<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:webfeeds="http://webfeeds.org/rss/1.0" xmlns:media="http://search.yahoo.com/mrss/">
    <channel>
        <title>TRAPMINE Basın Bültenleri</title>
        <link>https://basinv1.lond.net/trapmine/pr/feed</link>
        <description><![CDATA[My feed description]]></description>
        <atom:link href="https://basinv1.lond.net/kategori/%7Bcategory_slug%7D/rss" rel="self"></atom:link>
                                                                <language>tr</language>
        <lastBuildDate>Thu, 08 Jun 2017 10:42:28 +0300</lastBuildDate>
                <item>
            <title><![CDATA[Türk mühendisler NSA ve CIA'in siber silahlarını engelledi]]></title>
                        <link>https://basinv1.lond.net/trapmine/pr/turk-muhendisler-nsa-ve-cia-in-siber-silahlarini-engelledi-412</link>
            <guid isPermaLink="true">https://basinv1.lond.net/trapmine/pr/turk-muhendisler-nsa-ve-cia-in-siber-silahlarini-engelledi-412</guid>
            <description><![CDATA[<p>Ge&ccedil;en ay sızdırılan NSA ve CIA belgelerinde, Amerikalı ajanların operasyonlarda kullandığı<br />
bazı siber silahlar yayınlanmış ve hackerl]]></description>
                        <content:encoded><![CDATA[<p>Ge&ccedil;en ay sızdırılan NSA ve CIA belgelerinde, Amerikalı ajanların operasyonlarda kullandığı<br />
bazı siber silahlar yayınlanmış ve hackerların eline ge&ccedil;mişti. Bu siber silahlardan EternalBlue kod adlı yazılımı kullanan hackerlar, ge&ccedil;tiğimiz g&uuml;nlerde 150 &uuml;lkede 300 binden fazla bilgisayarı etkileyen Wannacry saldırısını ger&ccedil;ekleştirmişti.<br />
<br />
Şimdi ise hackerlar ve istihbarat kurumları, ABD ajanlarından &ccedil;alınan kod adı &quot;EsteemAudit&quot; olan g&uuml;venlik a&ccedil;ığını kullanarak saldırı ger&ccedil;ekleştiriyor. EsteemAudit g&uuml;venlik a&ccedil;ığını ise d&uuml;nyada şu an engelleyen iki firmadan biri olan T&uuml;rk şirketi Trapmine, Microsoft&rsquo;un destek vermeyi bıraktığını a&ccedil;ıkladığı Windows Server 2003/XP sistemlerini etkilediği ortaya &ccedil;ıkan g&uuml;venlik a&ccedil;ığı i&ccedil;in yama yayınladı.</p>

<p>NSA ve CIA &#39; in kullandığı EsteemAudit yazılımı d&uuml;nyada milyonlarca sistemde kurulu olan Windows Server 2003 ve XP sistemleri etkiliyor. WannaCry/EternalBlue gibi ge&ccedil;tiğimiz haftalardaki saldırılardan farkı ise, Microsoft&#39;un bu saldırı i&ccedil;in hen&uuml;z almış olduğu bir &ouml;nlem yok.&nbsp; Microsoft, Windows Server 2003 ve XP sistemler i&ccedil;in artık g&uuml;ncelleme ve yama desteği sağlamıyor ancak hala &uuml;lkemiz de dahil olmak &uuml;zere bir&ccedil;ok devlet kurumunda ve sanayide Windows Server 2003 yaygın olarak kullanılıyor.</p>

<p><strong>&quot;Windows yamasını &uuml;cretsiz olarak Microsoft&rsquo;tan &ouml;nce paylaştık&quot;</strong></p>

<p>Trapmine ekibi EsteemAudit g&uuml;venlik a&ccedil;ığı i&ccedil;in bir yama (patch) geliştirip, &uuml;cretsiz olarak internet kullanıcılarıyla <a href="http://trapmine.com/esteemaudit/tr.html" target="_blank">http://trapmine.com/esteemaudit/tr.html</a> adresinden paylaştı. Trapmine Kurucu Ortağı Yasin S&uuml;rer ama&ccedil;larını şu s&ouml;zlerle a&ccedil;ıkladı; &ldquo;Trapmine olarak amacımız daha g&uuml;venli bir siber d&uuml;nyaya T&uuml;rk şirketi olarak katkıda bulunmak. Bu sebeple NSA ve CIA &lsquo; in kullandığı, şu an ise hackerların eline d&uuml;şen EsteemAudit g&uuml;venlik zafiyetini kapatan bir yama hazırlayıp, &uuml;cretsiz olarak Microsoft&rsquo;tan &ouml;nce paylaştık. Bu a&ccedil;ıklık i&ccedil;in yama yayınlayan sadece iki firma mevcut. Biri İsrail firması, diğeri ise bizim &ccedil;alışmamız ile T&uuml;rk firması oldu. Bu y&uuml;zden gururluyuz.&rdquo;</p>

<p>TRAPMINE AR-GE Ekip Lideri Celil &Uuml;n&uuml;ver ise; &ldquo;Kaynak kodları kapalı bir işletim sistemi olan Microsoft Windows&#39;a yama geliştirmek olduk&ccedil;a zor ancak bizler hacker bakış a&ccedil;ısına sahip olduğumuz i&ccedil;in bir yazılımın zayıf noktalarını kaynak koda ihtiya&ccedil; duymadan tespit edebiliyoruz. Tersine m&uuml;hendislik uygulayarak, Windows &lsquo; un bu g&uuml;venlik zafiyetini iki g&uuml;nl&uuml;k bir s&uuml;rede analiz ettik ve gerekli yamayı geliştirdik&rdquo; dedi.</p>
]]></content:encoded>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Author</dc:creator>
            <pubDate>Thu, 08 Jun 2017 10:42:28 +0300</pubDate>
                                                                                                        </item>
            </channel>
</rss>
