<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; Güvenlik &amp; Virüs Haberleri</title>
	<atom:link href="http://www.virusguvenlik.com/category/guvenlik-virus-haberleri/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows 7 vitrinlerde</title>
		<link>http://www.virusguvenlik.com/2009/05/11/windows-7-vitrinlerde/</link>
		<comments>http://www.virusguvenlik.com/2009/05/11/windows-7-vitrinlerde/#comments</comments>
		<pubDate>Mon, 11 May 2009 03:58:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[windows 7 güvenlik]]></category>
		<category><![CDATA[windows 7 virüs]]></category>
		<category><![CDATA[windows yedi]]></category>
		<category><![CDATA[windows7]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=556</guid>
		<description><![CDATA[Beta testlerine katılan kullanıcılardan iyi bir not alan Windows 7&#8242;nin piyasaya sürülmesinden önceki son test aşaması olarak da adlandırılabilecek uygulama ile tüm kamuoyuna ücretsiz olarak sağlanan program, şirketin http://www.microsoft.com/Windows/Windows-7/download.aspx adresinden indirilebiliyor. Yılsonunda Vista&#8217;nın yerini alacak işletim sisteminin halen bazı açıklarının bulunmasına rağmen son kullanıcıların gözünde kendisine sağlam bir yer oluşturması bekleniyor.
Bu arada Windows 7&#8242;nin hem [...]]]></description>
			<content:encoded><![CDATA[<p><span class="ver11">Beta testlerine katılan kullanıcılardan iyi bir not alan Windows 7&#8242;nin piyasaya sürülmesinden önceki son test aşaması olarak da adlandırılabilecek uygulama ile tüm kamuoyuna ücretsiz olarak sağlanan program, şirketin <a href="http://www.microsoft.com/Windows/Windows-7/download.aspx">http://www.microsoft.com/Windows/Windows-7/download.aspx</a></span><span class="ver11"> adresinden indirilebiliyor. Yılsonunda Vista&#8217;nın yerini alacak işletim sisteminin halen bazı açıklarının bulunmasına rağmen son kullanıcıların gözünde kendisine sağlam bir yer oluşturması bekleniyor.</p>
<p>Bu arada Windows 7&#8242;nin hem 32-bit hem de 64-bit&#8217;lik versiyonlarının site üzerinden indirilebildiği açıklandı.</span></p>
<p>not: Henüz windows 7 güvenliği ile ilgili microsoft tarafından yapılmış bir açıklama bulunmamaktadır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/05/11/windows-7-vitrinlerde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wofram Alfa Arama Motoru ve Güvenlik</title>
		<link>http://www.virusguvenlik.com/2009/03/10/wofram-alfa-arama-motoru-ve-guvenlik/</link>
		<comments>http://www.virusguvenlik.com/2009/03/10/wofram-alfa-arama-motoru-ve-guvenlik/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 13:25:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[arama motoru]]></category>
		<category><![CDATA[arama sonucu]]></category>
		<category><![CDATA[arama Wofram Alfa]]></category>
		<category><![CDATA[güvenli arama]]></category>
		<category><![CDATA[Wofram Alfa]]></category>
		<category><![CDATA[yeni motor]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=553</guid>
		<description><![CDATA[Henüz beta aşamasındaki yeni arama motoru Wofram Alfa ile ilgili yapılan açıklama aşağıdadır.
İngiliz bilişim uzmanları internette Google arama motoru tekelini kıracak yeni bir arama motorunu geliştirdi.
İngiliz bilgisayar uzmanı Sthepen Wolfram tarafından geliştirilen ve sayısal bilgi altyapısına üzerine çalışan Wolfram Alfa arama motorunun özelliği her türlü soru tam olarak cevaplandırması.
Şimdiye kadar kullanılan arama motorlarında sadece metinde [...]]]></description>
			<content:encoded><![CDATA[<p>Henüz beta aşamasındaki yeni arama motoru Wofram Alfa ile ilgili yapılan açıklama aşağıdadır.</p>
<p>İngiliz bilişim uzmanları internette Google arama motoru tekelini kıracak yeni bir arama motorunu geliştirdi.</p>
<p>İngiliz bilgisayar uzmanı Sthepen Wolfram tarafından geliştirilen ve sayısal bilgi altyapısına üzerine çalışan Wolfram Alfa arama motorunun özelliği her türlü soru tam olarak cevaplandırması.</p>
<p>Şimdiye kadar kullanılan arama motorlarında sadece metinde geçen terim ve sözcükler üzerinden arama yapıldığını hatırlatan Wolfram,  netice olarak şimdiye kadar sorgulanan metinleri görebilme imkânına sahip olduğumuzu söylüyor.</p>
<p>Alınan bilgilere göre sorunuza istenilen cevabı kesin olarak ekrana yansıtma özelliği bulunan yeni Wofram Alfa arama motorunun Mayıs ayında piyasaya çıkacağı bildirdi.</p>
<p>ilk etapta akla gelen yeni arama motoru ile güvenlik ilişkisi olmalıdır</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/03/10/wofram-alfa-arama-motoru-ve-guvenlik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Msnden Gelen Büyük Tehlike http://facebook-photo.com</title>
		<link>http://www.virusguvenlik.com/2009/02/16/msnden-gelen-buyuk-tehlike-httpfacebook-photocom/</link>
		<comments>http://www.virusguvenlik.com/2009/02/16/msnden-gelen-buyuk-tehlike-httpfacebook-photocom/#comments</comments>
		<pubDate>Sun, 15 Feb 2009 22:30:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[facebook-photo.com]]></category>
		<category><![CDATA[msn virüsü]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=544</guid>
		<description><![CDATA[virüsgüvenlik.com ekibi olarak http://facebook-photo.com/image.php?=MSN MAİLİNİZ adresli msn mesajlarını fark ettik ve gördük ki bu site üzerinden trojan yayımlanıyor. Hemen domainin host edildigi fastservers.net ile iletişime geçip siteyi haber ettik. Bu virus adrese tıkladığınızda size bir viruslu dosya gonderiyor sanki JPG formatında resimmiş gibi. Ve dosyayı aldıgınızda virusu kapıyorsunuz. Aynı anda virus msn listenizdeki herkese yukardaki [...]]]></description>
			<content:encoded><![CDATA[<p>virüsgüvenlik.com ekibi olarak http://facebook-photo.com/image.php?=MSN MAİLİNİZ adresli msn mesajlarını fark ettik ve gördük ki bu site üzerinden trojan yayımlanıyor. Hemen domainin host edildigi fastservers.net ile iletişime geçip siteyi haber ettik. Bu virus adrese tıkladığınızda size bir viruslu dosya gonderiyor sanki JPG formatında resimmiş gibi. Ve dosyayı aldıgınızda virusu kapıyorsunuz. Aynı anda virus msn listenizdeki herkese yukardaki gibi karşı tarafın msn adresini içeren bir mesaj atıyor ve tıklatmaya çalışıyor.</p>
<p>Lütfen bu tarz linkleri tıklamdan once sondaki adresleri silip domaini kontrol edin once. Çunku size mesajı gönderen arkadaşınız bile olsa o mesaj gonderdiginden haberi bile olmayacaktır. Çunku o da sizin gibi kurban olmuştur. Virusguvenlik olarak site kapanana kadar konunun takipcisi olacagız.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/02/16/msnden-gelen-buyuk-tehlike-httpfacebook-photocom/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Biligisayarlarınız Yine Tehlikede</title>
		<link>http://www.virusguvenlik.com/2009/02/10/biligisayarlariniz-yine-tehlikede/</link>
		<comments>http://www.virusguvenlik.com/2009/02/10/biligisayarlariniz-yine-tehlikede/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 14:27:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[bilgisayarımı korumak]]></category>
		<category><![CDATA[en tehlikeli bilgisayar virüsü]]></category>
		<category><![CDATA[en tehlikeli virü]]></category>
		<category><![CDATA[geri yükleme virüsü]]></category>
		<category><![CDATA[koru http]]></category>
		<category><![CDATA[solucan nedir]]></category>
		<category><![CDATA[solucanlar]]></category>
		<category><![CDATA[sunucu virüsü]]></category>
		<category><![CDATA[tehlikeli virüsler]]></category>
		<category><![CDATA[virüs solucan]]></category>
		<category><![CDATA[yeni bir virüs türü]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=540</guid>
		<description><![CDATA[Geçtiğimiz Ekim ayında Microsoft’un MS08-067 yamasıyla çözmüş olduğu açığı kullanan solucan tipi virüs, Atatürk Havalimanı’na bulaştıktan sonra şimdi de Fransız ordusunda ortaya çıktı.  Virüsün bugüne kadar 9 milyon bilgisayarı ele geçirdiği tanhmin ediliyor.
Fransız savunma bakanlığının bilgisayar ağlarında iki hafta boyunca dolaşan virüs sebebiyle ülke savunmasına yönelik kurulmuş bazı güvenlik sistemleri kullanılamadı.
Savunma Bakanlığı ağına girmesinden iki [...]]]></description>
			<content:encoded><![CDATA[<p>Geçtiğimiz Ekim ayında Microsoft’un MS08-067 yamasıyla çözmüş olduğu açığı kullanan solucan tipi virüs, Atatürk Havalimanı’na bulaştıktan sonra şimdi de Fransız ordusunda ortaya çıktı.  Virüsün bugüne kadar 9 milyon bilgisayarı ele geçirdiği tanhmin ediliyor.<br />
Fransız savunma bakanlığının bilgisayar ağlarında iki hafta boyunca dolaşan virüs sebebiyle ülke savunmasına yönelik kurulmuş bazı güvenlik sistemleri kullanılamadı.</p>
<p>Savunma Bakanlığı ağına girmesinden iki gün sonra Villacoublay Hava Üssü’ne ulaşan virüs sebebiyle savaş uçakları da kalkış yapamadı.</p>
<p>Virüsün varlığı 23 Ekim 2008 tarihinde yayınlanan Microsoft Güvenlik Bülteni ile kamuoyuna açıklanmış, problemin çözümü ortaya konmuş ancak Microsoft tarafından yapılan tüm haberlere rağmen ağ yöneticilerinin ve bilgi teknolojileri çalışanlarının uyarılara kulak asmadığı belirtilmişti.</p>
<p><strong>VİRÜS NASIL YAYILIYOR?</strong></p>
<p>Microsoft’un yayınladığı bültene göre solucan Windows içinde bulunan ses hizmetleri, sunucu yazılımları gibi arkaplan servislerinin çalışmasını saplayan “services.exe” isimli uygulamayı enfekte ederek, aslında Windows’un çalışması için gerekli olan bu uygulamanın bir parçası haline geliyor.</p>
<p>Services.exe’nin bir parçası haline gelen zararlı betik parçacığı, kendisini Windows’un sistem klasörü altına kopyalayarak, 5-8 karakterli bir “dll” dosyası olarak saklıyor. Windows’un uygulama ayarlarını tutan “Registry” (Kayıt kitaplığı) içinde bir düzenleme yapan uygulama, bu noktadan sonra kendini sistem için gerekli bir servis olarak tanımlayarak bilgisayar açık olduğu her an arkaplanda çalışmaya devam ediyor.</p>
<p>Solucan çalışmaya başladığı andan itibaren bir HTTP sunucusu (İnternet üzerinden tarayıcı vasıtasıyla ulaşabilen Web sunucu hizmeti) oluşturuyor, sistemin en son Geri Yükleme Noktasını (System Restore Point) silen virüs bu şekilde temizlenmesini daha güç hale getiriyor ve saldırganların sitesi üzerinden dosyalar yüklemeye başlıyor. Bu şekilde uzaktan bağlanan saldırganlar enfekte olan bilgisayarda kolaylıkla istedikleri işlemleri gerçekleştirebiliyorlar.</p>
<p>Birçok solucan, İnternet üzerinden bağlandıkları siteler sayesinde kolaylıkla ayırt edilebiliyor ancak, Conficker olarak anılan bu yeni solucan, tamamen rasgele isimlerle (mphtfrxs.net, imctaef.cc, ve hcweu.org gibi) oluşturulmuş yüzlerce alan adına bağlanan son derece sofistike bir algoritma kullandığı için rahatlıkla fark edilemiyor. Çünkü sayısıyla yüzlerle ifade edilen bu alan adlarından hangisinin saldırganın websitesi olduğu henüz çözülebilmiş değil. Solucanın hangi internet sitesinden zararlı betiği çekip çalıştırdığını anlamak neredeyse imkansız.</p>
<p>Solucan’ın nasıl çalıştığını anlamak amacıyla virüsü tersine mühendislik (reverse engineering) yöntemiyle analiz eden bilgisayar uzmanları henüz bir çözüm bulabilmiş değil ancak, en azından Downadup adı verilen varyantın kaç bilgisayar üzerinde çalıştığını biliyorlar.</p>
<p>“Onları görebiliyoruz ancak, temizleyemiyoruz” şeklinde konuşan F-Secure’un araştırmacılarından Toni Kovunen, rasgele oluşturulmuş alan adlarından birkaç tanesini ele geçirdiklerini ifade ederek, bu alan adlarına yüzbinlerce farklı IP adresi üzerinden istemcilerin bağlandığını söylüyor.</p>
<p>Microsoft’un yorumlarına göre, zararlı yazılım dünyanın farklı noktalarında bir çok bilgisayarı ele geçirmiş durumda. En çok hasarı ise Çin, Brezilya, Rusya ve Hindistan’da bulunuyor.</p>
<p><!--&#45;&#45;45;&#45;45;&#45;45;&#45;45;&#45;//div1&#45;&#4&#45;&#4&#45;&#4&#45;&#4&#45;&#45;--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/02/10/biligisayarlariniz-yine-tehlikede/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>iwork09 virüsü</title>
		<link>http://www.virusguvenlik.com/2009/02/08/iwork09-virusu/</link>
		<comments>http://www.virusguvenlik.com/2009/02/08/iwork09-virusu/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 10:10:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[i work]]></category>
		<category><![CDATA[iwork]]></category>
		<category><![CDATA[iwork09]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=538</guid>
		<description><![CDATA[Mac için virüs yok! Eh, hepimiz bunu veya benzerini daha önce duymuşuzdur&#8230; Fakat yine hepimizin bildiği gibi, bu doğru değil.
Yeni iWork09 trojan bunu bir kez daha gösteriyor.
Bu truva ve iWork09 ile ilgili bazı ilgi çekici bilgiler:
* Apple 6 Ocak&#8217;ta MacWorld09&#8242;da iWork09&#8242;u çıkardı. (Sürüm bir seri numarası gerektiriyor)
* 19 Ocak&#8217;ta Apple iWork09 için bir seri numarasına [...]]]></description>
			<content:encoded><![CDATA[<p>Mac için virüs yok! Eh, hepimiz bunu veya benzerini daha önce duymuşuzdur&#8230; Fakat yine hepimizin bildiği gibi, bu doğru değil.</p>
<p>Yeni iWork09 trojan bunu bir kez daha gösteriyor.</p>
<p>Bu truva ve iWork09 ile ilgili bazı ilgi çekici bilgiler:<br />
* Apple 6 Ocak&#8217;ta MacWorld09&#8242;da iWork09&#8242;u çıkardı. (Sürüm bir seri numarası gerektiriyor)<br />
* 19 Ocak&#8217;ta Apple iWork09 için bir seri numarasına ihtiyaç olmadığına karar verdi.<br />
* iWork09 trojan 21 Ocak&#8217;ta tespit edildi.</p>
<p>Mantıklı açıklaması ne olabilir? Apple seri numaraya ihtiyaç olmadığına karar verdi, bu da yasadışı torrent&#8217;lerde bir patlamaya yol açtı, ve kötü amaçlı kod yazarı da kendi truvasını paket içerisine ekleme fırsatı buldu.</p>
<p>Yanlış!</p>
<p>iWok09 torrentlerine bakarken, farklı bir zaman hattı farkettim.. Çoğu virüslü torrent&#8217;in tarihi yaklaşık olarak 7 Ocak. iWork09&#8242;un çıkışından tam bir gün sonra, ve kötü amaçlı dosya da bu teoriyi destekliyor:<br />
-rwxr-xr-x  1 pedrobueno  staff  413568  7 Jan 22:22 iworkservices</p>
<p>Bu iWork09 truvasının diğer yeni popup açan Mac truvalarından farklı, oldukça iyi geliştirilmiş bir kod, ve kriptolanmış haberleşme kanalı ve p2p benzeri ağ stili kullanıyor.</p>
<p>Bu tip gelişmiş bir Mac virüsünün gerçek amacının ne olduğu daha tam açık değil, fakat zaman içerisinde detayları ortaya çıkacaktır.</p>
<p>Aşağıdaki komutlar bu kötü amaçlı yazılımı bilgisayarınızda olup olmadığını anlayabilmenizi ve sonrasında temizleyebilmenizi sağlayacaktır.</p>
<p>Truva ağı kullanıyormu<br />
sudo lsof -i -P|grep -i tcp|grep -i iworkserv</p>
<p>Komutun çıktısı aşağıdaki gibi olacaktır:<br />
iworkserv 5326     pedrobueno    9u  IPv4 0&#215;7170270      0t0    TCP *:&lt;port&gt;</p>
<p>Truva hdd de bulunuyormu<br />
sudo find / -iname &#8220;iworkservice*&#8221; -print</p>
<p>Komut çıktısı muhtemelen aşağıdaki gibi olacaktır:<br />
.funnystuff/English.lproj/iWorkServices.info<br />
.funnystuff/iworkservices<br />
.funnystuff/iWorkServices.bom<br />
.funnystuff/iWorkServices.pax.gz<br />
.funnystuff/iWorkServices.sizes</p>
<p>Truvanın sisteminizde çalışıp çalışmadığının kontrolü<br />
sudo ps aux |grep -i iworkservice |grep -v &#8220;grep&#8221;</p>
<p>Komut çıktısı aşağıdaki gibi olacaktır:<br />
pedrobueno  5326   0.6  0,4   451036  15660 s002  S+    4:49     0:00.62 ./iworkservices</p>
<p>5325 = PID</p>
<p>Kötü amaçlı işlemi öldürmenin en hızlı yolu aşağıdaki gibi bir komut satırı kullanmaktır:<br />
Sudo kill -9 PID (yukarıdaki örneğimizde PID 5326 idi)</p>
<p>Bu komut çalışan işlemi sonlandırır fakat dosya hala sistemde durmaktadır.</p>
<p>iworkservices dosyasını silmek daha sonra çalışmasını engelleyecektir.</p>
<p>Bunu yapmak için ikinci komut çıktısındaki klasöre gidin ce aşağıdaki komutları çalıştırın:<br />
Sudo rm –rf iWorkservic*<br />
Sudo rm –rf iworkservic*</p>
<p>DİKKAT: rm -rt komutu Unix sistemlerde çok güçlü bir komuttur, özellikle süper kullanıcı yetkileri ile, bu yüzden dikkatli kullanın. Yanlış kullanımından sorumlu değilim.</p>
<p>Bir sonraki adım da makinanızı tekrar başlatıp tekrar kontrol etmek olacaktır. Unutmayın, bu kötü amaçlı yazılım birden fazla yeteneğe sahip bir arka kapı niteliğinde ve kendisini güncelleyebildiği için yukarıdaki işlemler ilerde işe yaramayabilir.</p>
<p>Ve son olarak, Mac&#8217;iniz için bir AV düşünün.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/02/08/iwork09-virusu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpBB Açık</title>
		<link>http://www.virusguvenlik.com/2009/02/08/phpbb-acik/</link>
		<comments>http://www.virusguvenlik.com/2009/02/08/phpbb-acik/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 10:08:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[phpbb]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=536</guid>
		<description><![CDATA[Forum yazılımı phpBB (php Bulletin Board) geçtiğimiz pazar günü kullanıcı hesabı detaylarına erişime izin veren bir güvenlik sızması sonrası kapanmıştı. Sızma yaması geçilmemiş olan PHPlist (3. parti açık kaynak kodlu eposta uygulaması) açığından yararlanılarak gerçekleştirilmiş. Saldırganın sızmanın tespitinden iki hafta öncesinden beri erişimini olduğu anlaşılmış.
Saldırıdan sorumlu gibi görünen bir blogger&#8217;a göre 400,000 den fazla kullanıcı [...]]]></description>
			<content:encoded><![CDATA[<p>Forum yazılımı phpBB (php Bulletin Board) geçtiğimiz pazar günü kullanıcı hesabı detaylarına erişime izin veren bir güvenlik sızması sonrası kapanmıştı. Sızma yaması geçilmemiş olan PHPlist (3. parti açık kaynak kodlu eposta uygulaması) açığından yararlanılarak gerçekleştirilmiş. Saldırganın sızmanın tespitinden iki hafta öncesinden beri erişimini olduğu anlaşılmış.</p>
<p>Saldırıdan sorumlu gibi görünen bir blogger&#8217;a göre 400,000 den fazla kullanıcı hesabının (kullanıcı adı, eposta adresi ve hash şifreleri gibi) bilgileri ele geçirilmiş. Ayrıca aynı kişi yarattığı scriptle salt edilmemiş MD5 algoritması ile hash edilmiş olan 28,000 kullanıcı hesabının şifrelerini kırdığını söylüyor. Daha sonra bu şifreleri webde yayınlamış.</p>
<p>29 Ocakta söz konusu PHPlist açığı için güncelleme çıkarılmıştı. Kullanılan exploit 14 ocakta yayınlanmıştı.</p>
<p><a rel="nofollow" href="http://www.theregister.co.uk/2009/02/04/phpbb_breach/">http://www.theregister.co.uk/2009/02/04/phpbb_breach/</a><br />
<a rel="nofollow" href="http://www.milw0rm.com/exploits/7778">http://www.milw0rm.com/exploits/7778</a><br />
<a rel="nofollow" href="http://www.phplist.com/?lid=274">http://www.phplist.com/?lid=274</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/02/08/phpbb-acik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Yasaklandı</title>
		<link>http://www.virusguvenlik.com/2009/01/05/facebook-yasaklandi/</link>
		<comments>http://www.virusguvenlik.com/2009/01/05/facebook-yasaklandi/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 16:20:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[face book giriş]]></category>
		<category><![CDATA[facebook giriş engelli]]></category>
		<category><![CDATA[facebook proxy]]></category>
		<category><![CDATA[facebook şifrem]]></category>
		<category><![CDATA[facebook türkçe]]></category>
		<category><![CDATA[facebook ve youtube]]></category>
		<category><![CDATA[facebook video]]></category>
		<category><![CDATA[türkçe facebook]]></category>
		<category><![CDATA[video yasak]]></category>
		<category><![CDATA[yasak facebook]]></category>
		<category><![CDATA[yasak siteler]]></category>
		<category><![CDATA[yasak sitelere giriş]]></category>
		<category><![CDATA[yasakv video]]></category>
		<category><![CDATA[you tube giriş]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=526</guid>
		<description><![CDATA[Gün geçmiyor ki ülkeler çeşitli sebeplerle uluslararası hizmetler veren internet siteleriyle papaz olmasın. En son hangi ülke neden bu sitelere yasak getirdi?
Shiftdelete.net&#8217;in haberine göre dünyanın en yeni bağımsız ülkelerinden olan Karadağ&#8217;da devlet dairelerinde Facebook veya YouTube&#8217;a girmek isteyenlere hoş bir sürpriz var: Erişim Engellendi, yazısı. Karadağ&#8217;da gittikçe artan kullanıma oranla devlet dairelerinden de sık şekilde [...]]]></description>
			<content:encoded><![CDATA[<p>Gün geçmiyor ki ülkeler çeşitli sebeplerle uluslararası hizmetler veren internet siteleriyle papaz olmasın. En son hangi ülke neden bu sitelere yasak getirdi?</p>
<p>Shiftdelete.net&#8217;in haberine göre dünyanın en yeni bağımsız ülkelerinden olan Karadağ&#8217;da devlet dairelerinde Facebook veya YouTube&#8217;a girmek isteyenlere hoş bir sürpriz var: Erişim Engellendi, yazısı. Karadağ&#8217;da gittikçe artan kullanıma oranla devlet dairelerinden de sık şekilde kullanılan YouTube ve Facebook, devlet görevlilerin mesai performanslarını engellemeye başlayınca, devlet eliyle, sadece devlet dairelerinde engellenmiş oldu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/01/05/facebook-yasaklandi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet&#8217;e indirim müjdesi</title>
		<link>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/</link>
		<comments>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 16:10:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[indirim]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[internet virüs]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=524</guid>
		<description><![CDATA[Ulaştırma Bakanı Binali Yıldırım, internette yüzde 5&#8242;lik vergi indirimi yapılacağını söyledi.
İnternet üzerindeki Özel İletişim Vergisi&#8217;nin (ÖİV) yüksekliğinin herkes tarafından bilindiğini belirten Yıldırım, &#8220;İnternette indirim olacak. 2009&#8242;da internette hem sabit hem cepte indirim olacak. Vergiler yüzde 25 mobilde, yüzde 15 sabitte biliyorsunuz. Bunları yüzde 5&#8242;e çekeceğiz. Bunu biz gerçekleştireceğiz, takipçisi olacağız.&#8221; dedi.
Geçici olarak konan ÖİV&#8217;lerin bütçe [...]]]></description>
			<content:encoded><![CDATA[<p>Ulaştırma Bakanı Binali Yıldırım, internette yüzde 5&#8242;lik vergi indirimi yapılacağını söyledi.<br />
İnternet üzerindeki Özel İletişim Vergisi&#8217;nin (ÖİV) yüksekliğinin herkes tarafından bilindiğini belirten Yıldırım, &#8220;İnternette indirim olacak. 2009&#8242;da internette hem sabit hem cepte indirim olacak. Vergiler yüzde 25 mobilde, yüzde 15 sabitte biliyorsunuz. Bunları yüzde 5&#8242;e çekeceğiz. Bunu biz gerçekleştireceğiz, takipçisi olacağız.&#8221; dedi.<br />
Geçici olarak konan ÖİV&#8217;lerin bütçe gelirlerine önemli ölçüde katkı sağladığı için devam ettiğini belirten Yıldırım, 2008 sonuna doğru Maliye Bakanı Kemal Unakıtan&#8217;ın, sabit ve mobil internette vergilerin yüzde 15&#8242;den yüzde 5&#8242;e indireceğini açıkladığını hatırlattı. Yıldırım, &#8220;Burada geri dönüşü olmaz.&#8221; diye konuştu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hafıza kartları ve virüsler</title>
		<link>http://www.virusguvenlik.com/2008/12/23/hafiza-kartlari-ve-virusler/</link>
		<comments>http://www.virusguvenlik.com/2008/12/23/hafiza-kartlari-ve-virusler/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 20:47:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[bellek virüs]]></category>
		<category><![CDATA[hafıza kartı virüs]]></category>
		<category><![CDATA[hafıza virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=520</guid>
		<description><![CDATA[Bilgisayarınıza taktığınız her dvd , cd , usb bellek gibi depolama birimleri &#8220;autorun&#8221; adında bir dosya içerir.Bu dosya ile siz birimi çalıştırmadan otomatik olarak çalıştırmaya başlar.Genellikle kötü amaçlı kişiler tarafından kullanılan bu özellik devreye girdiğinde birçok virüsü bilgisayarınıza bulaştırabilir.Vista&#8217;da ek paketler ile bu sorun kısmen giderilse de aynı sorun burda da karşımıza çıkabiliyor.
Antivirüs programı neden [...]]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınıza taktığınız her dvd , cd , usb bellek gibi depolama birimleri &#8220;autorun&#8221; adında bir dosya içerir.Bu dosya ile siz birimi çalıştırmadan otomatik olarak çalıştırmaya başlar.Genellikle kötü amaçlı kişiler tarafından kullanılan bu özellik devreye girdiğinde birçok virüsü bilgisayarınıza bulaştırabilir.Vista&#8217;da ek paketler ile bu sorun kısmen giderilse de aynı sorun burda da karşımıza çıkabiliyor.</p>
<p>Antivirüs programı neden işlemiyor diye düşünmeye de pek gerek yok , çünkü autorun dosyasını gördüğünde devreye giren Windows politikası , izin verilmiş gibi gösterilerek antivirüs programlarını atlatıyor çoğu zaman.Örneğin; Avast , Nod32 , Norton gibi antivirüs yazılımları uzun süre &#8220;amvo&#8221; isimli virüsü tespit edememişlerdi.Bu sebeplerden dolayı usb belleklerin otomatik çalışması engellemek en net çözüm.</p>
<p>Çözüme gelirsek;<br />
Sıradaki işlemleri yapmadan önce her ihtimale karşın bir geri yükleme noktası oluşturmanızı tavsiye ederim.<br />
&#8220;Başlat &gt; Çalıştır&#8221; yolunu izleyerek çıkan komut penceresinde &#8220;regedit&#8221; yazıp , Windows Kayıt Defteri Düzenleyicisini açıyoruz.Soldaki menüler yardımı ile sırayla &#8220;HKEY_CURRENT &gt; Software &gt; Microsoft &gt; Windows &gt; CurrentVersion &gt; Policies&#8221; yolunu izleyerek aşağıdaki pencereye ulaşıyoruz.</p>
<p>Öncelikle Policies anahtarına sağ tıkladıktan sonra yeni bir anahtar oluşturup adını &#8220;Explorer&#8221; yapıyoruz.Bu anahtar bilgisayar kullanımında alt klasör olarak gözükecektir.Daha sonra oluşturduğumuz &#8220;Explorer&#8221; anahtarına giriyoruz.Sağ taraftaki boş kısma yine sağ tıklayarak &#8220;Yeni &gt; DWORD (32bit) Değeri&#8221; komutları ile oluşturacağımız değere &#8220;NoDriveTypeAutoRun&#8221; adını veriyoruz.Değer verisi olarak &#8220;95″ giriyoruz.</p>
<p>Bunun dışında usb belleklerinde otomatik çalışmasını engellemek için bir değer daha oluşturuyoruz.Yine aynı şekilde boş alana sağ tıklayarak &#8220;Yeni &gt; DWORD (32bit) Değeri&#8221; komutları ile oluşturacağımız değere bu kez &#8220;NoFind&#8221; adını veriyoruz.Az önceki işlemi yine uygulayarak &#8220;NoFind&#8221; değer verisi olarak &#8220;1″ giriyoruz.</p>
<p>İşlemin yararlı olması için , işletim sisteminizi yeniden<br />
başlatmanız gerekmektedir.Artık Usb virüsleri sorun olmayacak.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/23/hafiza-kartlari-ve-virusler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>POS makineleri ve güvenlik</title>
		<link>http://www.virusguvenlik.com/2008/12/23/pos-makineleri-ve-guvenlik/</link>
		<comments>http://www.virusguvenlik.com/2008/12/23/pos-makineleri-ve-guvenlik/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 20:43:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenli kart]]></category>
		<category><![CDATA[kredi kartı ve güvenlik]]></category>
		<category><![CDATA[pos makinası]]></category>
		<category><![CDATA[slip makinası]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=518</guid>
		<description><![CDATA[«  Önceki  &#124;  Sonraki »






 Arama terimlerinizi girin








 Web

 netdergim.blogcu.com














 

POS&#8217;lara yeni güvenlik önlemi

Kredi ve banka kartları ile alışverişlerde kullanılan POS cihazları artık, kaynağını veya bütünlüğünü onaylamadığı yazılımları işleme almadan silecek. 
Ayrıca işleme tabi tutulmakta olan kartlara ilişkin hassas verilere yetkisiz fizikî veya elektronik erişim de engellenecek.
Bankacılık Düzenleme ve Denetleme Kurumu&#8217;nun &#8216;Banka [...]]]></description>
			<content:encoded><![CDATA[<p class="content-nav"><span class="earlierlink">«  Önceki </span> | <span class="laterlink"> Sonraki »</span></p>
<p><!-- SiteSearch Google --><br />
<form action="http://www.google.com.tr/custom" method="get">
<table border="0" bgcolor="#ffffff">
<tbody>
<tr>
<td height="32" align="left" valign="top">
<input name="domains" type="hidden" value="netdergim.blogcu.com" /> <label style="display: none;" for="sbi">Arama terimlerinizi girin</label><br />
<input id="sbi" maxlength="255" name="q" size="30" type="text" /></td>
</tr>
<tr>
<td>
<table border="0">
<tbody>
<tr>
<td>
<input id="ss0" checked="checked" name="sitesearch" type="radio" /> <label title="Web'de Ara" for="ss0"><span style="color: #000000;">Web</span></label></td>
<td>
<input id="ss1" name="sitesearch" type="radio" value="netdergim.blogcu.com" /> <label title="Ara netdergim.blogcu.com" for="ss1"><span style="color: #000000;">netdergim.blogcu.com</span></label></td>
</tr>
</tbody>
</table>
<input id="sbb" name="sa" type="submit" value="Google Arama" />
<input name="client" type="hidden" value="pub-7495567325667578" />
<input name="forid" type="hidden" value="1" />
<input name="ie" type="hidden" value="ISO-8859-9" />
<input name="oe" type="hidden" value="ISO-8859-9" />
<input name="cof" type="hidden" value="GALT:#78B749;GL:1;DIV:#FFFFFF;VLC:E1771E;AH:center;BGC:FFFFFF;LBGC:FFFFFF;ALC:E1771E;LC:E1771E;T:666666;GFNT:E1771E;GIMP:E1771E;FORID:1" />
<input name="hl" type="hidden" value="tr" /></td>
</tr>
</tbody>
</table>
</form>
<p> <!-- SiteSearch Google --><br />
<!-- ARSIV SAYFASI --><a name="e31854891"></a></p>
<h2 class="posttitle">POS&#8217;lara yeni güvenlik önlemi</h2>
<p class="postmeta">
<p><strong><span><span style="font-size: medium; font-family: arial,helvetica,sans-serif;">Kredi ve </span><span style="border-bottom: 2px solid; font-family: inherit; text-decoration: none; font-size-adjust: inherit; font-stretch: inherit;"><span style="font-size: medium; font-family: arial,helvetica,sans-serif;">banka</span></span><span style="font-size: medium; font-family: arial,helvetica,sans-serif;"> kartları ile alışverişlerde kullanılan POS cihazları artık, kaynağını veya bütünlüğünü onaylamadığı yazılımları işleme almadan silecek. </span></span></strong></p>
<p><span style="font-size: medium; font-family: arial,helvetica,sans-serif;">Ayrıca işleme tabi tutulmakta olan kartlara ilişkin hassas verilere yetkisiz fizikî veya elektronik erişim de engellenecek.</p>
<p>Bankacılık Düzenleme ve Denetleme Kurumu&#8217;nun &#8216;Banka Kartları ve Kredi Kartları Hakkında Yönetmelikte Değişiklik Yapılmasına Dair Yönetmelik&#8217; Resmî Gazete&#8217;nin dünü sayısında yayımlandı. Buna göre, üye işyeri anlaşması yapan kuruluşlar, kartlı ödeme işlemlerinde kullanılacak POS&#8217;un, asgari olarak &#8216;Ödeme Kartı Endüstrisi Güvenlik Standartları Konseyi&#8217; tarafından yayımlanan POS PIN Giriş Cihazı Güvenlik Gereksinimleri standardının güncel versiyonunun gereklerini yerine getirecek. POS üzerindeki kriptografik anahtarlara ve bu anahtarları işleyen hassas fonksiyonlara erişim kimlik doğrulama kontrolleriyle sağlanacak</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/23/pos-makineleri-ve-guvenlik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
