Previous Next
Bağla

Bütün saytlar təhlükə qarşısındadır

18-05-2015 12:35
Bütün saytlar təhlükə qarşısındadır

Xüsusi Dövlət Mühafizə Xidmətinin Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Agentliyinin tərkibində fəaliyyət göstərən Kompüter insidentlərinə qarşı mübarizə mərkəzi bütün saytların təhlükə qarşısında olması ilə bağlı xəbərdarlıq edib.

Xeberler.az-ın məlumatına görə, PHP-də boşluq aşkar olunub. Bu boşluq da praktiki olaraq bütün saytları təhlükə qarşısında qoyur.
 
Belə ki, “White Hat Security”-nin mütəxəssisi Robert Xansen “Magic Hash” adını almış boşluq aşkar edib. PHP-nin xeşlərlə işləyən zaman yaranmış xətanın köməkliyi ilə haker istifadəçi şifrini əldə edə bilər və bu kimi təhlükəsizliyin təmin olunması vasitələrini adlaya bilər.

Mərkəzin məıumatında qeyd edilir ki, mövcud problem iki xeşin müqayisəsi zamanı bərabər-bərabər (= =) operatorundan istifadə edərkən baş verir.  Belə ki, “PHP base 16” şifrləmə üsulundan istifadə edir və nəticədə aşağıdakına bənzər sətirlər yaranır:


Ekspertlərin rəyinə görə, bu boşluq milyonlarla saytı təhlükə ilə üz-üzə qoya və ciddi problemə çevrilə bilər. Əgər verilənlər bazasında istifadəçi şifrinin xeşi “0e” ilə başlayırsa, haker istənilən sətirdən istifadə edərək şifri bilmədən sistemə uğurlu giriş edə bilər.
 
Mütəxəssislər bu problemin müəyyən vaxtlıq həlli olaraq 3 bərabərlikdən (===) istifadə etməyi tövsiyə edirlər.

 

Məltəm Talıbzadə 
 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024

“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

19-04-2021

ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

10-10-2025

Kasperski antivirusunda boşluq aşkar edilib

10-09-2015

WordPress-in işində boşluq aşkar edilib

16-11-2024

Qlobal elektron poçt xidmətində “Zero-Day” boşluq aşkarlanıb

26-08-2022

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

Şifrənin təhlükəsizlik səviyyəsini müəyyənləşdirən xidmət istifadəyə verilib

23-12-2015

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024

CERT-in rəsmi saytı yeniləndi

16-06-2017

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024

Xəbərdarlıq: IBM-in məhsulunda kritik boşluq aşkar edilib

16-03-2023

“Samsung” istifadəçiləri üçün təhlükə: Fərdi məlumatlarınız ələ keçə bilər

24-05-2023

Azərbaycanın və Türkiyənin internet resurslarına hücum oluna bilər

22-04-2015

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023

Dövlət Xidməti I yarımildə 373 dövlət informasiya sistemində boşluq tapıb

03-08-2023

“Samsung”un mobil cihazlarında boşluq aşkar olunub

28-12-2024

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016

"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

10-09-2024

Windows sistemi ilə işləyən kompüterlər təhlükə altındadır

24-09-2018

İcra Hakimiyyətində kompüterlərin zərərvericilərə yoluxma halı aşkarlanıb

16-05-2024

Windows-un oktyabr yeniləməsində yeni boşluq aşkar edilib

23-10-2018

Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

08-10-2018

Dünyada bütün kompüter və smartfonlar təhlükədədir

04-01-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə