Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?

GenelSiber Güvenlik

Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?

teknomers
Son güncelleme: 16 Mart 2023 11:48
teknomers
Paylaş
Paylaş



Soru: Alan adlarının ve alt alan adlarının süresinin dolmasına izin vermenin riskleri nelerdir? Saldırganlar onları nasıl ele geçirir?

Checkmarx yazılım tedarik zinciri başkanı Jossef Harush tarafından verilen yanıtlar: Bulmanın bu kadar kolay olması çok saçma ve terk edilmiş bir etki alanını devralmak, diyor Haruş.

Alt etki alanı ele geçirme, bir saldırganın meşru bir etki alanının alt etki alanının kontrolünü ele geçirdiği ve bunu kötü amaçlı içeriklerini barındırmak veya başka saldırılar başlatmak için kullandığı bir siber saldırı türüdür.

İşte bir örnek: CocoaPods, geliştiriciler tarafından uygulamalarına üçüncü taraf kodu eklemek için kullanılan iOS ve MacOS projeleri için popüler bir bağımlılık yöneticisidir. Şirketin bir alt alan adı vardı, cdn2.cocoapods.org, yıllar önce kullanılan ama artık kullanılmayan. Ancak, alt alan adına ait DNS kayıtları, muhtemelen bu alt alan adına ait sayfaların bir noktada barındırıldığı GitHub Sayfalarına işaret ediyordu.

Bu alt etki alanı artık bir GitHub Pages projesine bağlı olmadığından, saldırganlar kendi projelerini (bir kumarhane sitesi) oluşturdular ve mevcut DNS kaydı, bu alt etki alanını arayan kullanıcıların şüpheli görünen siteye yönlendirildiği anlamına geliyordu. Bu bir tür alt etki alanı kaçırma Harush, alt etki alanı başka bir GitHub Pages projesi tarafından işgal edilmediği sürece çalışır, diyor.

Bir kuruluşun artık bir alt alana veya alana ihtiyacı kalmadığında, ilgili sayfaları kaldırmak yeterli değildir. Alt alan kayıtlarını DNS’den silmek için bir eylem öğesi olması gerekir. Kısacası, DNS girişinin şu gerçeği yansıtması gerekir: örnek.com Ve a.example.com hala kullanımda, ancak bu b.ornek.com değil.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Yeni Steam Demosu Doom, Vampire Survivors ve Dieseldome Parkour’un Karışımını Sergiliyor: Oil And Blood
Kötü ses yalıtımı ve dinamikleri, yağ yakıcı ancak güçlü süspansiyonu, geniş iç mekanı ve bakım kolaylığı. “Direksiyonun Arkasında”, 250 bin km’ye kadar kilometreye sahip Lada Vesta’nın arızalarına ilişkin istatistikler sağladı
İlk Soyundan gelen kodlar Temmuz 2024
AMD’nin Yeni Nesil Ryzen “Zen 5” CPU’ları Ağustos Ayında Piyasaya Sürülebilir
Bu kemik iletimli kulaklıklar, dışarı çıkmak için favorim
ETİKETLENDİ:AlanlarıalanlarınıAlteleEskiEtkigeçirirnasılSaldırganlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 16 Mart Perşembe için ipuçları ve cevaplar (416 numaralı oyun)
Sonraki Makale İklim Seçimi, tedarik zinciri emisyonlarını daha görünür ve daha yeşil hale getirmek istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?