<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; güvenlik açıkları</title>
	<atom:link href="http://www.virusguvenlik.com/tag/guvenlik-aciklari/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Mozilla SeaMonkey Güvenlik Açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/10/mozilla-seamonkey-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/10/mozilla-seamonkey-guvenlik-acigi/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 14:32:33 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[Mozilla SeaMonkey Güvenlik Açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=450</guid>
		<description><![CDATA[Mozilla SeaMonkey&#8217;de önemli bilgilerin görülebilmesine, bazı güvenlik kısıtlamalarının aşılabilmesine veya kullanıcı sistemine sızılabilmesine yol açan açıklar tespit edildi.
Detaylı bilgi:
http://www.olympos.org/belgeler/guvenlik-aciklari/mozilla-firefox-2-guvenlik-aciklari-5702.html
Çözüm:
1.1.13 veya sonrasına güncelleyin.
Orjinal Güvenlik Duyuruları:
http://www.mozilla.org/security/announce/2008/mfsa2008-47.html
http://www.mozilla.org/security/announce/2008/mfsa2008-48.html
http://www.mozilla.org/security/announce/2008/mfsa2008-49.html
http://www.mozilla.org/security/announce/2008/mfsa2008-50.html
http://www.mozilla.org/security/announce/2008/mfsa2008-52.html
http://www.mozilla.org/security/announce/2008/mfsa2008-54.html
http://www.mozilla.org/security/announce/2008/mfsa2008-55.html
http://www.mozilla.org/security/announce/2008/mfsa2008-56.html
http://www.mozilla.org/security/announce/2008/mfsa2008-57.html
http://www.mozilla.org/security/announce/2008/mfsa2008-58.html
]]></description>
			<content:encoded><![CDATA[<p>Mozilla SeaMonkey&#8217;de önemli bilgilerin görülebilmesine, bazı güvenlik kısıtlamalarının aşılabilmesine veya kullanıcı sistemine sızılabilmesine yol açan açıklar tespit edildi.</p>
<p>Detaylı bilgi:<br />
<a rel="nofollow" href="http://www.olympos.org/belgeler/guvenlik-aciklari/mozilla-firefox-2-guvenlik-aciklari-5702.html">http://www.olympos.org/belgeler/guvenlik-aciklari/mozilla-firefox-2-guvenlik-aciklari-5702.html</a></p>
<p><strong>Çözüm:</strong><br />
1.1.13 veya sonrasına güncelleyin.</p>
<p><strong>Orjinal Güvenlik Duyuruları:</strong><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-47.html">http://www.mozilla.org/security/announce/2008/mfsa2008-47.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-48.html">http://www.mozilla.org/security/announce/2008/mfsa2008-48.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-49.html">http://www.mozilla.org/security/announce/2008/mfsa2008-49.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-50.html">http://www.mozilla.org/security/announce/2008/mfsa2008-50.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-52.html">http://www.mozilla.org/security/announce/2008/mfsa2008-52.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-54.html">http://www.mozilla.org/security/announce/2008/mfsa2008-54.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-55.html">http://www.mozilla.org/security/announce/2008/mfsa2008-55.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-56.html">http://www.mozilla.org/security/announce/2008/mfsa2008-56.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-57.html">http://www.mozilla.org/security/announce/2008/mfsa2008-57.html</a><br />
<a rel="nofollow" href="http://www.mozilla.org/security/announce/2008/mfsa2008-58.html">http://www.mozilla.org/security/announce/2008/mfsa2008-58.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/10/mozilla-seamonkey-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware Güvenlik Açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/vmware-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/vmware-guvenlik-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:42:36 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[VMware güvenlik açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=355</guid>
		<description><![CDATA[CPU donanım emülasyonundaki bir hata misafir işletim sistemlerinde imtiyaz yükseltmeye izin verebiliyor. Ek olarak izin verilen klasörler dışına çıkılabilmesini sağlayan bir açık da tespit edildi.
Açıklar ile ilgili detaylı bilgi ve yamalar:
http://www.vmware.com/security/advisories/VMSA-2008-0018.html
]]></description>
			<content:encoded><![CDATA[<p>CPU donanım emülasyonundaki bir hata misafir işletim sistemlerinde imtiyaz yükseltmeye izin verebiliyor. Ek olarak izin verilen klasörler dışına çıkılabilmesini sağlayan bir açık da tespit edildi.</p>
<p>Açıklar ile ilgili detaylı bilgi ve yamalar:<br />
<a title="http://www.vmware.com/security/advisories/VMSA-2008-0018.html" href="http://www.vmware.com/security/advisories/VMSA-2008-0018.html">http://www.vmware.com/security/advisories/VMSA-2008-0018.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/vmware-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBM Lotus Connections Güvenlik Açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/ibm-lotus-connections-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/ibm-lotus-connections-guvenlik-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:41:27 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[IBM Lotus Connections güvenlik açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=353</guid>
		<description><![CDATA[IBM Lotus Connections ürününün xss, SQL Injectioni, bilgi görüntüleme ve diğer henüz açıklanmayan güvenlik açıklarından etkilendiği rapor edildi.
Bu açıklardan yararlanan bir saldırgan önemli bilgilere erişebilir, çerez-tabanlı kimlik doğrulama bilgilerini ele geçirebilir, uygulamayı ele geçirebilir, verilere erişebilir veya değiştirebilir veya veritabanında komutlar çalıştırabilir.
2.0.1 sürümü öncesi bu açıklardan etkileniyor.
Çözüm: Lotus Connections 2.0.1 fix listesi http://www-01.ibm.com/support/docview.wss?uid=swg27014008
]]></description>
			<content:encoded><![CDATA[<p>IBM Lotus Connections ürününün xss, SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup>, bilgi görüntüleme ve diğer henüz açıklanmayan güvenlik açıklarından etkilendiği rapor edildi.</p>
<p>Bu açıklardan yararlanan bir saldırgan önemli bilgilere erişebilir, çerez-tabanlı kimlik doğrulama bilgilerini ele geçirebilir, uygulamayı ele geçirebilir, verilere erişebilir veya değiştirebilir veya veritabanında komutlar çalıştırabilir.</p>
<p>2.0.1 sürümü öncesi bu açıklardan etkileniyor.</p>
<p><strong>Çözüm:</strong> Lotus Connections 2.0.1 fix listesi <a title="http://www-01.ibm.com/support/docview.wss?uid=swg27014008" href="http://www-01.ibm.com/support/docview.wss?uid=swg27014008">http://www-01.ibm.com/support/docview.wss?uid=swg27014008</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/ibm-lotus-connections-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Red Hat Directory Server Güvenlik Açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/red-hat-directory-server-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/red-hat-directory-server-guvenlik-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:39:59 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[Red Hat Directory Server Güvenlik Açıkları]]></category>
		<category><![CDATA[Server güvenlik açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=351</guid>
		<description><![CDATA[LDAPv3 uyumlu bir kimlik yönetimi çözümü olan Red Hat Dizin Sunucusu bazı özel arama kalıplarını doğru olarak işleyemediği için çöküyor.
Red Hat Directory Server sürüm 7.1 ve 8 bu açıktan etkileniyor.
Ayrıca kullanıcı tarafından girilen verilerde düzgün sınır kontrolü yapmadığı için hafıza taşması açığı da oluşuyor. Red Hat Directory Server sürüm 7.1 bu açıktan etkileniyor. Ayrıca  Red [...]]]></description>
			<content:encoded><![CDATA[<p>LDAPv3 uyumlu bir kimlik yönetimi çözümü olan Red Hat Dizin Sunucusu bazı özel arama kalıplarını doğru olarak işleyemediği için çöküyor.</p>
<p>Red Hat Directory Server sürüm 7.1 ve 8 bu açıktan etkileniyor.</p>
<p>Ayrıca kullanıcı tarafından girilen verilerde düzgün sınır kontrolü yapmadığı için hafıza taşması açığı da oluşuyor. Red Hat Directory Server sürüm 7.1 bu açıktan etkileniyor. Ayrıca  Red Hat Directory Server 8 ve Fedora Directory Server ile birlikte gelen adminutil&#8217;in 1.1.7 sürümü öncesi de etkileniyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/red-hat-directory-server-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>myPHPNuke print.php SQL injection ve XSS açıkları</title>
		<link>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:38:57 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[İnjektion açıkları]]></category>
		<category><![CDATA[myPHPNuke print.php SQL injection açıkları]]></category>
		<category><![CDATA[XSS açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=349</guid>
		<description><![CDATA[web tabanlı içerik yönetimi sistemi (CMS) myPHPNuke yazılımında çeşitli giriş kontrol problemleri tespit edildi.
Saldırganlar SQL Injectioni açığından yararlanarak verilere erişebilir veya değiştirebilir veya veritabanı sunucusunda komutlar çalıştırabilirler.
1.8.8_8rc2 öncesi sürümlerin etkilendiği rapor edilmiş. Açıkları kapatmak için en son sürüme güncellemek gerekiyor.
]]></description>
			<content:encoded><![CDATA[<p>web tabanlı içerik yönetimi sistemi (CMS) myPHPNuke yazılımında çeşitli giriş kontrol problemleri tespit edildi.</p>
<p>Saldırganlar SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açığından yararlanarak verilere erişebilir veya değiştirebilir veya veritabanı sunucusunda komutlar çalıştırabilirler.</p>
<p>1.8.8_8rc2 öncesi sürümlerin etkilendiği rapor edilmiş. Açıkları kapatmak için en son sürüme güncellemek gerekiyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

