<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; virüs</title>
	<atom:link href="http://www.virusguvenlik.com/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows virüs güncellemeleri</title>
		<link>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/</link>
		<comments>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 11:17:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/</guid>
		<description><![CDATA[Amerikalı yazılım devi Microsoft, son güvenlik güncellemesinde 17 yıllık bir bilgisayar virüsünün yarattığı açığı yamayacak.
  Windows işletim sistemi için Şubat güncellemesinde yayınlanacak yama, DOS işletim sistemi zamanından kalma güvenlik açığını gidermiş olacak.
İlk olarak Windows NT 3.1 işletim sisteminde ortaya çıkan güvenlik zaafiyeti, Windows&#8217;un her yeni versiyonu çıktığında devam ederek geldi.
Microsoft&#8217;un aylık güvenlik güncellemesinde, ayrıca [...]]]></description>
			<content:encoded><![CDATA[<p>Amerikalı yazılım devi Microsoft, son güvenlik güncellemesinde 17 yıllık bir bilgisayar virüsünün yarattığı açığı yamayacak.<br />
  Windows işletim sistemi için Şubat güncellemesinde yayınlanacak yama, DOS işletim sistemi zamanından kalma güvenlik açığını gidermiş olacak.<br />
İlk olarak Windows NT 3.1 işletim sisteminde ortaya çıkan güvenlik zaafiyeti, Windows&#8217;un her yeni versiyonu çıktığında devam ederek geldi.<br />
Microsoft&#8217;un aylık güvenlik güncellemesinde, ayrıca Windows işletim sisteminde 5&#8242;i &#8220;kritik&#8221; olarak değerlendirilen 25 güvenlik açığı kapatılacak.<br />
Eski dönemlerden kalma bilgisayar virüsü, geçen ay Google güvenlik araştırmacısı Tavis Ormandy tarafından keşfedilmiş ve Windows işletim sisteminin yeni sürümlerinin, çok eski programları çalıştırabilmesi için kullanılan yardımcı bir yazılıma bulaştığı anlaşılmıştı.<br />
Ormandy, güvenlik açığının Windows XP, Windows Server 2003 ve 2008 ile Windows Vista ve Windows 7&#8242;de bulunduğunu tespit etmişti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2010/02/07/windows-virus-guncellemeleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sevgilililer günü virüsü</title>
		<link>http://www.virusguvenlik.com/2009/02/10/sevgilililer-gunu-virusu/</link>
		<comments>http://www.virusguvenlik.com/2009/02/10/sevgilililer-gunu-virusu/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 15:21:44 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[aşk mektubu virüsü]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/2009/02/10/sevgilililer-gunu-virusu/</guid>
		<description><![CDATA[Güvenlik uzmanları, Sevgililer Günü&#8217;ne özel hazırlanan bilgisayar virüsleri konusunda kullanıcıları uyardı.
AA muhabirinin derlediği bilgilere göre, sosyal mühendislik kapsamında hazırlanan bilgisayar virüslerinin bazıları doğrudan kullanıcının bilgisayarını çalışamaz hale getirirken, bazıları kişiye özel bilgileri topluyor, bazıları da kullanıcıdan habersiz bulaştıkları bilgisayarı başka sistemlere saldırı amaçlı üs haline getiriyor.
Yaklaşık 9 yıl önce ortaya çıkan &#8221;I Love You&#8221; (Seni [...]]]></description>
			<content:encoded><![CDATA[<p>Güvenlik uzmanları, Sevgililer Günü&#8217;ne özel hazırlanan bilgisayar virüsleri konusunda kullanıcıları uyardı.</p>
<p>AA muhabirinin derlediği bilgilere göre, sosyal mühendislik kapsamında hazırlanan bilgisayar virüslerinin bazıları doğrudan kullanıcının bilgisayarını çalışamaz hale getirirken, bazıları kişiye özel bilgileri topluyor, bazıları da kullanıcıdan habersiz bulaştıkları bilgisayarı başka sistemlere saldırı amaçlı üs haline getiriyor.</p>
<p>Yaklaşık 9 yıl önce ortaya çıkan &#8221;I Love You&#8221; (Seni Seviyorum) ya da &#8221;Love Letter&#8221; (Aşk Mektubu) isimli virüs, dünya genelinde milyonlarca bilgisayara bulaşmış ve yaklaşık 6 milyar dolar zarara neden olmuştu. Virüs o kadar etkiliydi ki Pentagon, CIA ve İngiliz Parlamentosu gibi kuruluşlar elektronik posta sistemlerini kapatmak zorunda kalmıştı. Kullanıcılar, gelen ValentineCard.exe dosyasını açtıkları an hem kendileri kurban olmuş hem de adres defterlerindeki kullanıcıları potansiyel hedef haline getirmişti. Virüs, işletim sisteminde çok sayıda değişiklik yaratmış ve kesin temizlik için bilgisayarlara format atılması gerekmişti.</p>
<p>Güvenlik uzmanları, Sevgililer Günü&#8217;ne özel hazırlanan virüslerde, &#8216;&#8217;seni seviyorum&#8221;, &#8221;çok güzelsin&#8221;, &#8221;ilk görüşte aşk&#8221;, &#8221;benden sana&#8221;, &#8221;aşkımı böyle anlatıyorum&#8221;, &#8216;&#8217;sana özel şiirim&#8221;, &#8221;benimle dans eder misin&#8221;, &#8221;benim ol&#8221;, &#8216;&#8217;sana özel şarkım&#8221; gibi isimlerin kullanılmasının muhtemel olduğunu belirtiyorlar. Uzmanlar, kullanıcılardan, işletim sistemi ve antivirüs yazılımlarını güncellemelerini, olağan dışı adreslerden gelen &#8221;aşk&#8221; içerikli elektronik postaları açmamalarını ve dikkatli olmalarını istiyor.<br />
<strong><br />
-ANTİVİRÜS YAZILIMLARI-</strong></p>
<p>Günümüzde her ne kadar antivirüs yazılımları artık &#8221;Aşk Mektubu&#8221; virüsünü tanıyor olsa da programcılar boş durmuyor ve henüz hiçbir antivirüs yazılımı kütüphanesine girmemiş yeni virüsler hazırlıyor.</p>
<p>Bir bilgisayar virüsü yazılıp yayıldıktan sonra genel olarak ilk aşamada onunla ilgili bilgiler toplanıyor. Antivirüs şirketindeki güvenlik uzmanı yazılımcılar da söz konusu virüsü etkisiz hale getirecek karşı yazılımı hazırlıyor.</p>
<p>Yazılımcılar, bunu &#8221;Güvenlik Paketi&#8221; adı altında sisteme yüklüyor. Kullanıcı &#8221;güncelleme/update&#8221; yaptığı zaman da anti virüs bilgileri bilgisayarına yükleniyor. Ancak bu süreç genellikle 3-15 günlük bir süre alabiliyor. Aradaki bu sürede virüs, verebildiği kadar bilgisayara zarar vermiş oluyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/02/10/sevgilililer-gunu-virusu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tübitak Virüs Uyarısı Yaptı</title>
		<link>http://www.virusguvenlik.com/2009/01/29/tubitak-virus-uyarisi-yapti/</link>
		<comments>http://www.virusguvenlik.com/2009/01/29/tubitak-virus-uyarisi-yapti/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 11:34:55 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[confickr]]></category>
		<category><![CDATA[tübitak]]></category>
		<category><![CDATA[uyarı]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=534</guid>
		<description><![CDATA[TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü (UEKAE) bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), bilgi sistemlerinde hızla yayılan yeni bir solucanı “acil” koduyla bildirdi. “Confıckr” isimli solucanın bulaştığı bilgisayarlar Windows güncelleme sayfasından yama paketlerini alamıyor.
TÜBİTAK UEKAE bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi bilgi sistemlerinde hızla yayılan “Confıckr” isimli solucan için [...]]]></description>
			<content:encoded><![CDATA[<p>TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü (UEKAE) bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), bilgi sistemlerinde hızla yayılan yeni bir solucanı “acil” koduyla bildirdi. “Confıckr” isimli solucanın bulaştığı bilgisayarlar Windows güncelleme sayfasından yama paketlerini alamıyor.<br />
TÜBİTAK UEKAE bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi bilgi sistemlerinde hızla yayılan “Confıckr” isimli solucan için acil kodu ile bildiride bulundu. TR-BOME’den yapılan bildiride, Microsoft’un, 23 Ekim 2008 tarihinde Windows 2000, Windows XP ve Windows 2003 işletim sistemlerini etkileyen, çok acil olduğunu bildirdiği MS08-67 kodlu güncellemeyi yayınladığı belirtilerek, dünyada 15 milyon bilgisayara bulaştığı tahmin edilen “Confickr” isimli solucanın, bu güncellemenin uygulanmamış olduğu sistemlerde etkin olduğu açıklandı.<br />
Solucanın son sürümü, zayıf şifrelere sahip kullanıcı hesaplarını, ağ üzerindeki paylaşımları ve solucanın bulaştığı bilgisayarlara takılan harici taşınabilir bellekleri kullanarak yayılıyor. Solucanın bulaştığı bilgisayarlar Windows güncelleme sayfasından yama paketlerini alamıyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/01/29/tubitak-virus-uyarisi-yapti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet&#8217;e indirim müjdesi</title>
		<link>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/</link>
		<comments>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 16:10:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[indirim]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[internet virüs]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=524</guid>
		<description><![CDATA[Ulaştırma Bakanı Binali Yıldırım, internette yüzde 5&#8242;lik vergi indirimi yapılacağını söyledi.
İnternet üzerindeki Özel İletişim Vergisi&#8217;nin (ÖİV) yüksekliğinin herkes tarafından bilindiğini belirten Yıldırım, &#8220;İnternette indirim olacak. 2009&#8242;da internette hem sabit hem cepte indirim olacak. Vergiler yüzde 25 mobilde, yüzde 15 sabitte biliyorsunuz. Bunları yüzde 5&#8242;e çekeceğiz. Bunu biz gerçekleştireceğiz, takipçisi olacağız.&#8221; dedi.
Geçici olarak konan ÖİV&#8217;lerin bütçe [...]]]></description>
			<content:encoded><![CDATA[<p>Ulaştırma Bakanı Binali Yıldırım, internette yüzde 5&#8242;lik vergi indirimi yapılacağını söyledi.<br />
İnternet üzerindeki Özel İletişim Vergisi&#8217;nin (ÖİV) yüksekliğinin herkes tarafından bilindiğini belirten Yıldırım, &#8220;İnternette indirim olacak. 2009&#8242;da internette hem sabit hem cepte indirim olacak. Vergiler yüzde 25 mobilde, yüzde 15 sabitte biliyorsunuz. Bunları yüzde 5&#8242;e çekeceğiz. Bunu biz gerçekleştireceğiz, takipçisi olacağız.&#8221; dedi.<br />
Geçici olarak konan ÖİV&#8217;lerin bütçe gelirlerine önemli ölçüde katkı sağladığı için devam ettiğini belirten Yıldırım, 2008 sonuna doğru Maliye Bakanı Kemal Unakıtan&#8217;ın, sabit ve mobil internette vergilerin yüzde 15&#8242;den yüzde 5&#8242;e indireceğini açıkladığını hatırlattı. Yıldırım, &#8220;Burada geri dönüşü olmaz.&#8221; diye konuştu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2009/01/05/internete-indirim-mujdesi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>msn virüs</title>
		<link>http://www.virusguvenlik.com/2008/12/12/msn-virus/</link>
		<comments>http://www.virusguvenlik.com/2008/12/12/msn-virus/#comments</comments>
		<pubDate>Fri, 12 Dec 2008 12:14:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[msn virüs]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=462</guid>
		<description><![CDATA[İlk önce mönitörün sağ alt tarafındaki msn logosuna sağ tıklayıp çıkış yapın…
- Buradaki ( http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/ ) dosyayı bilgisayarınıza indirin ve açın, (kayıt defterine eklemek istediğinizden emin misiniz diye soracak, siz evet deyin).
- Daha sonra bilgisayarınıza reset atın,
- Bilgisayar tamamen açıldıktan sonra başlat -&#62; çalıştır-&#62; cleanmgr yazın ve enter deyin,
- Sürücü seç diye pencere gelirse siz [...]]]></description>
			<content:encoded><![CDATA[<p>İlk önce mönitörün sağ alt tarafındaki msn logosuna sağ tıklayıp çıkış yapın…<br />
- Buradaki ( <a title="http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/" href="http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/">http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/</a> ) dosyayı bilgisayarınıza indirin ve açın, (kayıt defterine eklemek istediğinizden emin misiniz diye soracak, siz evet deyin).<br />
- Daha sonra bilgisayarınıza reset atın,<br />
- Bilgisayar tamamen açıldıktan sonra başlat -&gt; çalıştır-&gt; cleanmgr yazın ve enter deyin,<br />
- Sürücü seç diye pencere gelirse siz C ‘yi seçin ve disc temizleme işlemi başlayacaktır<br />
- Daha sonra disc temizleme (C:) ekranı gelecektir ordan Temporary Internet Files, geri dönüşüm kutusunu seçin ve tamam ‘ı tıklayın.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/12/msn-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yeni yılda Spam</title>
		<link>http://www.virusguvenlik.com/2008/12/12/yeni-yilda-spam-2/</link>
		<comments>http://www.virusguvenlik.com/2008/12/12/yeni-yilda-spam-2/#comments</comments>
		<pubDate>Fri, 12 Dec 2008 12:09:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[yeni spam]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=456</guid>
		<description><![CDATA[Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart&#8217;lar ortalıkta gezinmeye başladı. Symantec&#8217;e göre dünyadaki tüm epostaların %76&#8217;sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.
Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.
]]></description>
			<content:encoded><![CDATA[<p>Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart&#8217;lar ortalıkta gezinmeye başladı. Symantec&#8217;e göre dünyadaki tüm epostaların %76&#8217;sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.</p>
<p>Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/12/yeni-yilda-spam-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP-NUKE güvenliği</title>
		<link>http://www.virusguvenlik.com/2008/12/10/php-nuke-guvenligi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/10/php-nuke-guvenligi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:13:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[nuke virus]]></category>
		<category><![CDATA[php-nuke]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=369</guid>
		<description><![CDATA[Etkilenen modüller: Downloads, Recipe, Gallery, Sections, Classifieds
* Downloads modülü SQL Injectioni açığı: sid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488452
* Classifieds modülü SQL Injection açığı: Details parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488440
* Recipe modülü SQL Injection açığı: recipeid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.
http://www.securityfocus.com/archive/1/488649
* [...]]]></description>
			<content:encoded><![CDATA[<p>Etkilenen modüller: Downloads, Recipe, Gallery, Sections, Classifieds</p>
<p>* Downloads modülü SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açığı: sid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488452" href="http://www.securityfocus.com/archive/1/488452">http://www.securityfocus.com/archive/1/488452</a></p>
<p>* Classifieds modülü SQL Injection açığı: Details parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488440" href="http://www.securityfocus.com/archive/1/488440">http://www.securityfocus.com/archive/1/488440</a></p>
<p>* Recipe modülü SQL Injection açığı: recipeid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488649" href="http://www.securityfocus.com/archive/1/488649">http://www.securityfocus.com/archive/1/488649</a></p>
<p>* Gallery modülü SQL Injection açığı: aid parametresine gönderilen veriler SQL sorgusundan kullanılmadan önce doğru olarak filtrelenmiyor. Gallery 1.3 sürümü etkileniyor.<br />
<a title="http://www.securityfocus.com/archive/1/488649" href="http://www.securityfocus.com/archive/1/488649">http://www.securityfocus.com/archive/1/488649</a></p>
<p>* Sections modülü SQL Injection açığı: artid parametresine gönderilen veriler SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.<br />
<a title="http://www.securityfocus.com/archive/1/488653" href="http://www.securityfocus.com/archive/1/488653">http://www.securityfocus.com/archive/1/488653</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/10/php-nuke-guvenligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Group Policy ve EFS</title>
		<link>http://www.virusguvenlik.com/2008/12/10/group-policy-ve-efs/</link>
		<comments>http://www.virusguvenlik.com/2008/12/10/group-policy-ve-efs/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:11:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[EFS]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=365</guid>
		<description><![CDATA[EFS Windows çalıştıran bilgisayarlarda depolanan verileri korumak için güçlü bir seçenektir. EFS ücretsizdir ve windows 2000&#8242;den beri Windows işletim sistemi ile birlikte gelmektedir. Veri deoplama ortamlarında EFS kullanımı artmakla birlikte, her yerde EFS kullanımı istenmeyebilir, bu tip durumlarda nerelerde kullanılabileceğinin sınırlarını belirlemeniz gerekir. EFS yi yönetmek için Group Policyi&#8216;den yararlanabiliriz.
EFS yönetimininin iki safhası
EFS konfigürasyonunun iki [...]]]></description>
			<content:encoded><![CDATA[<p>EFS Windows çalıştıran bilgisayarlarda depolanan verileri korumak için güçlü bir seçenektir. EFS ücretsizdir ve windows 2000&#8242;den beri Windows işletim sistemi ile birlikte gelmektedir. Veri deoplama ortamlarında EFS kullanımı artmakla birlikte, her yerde EFS kullanımı istenmeyebilir, bu tip durumlarda nerelerde kullanılabileceğinin sınırlarını belirlemeniz gerekir. EFS yi yönetmek için Group Policy<sup class="glossary-indicator" title="Group Policy http://www.olympos.org/etiketler/gp-296.html"><a class="glossary-indicator" title="Group Policy http://www.olympos.org/etiketler/gp-296.html" href="http://www.olympos.org/glossary/term/301">i</a></sup>&#8216;den yararlanabiliriz.</p>
<p><strong>EFS yönetimininin iki safhası</strong></p>
<p>EFS konfigürasyonunun iki seviyesi vardır. Desteklenip desteklenmeyeceği ve hazır olup olmayacağının belirlendiği, ilk seviye, bilgisayar seviyesinde ayarlanır. İkinci seviye verilerde kriptolama yapılması, klasör ve dosya seviyesidir.</p>
<p>Windows 2000 (Server ve Professional), Windows XP Professional, Windows Server 2003, Windows Vista ve Windows Server 2008 bilgisayarda tutulan verilerin kriptolanmasını destekler. Tüm bu işletim sistemleri öntanımlı olarak EFSkullanımı ile veri kriptolamayı destekler. Tabi, lojistik gibi sebeplerden dolayı bazı bilgisayarların verileri kriptolamaması gerekebilir.</p>
<p>Lojistikten kasıt, kullanıcıların verileri kriptolayabilmesine izin vermektir. Tüm bilgisayarlar öntanımlı olarak kriptolamayı desteklediği için, ve her kullanıcının kriptolama yapmasına izin olduğu için, yerel masaüstünde ve ağda paylaşılan verileri kriptolanabilir. Aşağıdaki resimde Windows XP Professional bir bilgisayarda verilerin nereden kriptolanacağı görülüyor:</p>
<p><img src="http://www.olympos.org/system/files/u285/efs1.jpg" alt="" width="384" height="316" /></p>
<p>Resimdeki kriptolama seçeneklerine, dosya veya klasörün üzerinde sağ tuşa tıklayarak özellikler seçildikten sonra Gelişmiş ayarların açıldığı butona tıklayarak ulaşılabilir.</p>
<p><strong>Active Directory Domain&#8217;deki bilgisayarlarda EFS desteği kontrolü</strong></p>
<p>Bir bilgisayar Active Directory Domain&#8217;ine katıldığında EFS desteği kontrolü kendisinde değildir. Bu özelliği Active Directory&#8217;de tutulan Öntanımlı Domain Politikası kontrol eder. Windows Active Directory domain&#8217;ine katılan tüm bilgisayarlar EFS&#8217;yi destekler.</p>
<p>Windows 2000 domain&#8217;lerde bu konfigürasyon Windows Server 2003 ve Windows Server 2008 domain&#8217;lerden farklıdır.</p>
<p><strong>Windows 2000 Domain&#8217;lerde EFS Kontrolü</strong></p>
<p>Windows 2000 bilgisayarlar EFS&#8217;yi güncel işletim sistemlerinden farklı olarak destekler ve bu sebeple Öntanımlı Domain Politikasında EFS konfigürasyonu farklıdır. Windows 2000&#8242;de EFS yi aktif etme ve kapatma tümüyle EFS data recovery agent sertifikasına bağlıdır. Öntanımlı olarak, Administrator kullanıcı hesabı bu sertifikaya sahiptir ve data recovery agent olarak konfigüre edilir. (Eğer data recovery için sertifika yoksa EFS başarısızlığa uğrar).</p>
<p>Default Domain Policy&#8217;de bu konfigürasyona erişim için, Group Policy düzenleyicisinde GPO&#8217;yu düzenlerken aşağıdaki yolu takip edin:</p>
<p>Computer<sup class="glossary-indicator" title="Bilgisayar  (Personal Computer = PC = Kişisel Bilgisayar)"><a class="glossary-indicator" title="Bilgisayar  (Personal Computer = PC = Kişisel Bilgisayar)" href="http://www.olympos.org/glossary/term/136">i</a></sup> Configuration\Windows Settings\Security Settings\Public Key Policies\Encrypted Data<br />
Recovery Agents</p>
<p><img src="http://www.olympos.org/system/files/u285/efs2.jpg" alt="" width="574" height="325" /></p>
<p>Resim 2 de görüldüğü gibi Administrator için EFS Dosya kriptolama sertifikasını görmeniz gerekir.</p>
<p>Bu konfigürasyon tüm bilgisayarların dosyaları kriptolayabilmesini sağlar. Bu yeteneği kaldırmak için GPO dan administrator sertifikasını silebilirsiniz. Bundan sonra eğer EFS&#8217;yi active directory&#8217;deki bazı bilgisayarlar için sağlamak isterseniz aşağıdaki adımları gerçekleştirin:</p>
<ol>
<li>Yeni bir GPO yaratın ve kriptolama desteği ihtiyacı olan bilgisayarları içeren 	organizational unit&#8217;e link&#8217;leyin.</li>
<li>GPO&#8217;da Encrypted Data Recovery Agents bölümüne erişin ve EFS data recovery desteği olan sertifika ekleyin.</li>
</ol>
<p>Bu GPO etkisi altındaki bilgisayarlar EFS kullanabilirler.</p>
<p><strong>Windows 2003 ve 2008 Domain&#8217;lerde EFS kontrolü</strong></p>
<p>Yeni domain ve işletim sistemleri (windows 2000 sonrası) EFS&#8217;yi benzer bir şekilde desteklerler fakat bazı önemli farklılıklar içerirler.</p>
<ol>
<li>Windows 2000 sonrası bilgisayarlarda kriptolama için data recovery agent gereksinimi yoktur</li>
<li>EFS, GPO&#8217;da data recovery agent sertifikası ekleme ile kontrol edilmez.</li>
<li>EFS, kriptolanmış dosyalara birden fazla kullanıcı erişimini destekler.</li>
</ol>
<p>Bu sebeple, Windows 2003 ve 2008 domain&#8217;lerde EFS&#8217;yi kontrol için farklı işlemler gerçekleştirmeniz gerekir. Ayarlar halen Default domain policy&#8217;de bulunmaktadır. Erişmeniz gereken yeni yol:</p>
<p>Computer Configuration\Windows Settings\Security Settings\Public Key Policies\Encrypting File System</p>
<p>Burda, data recovery agent&#8217;ta değişiklik yapmak yerine, Encrypting File System kısmında sağ tuşa tıklayıp açılan menüde Özellikler (Properties) seçin. Windows 2003 domainlerde “Kullanıcıların dosyaları EFS ile kriptolamasına izin verin” seçeneği göreceksiniz. Windows Server 2008 domainlerde arabirim oldukça değişti ve ayarlar EFS özellikleri sayfasında aşağıdaki resimdeki gibi yapılabiliyor:</p>
<p><img src="http://www.olympos.org/system/files/u285/efs3.jpg" alt="" width="476" height="520" /></p>
<p>Genel ayarlar kısmında “Don&#8217;t allow” (izin verme) seçeneği domain&#8217;deki tüm bilgisayarlarda EFS&#8217;nin kapatılmasını sağlıyor. EFS ile ilgili diğer tüm seçenekler de yine bu bölümde yapılabiliyor.</p>
<p>Domain&#8217;deki spesifik bilgisayarları hedeflemek için Windows 2000 domain&#8217;inde listelenen adımlar aynı şekilde uygulanabilir</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/10/group-policy-ve-efs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mambo and Joomla güvenliği</title>
		<link>http://www.virusguvenlik.com/2008/12/09/mambo-and-joomla-guvenligi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/mambo-and-joomla-guvenligi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:44:45 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla virüs]]></category>
		<category><![CDATA[mambo]]></category>
		<category><![CDATA[Mambo and Joomla!]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=298</guid>
		<description><![CDATA[Mambo ve Joomla! için PHPi tabanlı forum eklentisi olan SimpleBoard&#8217;da saldırganların uzaktan istedikleri script&#8217;i karşı tarafa gönderip çalıştırabilmelerini sağlayan bir açık bulundu.
1.0.1 sürümünün açıktan etkilendiği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir
Açıktan sadece bir browser ile yararlanmak mümkün. Örnek exploit kodu:
http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl
Açığın giderildiği en son sürüme güncellemek gerekiyor.
http://www.securityfocus.com/bid/31981
]]></description>
			<content:encoded><![CDATA[<p>Mambo ve Joomla! için PHP<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> tabanlı forum eklentisi olan SimpleBoard&#8217;da saldırganların uzaktan istedikleri script&#8217;i karşı tarafa gönderip çalıştırabilmelerini sağlayan bir açık bulundu.</p>
<p>1.0.1 sürümünün açıktan etkilendiği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir</p>
<p>Açıktan sadece bir browser ile yararlanmak mümkün. Örnek exploit kodu:<br />
<a title="http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl" href="http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl">http://www.securityfocus.com/data/vulnerabilities/exploits/31981.pl</a></p>
<p>Açığın giderildiği en son sürüme güncellemek gerekiyor.</p>
<p><a title="http://www.securityfocus.com/bid/31981" href="http://www.securityfocus.com/bid/31981">http://www.securityfocus.com/bid/31981</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/mambo-and-joomla-guvenligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>yeni yılda spam</title>
		<link>http://www.virusguvenlik.com/2008/12/09/yeni-yilda-spam/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/yeni-yilda-spam/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:38:42 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=214</guid>
		<description><![CDATA[Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart&#8217;lar ortalıkta gezinmeye başladı. Symantec&#8217;e göre dünyadaki tüm epostaların %76&#8217;sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.
Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.
Kaynak: http://economictimes.indiatimes.com/For_spammers_its_merry_Xmas_now/rssa&#8230;
]]></description>
			<content:encoded><![CDATA[<p>Spamciler için yılbaşı erken geldi. Kötü amaçlı E-kart&#8217;lar ortalıkta gezinmeye başladı. Symantec&#8217;e göre dünyadaki tüm epostaların %76&#8217;sı spam. Geçen sene yılbaşında 93 milyon spam mesajı görülmüştü.</p>
<p>Güvenlik firması Websense de e-kart türünde insanları truva/virüs barındıran sitelere çekmeye çalışan spam epostaları tespit etmiş.</p>
<p><strong>Kaynak:</strong> <a title="http://economictimes.indiatimes.com/For_spammers_its_merry_Xmas_now/rssarticleshow/3786059.cms" href="http://economictimes.indiatimes.com/For_spammers_its_merry_Xmas_now/rssarticleshow/3786059.cms">http://economictimes.indiatimes.com/For_spammers_its_merry_Xmas_now/rssa&#8230;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/yeni-yilda-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
