Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?

GenelSiber Güvenlik

Saldırganlar Eski Etki Alanlarını ve Alt Alanları Nasıl Ele Geçirir?

teknomers
Son güncelleme: 16 Mart 2023 11:48
teknomers
Paylaş
Paylaş



Soru: Alan adlarının ve alt alan adlarının süresinin dolmasına izin vermenin riskleri nelerdir? Saldırganlar onları nasıl ele geçirir?

Checkmarx yazılım tedarik zinciri başkanı Jossef Harush tarafından verilen yanıtlar: Bulmanın bu kadar kolay olması çok saçma ve terk edilmiş bir etki alanını devralmak, diyor Haruş.

Alt etki alanı ele geçirme, bir saldırganın meşru bir etki alanının alt etki alanının kontrolünü ele geçirdiği ve bunu kötü amaçlı içeriklerini barındırmak veya başka saldırılar başlatmak için kullandığı bir siber saldırı türüdür.

İşte bir örnek: CocoaPods, geliştiriciler tarafından uygulamalarına üçüncü taraf kodu eklemek için kullanılan iOS ve MacOS projeleri için popüler bir bağımlılık yöneticisidir. Şirketin bir alt alan adı vardı, cdn2.cocoapods.org, yıllar önce kullanılan ama artık kullanılmayan. Ancak, alt alan adına ait DNS kayıtları, muhtemelen bu alt alan adına ait sayfaların bir noktada barındırıldığı GitHub Sayfalarına işaret ediyordu.

Bu alt etki alanı artık bir GitHub Pages projesine bağlı olmadığından, saldırganlar kendi projelerini (bir kumarhane sitesi) oluşturdular ve mevcut DNS kaydı, bu alt etki alanını arayan kullanıcıların şüpheli görünen siteye yönlendirildiği anlamına geliyordu. Bu bir tür alt etki alanı kaçırma Harush, alt etki alanı başka bir GitHub Pages projesi tarafından işgal edilmediği sürece çalışır, diyor.

Bir kuruluşun artık bir alt alana veya alana ihtiyacı kalmadığında, ilgili sayfaları kaldırmak yeterli değildir. Alt alan kayıtlarını DNS’den silmek için bir eylem öğesi olması gerekir. Kısacası, DNS girişinin şu gerçeği yansıtması gerekir: örnek.com Ve a.example.com hala kullanımda, ancak bu b.ornek.com değil.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Fırtına Geely Monjaro ve en ucuz Li Auto, bir Lexar flash sürücüsü ve birkaç başka kullanışlı aksesuar aldı
Kingdom Come Deliance 2 yakında resmi mod desteği alacak
Stellar Blade, en çirkin kıyafetlerinden bazılarıyla yeni bir crossover DLC alıyor
Volkswagen Polo’nun yerine Volkswagen’in kendisinden ve otomatik şanzımanla – 1.873 milyon ruble için. Rusya’da Jetta VA3 sedanın konfigürasyonu revize edildi
Andor 2. Sezon: İşte Star Wars Spin-Off Serisi Zaman Atlamalarıyla Nasıl Başa Çıkmayı Planlıyor?
ETİKETLENDİ:AlanlarıalanlarınıAlteleEskiEtkigeçirirnasılSaldırganlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 16 Mart Perşembe için ipuçları ve cevaplar (416 numaralı oyun)
Sonraki Makale İklim Seçimi, tedarik zinciri emisyonlarını daha görünür ve daha yeşil hale getirmek istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?