<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; güvenlik açığı</title>
	<atom:link href="http://www.virusguvenlik.com/tag/guvenlik-acigi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IE Açığından Etkilenmemek İçin</title>
		<link>http://www.virusguvenlik.com/2008/12/17/ie-acigindan-etkilenmemek-icin/</link>
		<comments>http://www.virusguvenlik.com/2008/12/17/ie-acigindan-etkilenmemek-icin/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 20:38:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[tarayıcı açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=510</guid>
		<description><![CDATA[İnternet explorer üzerinde açıklanan kritik güvenlik açığından etkilenmemek için en azından yamayı uygulayana kadar Google Chrome Kullanmanızı öneririz. Ülkemizde kaçak kullanınlan lisansız xp kullanıcıları bu yamayı uygulamakta zorlanacakları için en azından etkilenmemek için chrome indirip kullanmalılar.
Bu arada bu açık sanırız pek de parlak durumda olmayan ie güvenilirliğini baya bir azaltmış bulunmakta. Bu tarz açıklardan en [...]]]></description>
			<content:encoded><![CDATA[<p>İnternet explorer üzerinde açıklanan kritik güvenlik açığından etkilenmemek için en azından yamayı uygulayana kadar Google Chrome Kullanmanızı öneririz. Ülkemizde kaçak kullanınlan lisansız xp kullanıcıları bu yamayı uygulamakta zorlanacakları için en azından etkilenmemek için chrome indirip kullanmalılar.</p>
<p>Bu arada bu açık sanırız pek de parlak durumda olmayan ie güvenilirliğini baya bir azaltmış bulunmakta. Bu tarz açıklardan en azından güncellemeler çıkana kadar aşağıdaki alternatif browserlardan birkaçını sisteminize yedek olarak yüklemenizi öneririz.</p>
<p>Firefox</p>
<p>Safari</p>
<p>Opera</p>
<p>Chrome</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/17/ie-acigindan-etkilenmemek-icin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Shop &#8220;admin_username&#8221; SQL Injection güvenlik açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 22:02:00 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[PHP Shop "admin_username" SQL Injection güvenlik açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=496</guid>
		<description><![CDATA[login.phpi dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.
Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.
Çözüm: Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.
]]></description>
			<content:encoded><![CDATA[<p>login.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.</p>
<p>Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.</p>
<p><strong>Çözüm:</strong> Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SAP GUI MDrmSap ActiveX kontrolü güvenlik açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/16/sap-gui-mdrmsap-activex-kontrolu-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/16/sap-gui-mdrmsap-activex-kontrolu-guvenlik-acigi/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 22:01:08 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[SAP GUI MDrmSap ActiveX kontrolü güvenlik açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=494</guid>
		<description><![CDATA[SAP GUI istemcisindeki güvenlik açığı Microsoft Internet Explorer web tarayıcısının exploit edilebilir bir şekilde çökmesin yol açabiliyor. Güvenlik açığı SAP GUI&#8217;nin bir bileşeni olan MDrmSap ActiveX kontrolünde bulunuyor.
Saldırganlar eğer kullanıcıları özel hazırlanmış bir HTML dokümanına baktırılabilirse kullanıcının hakları ile sistem kontrolünü ele geçirebiliyorlar.
Açığı kapatan yama SAP Note 1142431 çıkarıldı.
Geçici çözüm önerileri olarak IE&#8217;de CLSID (B01952B0-AF66-11D1-B10D-0060086F6D97) [...]]]></description>
			<content:encoded><![CDATA[<p>SAP GUI istemcisindeki güvenlik açığı Microsoft Internet Explorer web tarayıcısının exploit edilebilir bir şekilde çökmesin yol açabiliyor. Güvenlik açığı SAP GUI&#8217;nin bir bileşeni olan MDrmSap ActiveX kontrolünde bulunuyor.</p>
<p>Saldırganlar eğer kullanıcıları özel hazırlanmış bir HTML dokümanına baktırılabilirse kullanıcının hakları ile sistem kontrolünü ele geçirebiliyorlar.</p>
<p>Açığı kapatan yama SAP Note 1142431 çıkarıldı.</p>
<p>Geçici çözüm önerileri olarak IE&#8217;de CLSID (B01952B0-AF66-11D1-B10D-0060086F6D97) için killbit&#8217;i set ederek MDrmSap ActiveX kontrolünün kapatılması veya IE&#8217;de tüm ActiveX kontrolleri kullanımının kapatılması söyleniyor.</p>
<p>Etkilenen SAP GUI sürümleri 6.x ve 7.x</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/16/sap-gui-mdrmsap-activex-kontrolu-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SonicWall içerik filtreleme hata sayfası XSS açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/15/sonicwall-icerik-filtreleme-hata-sayfasi-xss-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/15/sonicwall-icerik-filtreleme-hata-sayfasi-xss-acigi/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 21:59:13 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[SonicWall içerik filtreleme hata sayfası XSS açığı]]></category>
		<category><![CDATA[XSS açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=490</guid>
		<description><![CDATA[SonicWall varsayılan (default) hata sayfasında URI adres verilerini göstermede kullanıcı girdilerini düzgün olarak filtrelemediği için XSS (Cross Site Scripting) açığından etkileniyor.
4.0.1.1 öncesi SonicOS Enhanced sürümleri üzerinde çalışan SonicWall Content Filtering açıktan etkileniyor.
Açığın kapatıldığı güncellenmiş sürüm ile ilgili:
http://www.sonicwall.com/downloads/SonicOS_Enhanced_4.0.1.1_Release_Note&#8230;
http://www.securityfocus.com/archive/1/497948
]]></description>
			<content:encoded><![CDATA[<p>SonicWall varsayılan (default) hata sayfasında URI adres verilerini göstermede kullanıcı girdilerini düzgün olarak filtrelemediği için XSS (Cross Site Scripting) açığından etkileniyor.</p>
<p>4.0.1.1 öncesi SonicOS Enhanced sürümleri üzerinde çalışan SonicWall Content Filtering açıktan etkileniyor.</p>
<p>Açığın kapatıldığı güncellenmiş sürüm ile ilgili:<br />
<a title="http://www.sonicwall.com/downloads/SonicOS_Enhanced_4.0.1.1_Release_Notes.pdf" href="http://www.sonicwall.com/downloads/SonicOS_Enhanced_4.0.1.1_Release_Notes.pdf">http://www.sonicwall.com/downloads/SonicOS_Enhanced_4.0.1.1_Release_Note&#8230;</a></p>
<p><a title="http://www.securityfocus.com/archive/1/497948" href="http://www.securityfocus.com/archive/1/497948">http://www.securityfocus.com/archive/1/497948</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/15/sonicwall-icerik-filtreleme-hata-sayfasi-xss-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scripts For Sites EZ Auction güvenlik açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/15/scripts-for-sites-ez-auction-guvenlik-acigi-2/</link>
		<comments>http://www.virusguvenlik.com/2008/12/15/scripts-for-sites-ez-auction-guvenlik-acigi-2/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 21:58:22 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[Scripts For Sites EZ Auction güvenlik açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=488</guid>
		<description><![CDATA[Scripts For Sites EZ Auction güvenlik açığı
PHPi tabanlı açık artırma script&#8217;inin viewfaqs.php dosyasında SQL Injectioni açığı tespit edildi. Bu dosyaya gönderilen cat parametresi sql sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.milw0rm.com/exploits/6918
]]></description>
			<content:encoded><![CDATA[<h1 class="title">Scripts For Sites EZ Auction güvenlik açığı</h1>
<p>PHP<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> tabanlı açık artırma script&#8217;inin viewfaqs.php dosyasında SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açığı tespit edildi. Bu dosyaya gönderilen cat parametresi sql sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.</p>
<p>http://www.milw0rm.com/exploits/6918</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/15/scripts-for-sites-ez-auction-guvenlik-acigi-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mambo and Joomla! SimpleBoard dosya yükleme güvenlik açıkları</title>
		<link>http://www.virusguvenlik.com/2008/12/15/mambo-and-joomla-simpleboard-dosya-yukleme-guvenlik-aciklari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/15/mambo-and-joomla-simpleboard-dosya-yukleme-guvenlik-aciklari/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 21:56:55 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[dosya yükleme güvenlik açığı]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[Mambo and Joomla!]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=486</guid>
		<description><![CDATA[Mambo ve Joomla! için PHPi tabanlı forum eklentisi olan SimpleBoard&#8217;da saldırganların uzaktan istedikleri script&#8217;i karşı tarafa gönderip çalıştırabilmelerini sağlayan bir açık bulundu.
1.0.1 sürümünün açıktan etkilendiği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir
Açıktan sadece bir browser ile yararlanmak mümkün. Örnek exploit kodu:
http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl
Açığın giderildiği en son sürüme güncellemek gerekiyor.
http://www.securityfocus.com/bid/31981
]]></description>
			<content:encoded><![CDATA[<p>Mambo ve Joomla! için PHP<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> tabanlı forum eklentisi olan SimpleBoard&#8217;da saldırganların uzaktan istedikleri script&#8217;i karşı tarafa gönderip çalıştırabilmelerini sağlayan bir açık bulundu.</p>
<p>1.0.1 sürümünün açıktan etkilendiği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir</p>
<p>Açıktan sadece bir browser ile yararlanmak mümkün. Örnek exploit kodu:<br />
<a title="http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl" href="http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl">http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl</a></p>
<p>Açığın giderildiği en son sürüme güncellemek gerekiyor.</p>
<p><a title="http://www.securityfocus.com/bid/31981" href="http://www.securityfocus.com/bid/31981">http://www.securityfocus.com/bid/31981</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/15/mambo-and-joomla-simpleboard-dosya-yukleme-guvenlik-aciklari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Word Güvenlik</title>
		<link>http://www.virusguvenlik.com/2008/12/09/word-guvenlik/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/word-guvenlik/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 12:53:42 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[word güvenlik]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=97</guid>
		<description><![CDATA[Symantec tarafından rapor edilen güvenlik açığı uzaktaki kullanıcıların hedef sistemde istedikleri kodu çalıştırabilmelerine izin veriyor. 	      	 Uzaktaki bir kullanıcı özel bir Word dokümanı hazırlayarak, hedef kullanıcı tarafından yüklendiğinde, hafıza bozulmasını tetikleyerek sistemde istediği kodu çalıştırabiliyor.
Çözüm: Henüz bir yama çıkmadı. Microsoft açığı kapatacak bir yama üzerinde çalışıyor. Açık ile ilgili [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" href="http://www.symantec.com/" target="_new">Symantec</a> tarafından <a rel="nofollow" href="http://www.securityfocus.com/bid/22225" target="_new">rapor edilen</a> güvenlik açığı uzaktaki kullanıcıların hedef sistemde istedikleri kodu çalıştırabilmelerine izin veriyor. 	      	 Uzaktaki bir kullanıcı özel bir Word dokümanı hazırlayarak, hedef kullanıcı tarafından yüklendiğinde, hafıza bozulmasını tetikleyerek sistemde istediği kodu çalıştırabiliyor.</p>
<p><strong>Çözüm:</strong> Henüz bir yama çıkmadı. Microsoft açığı kapatacak bir yama üzerinde çalışıyor. Açık ile ilgili Microsoft Bülteni: <a rel="nofollow" href="http://www.microsoft.com/technet/security/advisory/932114.mspx" target="_new">http://www.microsoft.com/technet/security/advisory/932114.mspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/word-guvenlik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

