’i etkinleştireceği, bunu da istemcinin otomatik olarak daha iyi algoritmalara geçmesine izin vermek için yapacağı söyleniyor. OpenSSH 10.1p1 hakkında ayrıntılı bilgi edinmek için sürüm sayfasını inceleyebilirsiniz. Continue Reading →

 

 

 

 

 

İlk olarak 1995’te Finlandiya’da Helsinki Üniversitesi’nde araştırmacı olarak görev yapan Tatu Ylönen tarafından freeware olarak geliştirilen SSH projesinin kullanıcı sayısı 1995’in sonlarına doğru 50 farklı ülkede 20.000’lere ulaşmıştı. SSH yazılımının orijinal sürümü özgür yazılımların çeşitli parçalarında kullanıldı. 1999’da, geliştiriciler SSH’ın özgür yazılım olan halini istediler ve bu yüzden orijinal SSH programının 1.2.12 olan sürümüne (bu sürüm özgür yazılım olarak çıkmıştı) geri döndüler. Björn Grönvall daha sonra OSSH’ı bu kod tabanıyla geliştirdi. Kısaca bundan sonra, OpenBSD geliştiricileri Grönvall’ın kodunu çatalladı ve geniş ölçüde bunun üzerinde çalıştılar, OpenSSH oluşturuldu. 2006’da protokolün gözden geçirilmiş bir sürümü olan SSH-2 bir standart olarak kabul edildi. Bu sürüm SSH-1 ile bağdaşmayan bir sürümdü. Kasım 2008’de, SSH’nin tüm sürümlerinde teorik bir güvenlik açığı fark edildi. Bu şifrelenmiş metnin bir bloğundan düz metnin 32 bit üzerinde bir düz metin dönüşümüne izin veren bir güvenlik açığıydı. Bu durumda Standart OpenSSH yapılandırmasını kullanarak, saldırganların başarı olasılığı düz metnin 32 bitlik dönüşümü içindi. OpenSSH 5.2 ise bu tür güvenlik açıklarına karşı davranışları değiştirilmiş bir şekilde çıkarıldı. SSH Dosya İletim Protokolü (SFTP), FTP’ye bir güvenlik alternatifidir (SSH üzerinde FTP ile karıştırılmamalıdır). OpenSSH 10.1p1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Vivaldi 7.6 duyuruldu

“Herkes için değil, senin için” sloganıyla kullanıma sunulan, eskiden Opera firmasının patronluğunu da yapmış olan Jon von Tetzchner’in öncülük ettiği Vivaldi tarayıcısının 7.6 sürümü, Jon von Tetzchner tarafından duyuruldu. Vivaldi tarayıcısının 7.6’nın tamamen özelleştirilebilir bir sekme çubuğuyla geldiği, daha temiz menüler sunarak kullanıcılara gezinme deneyimleri üzerinde tam kontrol sağlamayı hedeflediği belirtiliyor. Kullanıcıların artık sekme çubuğunu doğrudan düzenleyebileceği, araçları yeniden düzenleyebileceği ve istedikleri yere (üst, alt, sol veya sağ) yerleştirebileceği söyleniyor. Bu esnekliğin, adres çubuğuna, durum çubuğuna ve yan panele de uzanarak kullanıcıların arayüzü sadeleştirmelerine veya gezinme tercihlerine göre özelleştirmelerine olanak tanıdığı belirtiliyor. Bunun yanı sıra, sekmeleri yönetmek için tek bir panel olan yeni sekme düğmesi de geliyor. Yinelenen sekmeler otomatik olarak gruplandırılarak, gereksiz sekmeleri kapatmayı ve sekme karmaşasını azaltmayı kolaylaştırıyor. Vivaldi 7.6 ayrıca, en sık kullanılan eylemlere daha fazla odaklanma sağlayan temizlenmiş bağlam menüleri içeriyor. Diğer değişiklikler arasında hız ve kararlılık yer alıyor. Vivaldi 7.6 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz. Continue Reading →

 

 

 

 

Vivaldi 7.6 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0