Tag Archives | ssh

OpenSSH kritik güvenlik açıklarını düzeltiyor

SSH bağlantı araçlarını içeren özgür bir yazılım olan ve %100 tam bir SSH protokolü 2.0 uygulaması olan OpenSSH‘de 2 Temmuz 2024 Salı günü yayımladığımız bir haber ile “regreSSHion” adlı kritik bir güvenlik açığı tespit edildiğini bildirmiştik. OpenSSH, haberde belirttiğimiz ve Qualys blog‘u referans gösterdiğimiz konuya ilişkin olarak, kritik güvenlik açıklarını düzeltmek üzere hemen harekete geçti. Yazılımın, aynı zamanda, ssh’deki mantık hatalarını da düzelttiği söyleniyor. Buna ilişkin olarak OpenSSH 9.8‘in yayınlandığını duyuran proje, kök ayrıcalıklarıyla rastgele kod yürütülmesine olanak sağlayan güvenlik açığınıı düzeltmiş bulunuyor. Bir diğer önemli düzeltme ise 9.5’ten 9.7’ye kadar olan sürümlerde ObscureKeystrokeTiming özelliğini etkisiz hale getiren bir mantık hatasının düzeltilmesi oldu. Bunun dışında, OpenSSH’nin, DSA imza algoritması desteğini 2025’in başlarına kadar aşamalı olarak tamamen kaldırmayı planladığını bildirmek isteriz.

Continue Reading →

Son olarak sürüm, sistem uyumluluğuna ve geliştirmelere de odaklanarak farklı sistemler ve yapılandırmalar arasında daha geniş destek sağlıyor. Özellikle OpenSSL yapılandırmaları için algılama yeteneklerini geliştiriyor ve onu kullanan ortamlarda systemd için destek bildirimlerinde değişiklikler sunuyor. Buna ilişkin bilgilendirme, yine Qualys blog‘ta yapıldı. Konu ayrıca linuxiac.com üzerinde ele alındı. Konu hakkında bilgi edinmek için OpenSSH 9.8 sürüm duyurusunu inceleyebilirsiniz.
0

Live Raizo 15.24.06.08i duyuruldu

Simüle edilmiş ağlarda ve gerçek cihazlarda sistem yönetimini denemek için Debian GNU/Linux’a dayalı live bir dağıtım olan Live Raizo’nun 15.24.06.08i sürümü duyuruldu. Çeşitli hata düzeltmeleri ve daha fazla iyileştirmeyle gelen yeni sürümün, Debian 12 Bookworm’u temel aldığı belirtiliyor. Ağların ve sistemlerin simülatörlerini (GNS3, QEmu, Docker, VPCS) ve ayrıca GNS3’e zaten entegre edilmiş Debian sanal makinelerini içeren sistem, ayrıca minicom, Putty, Wireshark ve DHCP, DNS, FTP, TFTP ve SSH sunucuları gibi gerçek cihazlarla etkileşim için araçlar içeriyor. Sürükle ve bırak yöntemiyle kolayca karmaşık bir sanal ağ oluşturulabileceği belirtilirken, kullanıcıların ihtiyaç duyabilecekleri tüm Debian ve GNU/Linux araçlarını kurabilecekleri ifade ediliyor. Pek çok ağ aracı, Debian VM’lerine zaten yüklenmiş veya indirilmiş bulunuyor. Simüle edilmiş ağlar, gerçekçi sistemler olarak çalışıyor. Live Raizo 15.24.06.08i hakkında bilgi edinmek için GitHub bildirisini ya da sourceforge.net bildirisini inceleyebilirsiniz.

Continue Reading →

 

Live Raizo 15.24.06.08i edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Rsync 3.3.0 sürümüne güncellendi

Uzak noktalar arasındaki verileri eşleştirme noktasında daha dar bir erişim bantı kullanılmasına olanak sağlayan Rsync‘in 3.3.0 sürümü duyuruldu. –sparse –inplace ile ilgili, kaynak dosyadaki sondaki boşluğun hedef dosyadaki sondaki verileri temizlememesine neden olan bir hata düzeltildiği belirtilen yeni sürümde, sağlama toplamı2 algoritması için SHA1 kullanılıyorsa sağlama toplamı2 kodundaki arabellek taşması düzeltilmiş bulunuyor. Ekstra testlerin strlcpy() sınır değerinden (daha büyük değerin taşmaya neden olması mümkün olmasa da bu çok büyüktü) şikayet etmemesi için rsync’in _FORTIFY_SOURCE kullanılarak derlenmesi sırasında oluşan sorun düzeltilirken, –progress’in dahili işlenmesindeki dize karşılaştırma sorunu da düzeltilmiş bulunuyor. Cihazları sembolik bağlantı olarak sayan eski bir istatistik hatasının da düzeltildiği söyleniyor. Unix, GNU/Linux ve ayrıca Windows sistemleri üzerinde kullanılabilen yazılım, genellikle yedekleme ve sekronizasyon işlemlerinde dosyaların kopyalanması için tercih edilir. Tüm bir dizini ya da dosya sistemini yedekleme olanağı sağlayan Rsync; GNU Genel Kamu Lisansı altında kullanıma sunulan özgür bir yazılımdır. Daemon modunda, rsync SSH veya RSH gibi uzak bir kabuk yoluyla veya yerel rsync protokolü üzerinden dosya hizmeti sağlayan Rsync; standart 873 TCP portunu dinler. Rsync 3.3.0 hakkında ayrıntılı bilgi edinmek için haberler sayfasını inceleyebilirsiniz.

Continue Reading →

Rsync 3.3.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Live Raizo 15.24.01.07i duyuruldu

Simüle edilmiş ağlarda ve gerçek cihazlarda sistem yönetimini denemek için Debian GNU/Linux’a dayalı live bir dağıtım olan Live Raizo’nun 15.24.01.07i sürümü duyuruldu. Çeşitli hata düzeltmeleri ve daha fazla iyileştirmeyle gelen yeni sürümün, Debian 12 Bookworm’u temel aldığı belirtiliyor. Ağların ve sistemlerin simülatörlerini (GNS3, QEmu, Docker, VPCS) ve ayrıca GNS3’e zaten entegre edilmiş Debian sanal makinelerini içeren sistem, ayrıca minicom, Putty, Wireshark ve DHCP, DNS, FTP, TFTP ve SSH sunucuları gibi gerçek cihazlarla etkileşim için araçlar içeriyor. Sürükle ve bırak yöntemiyle kolayca karmaşık bir sanal ağ oluşturulabileceği belirtilirken, kullanıcıların ihtiyaç duyabilecekleri tüm Debian ve GNU/Linux araçlarını kurabilecekleri ifade ediliyor. Pek çok ağ aracı, Debian VM’lerine zaten yüklenmiş veya indirilmiş bulunuyor. Simüle edilmiş ağlar, gerçekçi sistemler olarak çalışıyor. Live Raizo 15.24.01.07i hakkında bilgi edinmek için GitHub bildirisini ya da sourceforge.net bildirisini inceleyebilirsiniz.

Continue Reading →

 

Live Raizo 15.24.01.07i edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

FileZilla Server 1.7.3 duyuruldu

Sunucuya güvenli şifreli bağlantılar sağlayan TLS üzerinden FTP’yi destekleyen bir sunucu olan FileZilla Server‘in 1.7.3 final sürümü duyuruldu. Bunun, bir hata düzeltme sürümü olduğu belirtilirken, sürümün, küçük değişiklikler de içerdiği söyleniyor. 1.7.0-rc1’de ortaya çıkan bir güvenlik açığının düzeltildiği belirtilirken, acilen güncelleme yapılması öneriliyor. FileZilla Server, FTP’ye dosya yüklerken ya da FTP’den dosya indirirken kullanıcıya yardımcı olacak bir FTP sunucusu içerir. Çeşitli yollarla erişimi kısıtlamaya olanak sağlayan yazılım, böylelikle, başkaları tarafından da kullanılan bir bilgisayardan FTP sunucusunu kullanmak durumunda olanlara yardımcı oluyor. FileZilla Server 1.7.3 hakkında bilgi edinmek için projenin anasayfasını inceleyebilirsiniz.


Continue Reading →

 

FileZilla Server 1.7.3 edinmek için aşağıdaki linkleri kullanabilirsiniz.

0

FileZilla Server 1.8.0-rc1 duyuruldu

Sunucuya güvenli şifreli bağlantılar sağlayan TLS üzerinden FTP ve FTP’yi destekleyen bir sunucu olan FileZilla Server‘in 1.8.0-rc1 sürümü duyuruldu. Açık dosya, dizin ve oturumların sayısının artık hem grup hem de kullanıcı bazında sınırlandırılabileceği belirtilirken, işlevselliğe, gruplar ve kullanıcı yapılandırma bölmelerindeki “sınırlamalar” sekmesinden erişilebileceği belirtiliyor. Ekleme listesi yerel yollarında kullanılacak yer tutucular için yeni bir sözdizimi uygulandığı belirtilirken, bunun, kullanım belgeleri yönetim arayüzüne eklendiği ifade ediliyor. Hata düzeltmeleri ve küçük değişikliklerle gelen yeni sürüm, yapılandırmayı yeniden yüklerken hata olması durumunda daha açıklayıcı günlük kaydı içeriyor. Kullanıcı arayüzünde, dinleyicinin türünü FTP’den SFTP’ye değiştirmeyi imkansız hale getiren hatanın düzeltildiği söyleniyor. FileZilla Server, FTP’ye dosya yüklerken ya da FTP’den dosya indirirken kullanıcıya yardımcı olacak bir FTP sunucusudur. Çeşitli yollarla erişimi kısıtlamaya olanak sağlayan yazılım, böylelikle, başkaları tarafından da kullanılan bir bilgisayardan FTP sunucusunu kullanmak durumunda olanlara yardımcı oluyor. FileZilla Server 1.8.0-rc1 hakkında bilgi edinmek için projenin anasayfasını inceleyebilirsiniz.

Continue Reading →

 

FileZilla Server 1.8.0-rc1 edinmek için aşağıdaki linkleri kullanabilirsiniz.

0

Live Raizo 14.23.09.03i duyuruldu

Simüle edilmiş ağlarda ve gerçek cihazlarda sistem yönetimini denemek için Debian GNU/Linux’a dayalı live bir dağıtım olan Live Raizo’nun 14.23.09.03i sürümü duyuruldu. Çeşitli hata düzeltmeleri ve daha fazla iyileştirmeyle gelen yeni sürümde, IPv6’nın da erişilebilir olduğu belirtiliyor. Ağların ve sistemlerin simülatörlerini (GNS3, QEmu, Docker, VPCS) ve ayrıca GNS3’e zaten entegre edilmiş Debian sanal makinelerini içeren sistem, ayrıca minicom, Putty, Wireshark ve DHCP, DNS, FTP, TFTP ve SSH sunucuları gibi gerçek cihazlarla etkileşim için araçlar içeriyor. Sürükle ve bırak yöntemiyle kolayca karmaşık bir sanal ağ oluşturulabileceği belirtilirken, kullanıcıların ihtiyaç duyabilecekleri tüm Debian ve GNU/Linux araçlarını kurabilecekleri ifade ediliyor. Pek çok ağ aracı, Debian VM’lerine zaten yüklenmiş veya indirilmiş bulunuyor. Simüle edilmiş ağlar, gerçekçi sistemler olarak çalışıyor. Live Raizo 14.23.09.03i hakkında ayrıntılı bilgi edinmek için GitHub bildirisini inceleyebilirsiniz.

Continue Reading →

 

Live Raizo 14.23.09.03i edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0