<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; XSS açıkları</title>
	<atom:link href="http://www.virusguvenlik.com/tag/xss-aciklari/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TYPO3 file backend modülü ve XSS açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/09/typo3-file-backend-modulu-ve-xss-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/typo3-file-backend-modulu-ve-xss-acigi/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:45:56 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[XSS açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=357</guid>
		<description><![CDATA[TYPO3&#8242;de kötü amaçlı kişilerin cross site scripting saldırıları gerçekleştirebilmelerine izin veren bir güvenlik açığı olduğu rapor edildi.
file backend modülüne geçirilen bir girdi kullanıcıya dönülmeden önce doğru olarak filtrelenmiyor. Bu sayede istenilen HTML ve script kodları çalıştırılabiliyor.
Açığın TYPO3 4.2.2 sürümünde olduğu rapor edildi.
Çözüm: 4.2.3 veya üzeri bir sürüme güncelleyin.
]]></description>
			<content:encoded><![CDATA[<p>TYPO3&#8242;de kötü amaçlı kişilerin cross site scripting saldırıları gerçekleştirebilmelerine izin veren bir güvenlik açığı olduğu rapor edildi.</p>
<p>file backend modülüne geçirilen bir girdi kullanıcıya dönülmeden önce doğru olarak filtrelenmiyor. Bu sayede istenilen HTML ve script kodları çalıştırılabiliyor.</p>
<p>Açığın TYPO3 4.2.2 sürümünde olduğu rapor edildi.</p>
<p>Çözüm: 4.2.3 veya üzeri bir sürüme güncelleyin.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/typo3-file-backend-modulu-ve-xss-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>myPHPNuke print.php SQL injection ve XSS açıkları</title>
		<link>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 15:38:57 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[İnjektion açıkları]]></category>
		<category><![CDATA[myPHPNuke print.php SQL injection açıkları]]></category>
		<category><![CDATA[XSS açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=349</guid>
		<description><![CDATA[web tabanlı içerik yönetimi sistemi (CMS) myPHPNuke yazılımında çeşitli giriş kontrol problemleri tespit edildi.
Saldırganlar SQL Injectioni açığından yararlanarak verilere erişebilir veya değiştirebilir veya veritabanı sunucusunda komutlar çalıştırabilirler.
1.8.8_8rc2 öncesi sürümlerin etkilendiği rapor edilmiş. Açıkları kapatmak için en son sürüme güncellemek gerekiyor.
]]></description>
			<content:encoded><![CDATA[<p>web tabanlı içerik yönetimi sistemi (CMS) myPHPNuke yazılımında çeşitli giriş kontrol problemleri tespit edildi.</p>
<p>Saldırganlar SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açığından yararlanarak verilere erişebilir veya değiştirebilir veya veritabanı sunucusunda komutlar çalıştırabilirler.</p>
<p>1.8.8_8rc2 öncesi sürümlerin etkilendiği rapor edilmiş. Açıkları kapatmak için en son sürüme güncellemek gerekiyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/myphpnuke-printphp-sql-injection-ve-xss-aciklari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
