Tag Archives: güvenlik açığı

Zemana Antilogger’da Bulduğum Açık

Bundan yaklaşık 4-5 ay önce Zemana Antilogger’ın Beta testerı olmuştum . Beta tester olduktan sonra bu yazılım üstünde bazı güvenlik testleri yaptım ve sonuç olarak bir açık keşfettim. Bu açık antilogger’ı bypass ederek başlangıca dosya ekleyip çalıştırmayı sağlıyordu.

Önce Teakolik ile konuştum. Beni Zemana’dan Erkan Beyle tanıştırdı. Açık hakkında kendilerine bilgi verdim. 2. sürümlerinde açığın kapatılacağını, bu süre zarfı içinde açığı public etmememi istediler. Kabul ettim. İkinci sürüme kadar idare edilmesi için “Windows sertifikalı uygulamalar için uyarı ver” seçeneği konuldu.

Daha sonra aynı açığı arkadaşım Sh0ck tesadüfen tespit edip blogunda yayınladı.

Ondan sonra Zemana Beta testerları arasında bir mail trafiği yaşandı. Erkan Bey yine beni konu hakkında bilgilendirdi sağolsunlar. Zemana Antilogger’ın yeni sürümünde açık kapatıldı.

Zemana Antilogger gelişmekte olan Türk güvenlik sektörünün önemli firmalarından. Eğer destek olmak istiyorsanız siz de bulduğunuz açıkları kendilerine bildirerek yardımcı olunuz.

Zemana ekibi bloglarında yardımlarımdan dolayı bana teşekkür etti . Ben de kendilerine teşekkürlerimi iletiyorum.