<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; dosya dahil etme açıkları</title>
	<atom:link href="http://www.virusguvenlik.com/tag/dosya-dahil-etme-aciklari/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>MODx CMS Uzaktan Dosya Dahil Etme ve XSS Açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:33:55 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[dosya dahil etme açıkları]]></category>
		<category><![CDATA[MODx CMS uzaktan dosya dahil etme ve XSS açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=266</guid>
		<description><![CDATA[Default olarak /assets/snippets/reflect/snippet.reflect.phpi altında olan Reflect snippet referans kopyası ile, belirli konfigürasyonlardaki siteler, XSS ve uzaktan dosya dahil etme açıklarından etkileniyor.
Kalıcı bir çözüm olarak bu dosyanın uzantısını .txt olarak değiştirebilir veya tamamen silebilirsiniz. Referans olarak dahil edilmişti ve şu an indirilebilen dağıtımda bu dosya kaldırılmış.
Açığın MODx CMS 0.9.6.2 sürümünü etkilediği rapor edildi.
http://modxcms.com/forums/index.php/topic,30875.msg187178.html
]]></description>
			<content:encoded><![CDATA[<p>Default olarak /assets/snippets/reflect/snippet.reflect.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> altında olan Reflect snippet referans kopyası ile, belirli konfigürasyonlardaki siteler, XSS ve uzaktan dosya dahil etme açıklarından etkileniyor.</p>
<p>Kalıcı bir çözüm olarak bu dosyanın uzantısını .txt olarak değiştirebilir veya tamamen silebilirsiniz. Referans olarak dahil edilmişti ve şu an indirilebilen dağıtımda bu dosya kaldırılmış.</p>
<p>Açığın MODx CMS 0.9.6.2 sürümünü etkilediği rapor edildi.</p>
<p><a rel="nofollow" href="http://modxcms.com/forums/index.php/topic,30875.msg187178.html" target="_blank">http://modxcms.com/forums/index.php/topic,30875.msg187178.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHPCow Dosya Dahil Etme</title>
		<link>http://www.virusguvenlik.com/2008/12/09/phpcow-dosya-dahil-etme/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/phpcow-dosya-dahil-etme/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:32:12 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[dosya dahil etme açıkları]]></category>
		<category><![CDATA[PHPCow dosya dahil etme açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=261</guid>
		<description><![CDATA[PHPCow yazılımının eski sürümlerindeki dosya dahil etme açığı saldırganların uygulamanın kontrolünü ele geçirebilmesini sağlıyor.
Çözüm:
Hangi PHPCow sürümünün etkilendiği henüz kesin belli değil. PHPCow destek ekibi son sürümlerde bu problemin giderildiğini söylüyor. Güncellenmiş yazılımlar için PHPCow ile kontak kurunuz.
Kaynak: http://www.kb.cert.org/vuls/id/515417
]]></description>
			<content:encoded><![CDATA[<p>PHPCow yazılımının eski sürümlerindeki dosya dahil etme açığı saldırganların uygulamanın kontrolünü ele geçirebilmesini sağlıyor.</p>
<p><strong>Çözüm:</strong><br />
Hangi PHPCow sürümünün etkilendiği henüz kesin belli değil. PHPCow destek ekibi son sürümlerde bu problemin giderildiğini söylüyor. Güncellenmiş yazılımlar için PHPCow ile kontak kurunuz.</p>
<p><strong>Kaynak:</strong> <a title="http://www.kb.cert.org/vuls/id/515417" href="http://www.kb.cert.org/vuls/id/515417">http://www.kb.cert.org/vuls/id/515417</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/phpcow-dosya-dahil-etme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

