<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; xss</title>
	<atom:link href="http://www.virusguvenlik.com/tag/xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IBM WebSphere XSS</title>
		<link>http://www.virusguvenlik.com/2008/12/10/ibm-websphere-xss/</link>
		<comments>http://www.virusguvenlik.com/2008/12/10/ibm-websphere-xss/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:39:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[IBM WebSphere]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=433</guid>
		<description><![CDATA[Sunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor.
Bu açıktan yararlanarak hedef kullanıcının çerez bilgileri (kimlik doğrulama cookie&#8217;leri dahil) çalınabilir veya hedef kullanıcı adına sitede işlemler yaptırılabilir.
Çözüm:
IBM açığın giderildiği bir yama (APAR PK51068) çıkardı. Yeni [...]]]></description>
			<content:encoded><![CDATA[<p>Sunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor.</p>
<p>Bu açıktan yararlanarak hedef kullanıcının çerez bilgileri (kimlik doğrulama cookie&#8217;leri dahil) çalınabilir veya hedef kullanıcı adına sitede işlemler yaptırılabilir.</p>
<p><strong>Çözüm:</strong><br />
IBM açığın giderildiği bir yama (APAR PK51068) çıkardı. Yeni çıkacak olan sürüm de (5.1.1.17) bu açıktan etkilenmeyecek.</p>
<p><strong>IBM Güvenlik bülteni:</strong><br />
<a title="http://www-1.ibm.com/support/docview.wss?uid=swg24017314" href="http://www-1.ibm.com/support/docview.wss?uid=swg24017314">http://www-1.ibm.com/support/docview.wss?uid=swg24017314</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/10/ibm-websphere-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novell IDM XSS ve HTML Injection</title>
		<link>http://www.virusguvenlik.com/2008/12/09/novell-idm-xss-ve-html-injection/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/novell-idm-xss-ve-html-injection/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:35:42 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[idm]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=272</guid>
		<description><![CDATA[Novell&#8217;in kullanıcı yönetimi uygulamaları Novell User Application ve Identity Manager Roles Based Provisioning Module yazılımlarında güvenlik açıkları tespit edildi.
Açık ile ilgili detaylı bilgi:
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_&#8230;
Yama: http://download.novell.com/Download?buildid=Nqiy6YVi-W4~
]]></description>
			<content:encoded><![CDATA[<p>Novell&#8217;in kullanıcı yönetimi uygulamaları Novell User Application ve Identity Manager Roles Based Provisioning Module yazılımlarında güvenlik açıkları tespit edildi.</p>
<p>Açık ile ilgili detaylı bilgi:<br />
<a title="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033840.html" href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5033840.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_&#8230;</a></p>
<p>Yama: <a title="http://download.novell.com/Download?buildid=Nqiy6YVi-W4~" href="http://download.novell.com/Download?buildid=Nqiy6YVi-W4%7E">http://download.novell.com/Download?buildid=Nqiy6YVi-W4~</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/novell-idm-xss-ve-html-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

