<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SuAygırı.Com &#187; Güvenlik</title>
	<atom:link href="http://www.suaygiri.com/category/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.suaygiri.com</link>
	<description>Bir su aygırının internet ve teknoloji bilgisayar ve oyun maceraları</description>
	<lastBuildDate>Sun, 19 Jun 2011 10:43:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>WordPress 2.8.3&#8242;te büyük güvenlik açığı</title>
		<link>http://www.suaygiri.com/wordpress-2-8-3te-buyuk-guvenlik-acigi/</link>
		<comments>http://www.suaygiri.com/wordpress-2-8-3te-buyuk-guvenlik-acigi/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 12:15:49 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[açık kaynak]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[güncelleme]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/?p=397</guid>
		<description><![CDATA[Wordğres <a href="http://www.suaygiri.com/wordpress-2-8-3te-buyuk-guvenlik-acigi/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p>Eğer blogunuz için <a href="http://www.wordpress.org" target="_blank">WordPress </a>kullanıyorsanız. En <a href="http://wordpress.org/download/" target="_blank">son sürüm</a> olan WordPress 2.8.4&#8242;e hemen yükseltme yapmanızda büyük fayda var.</p>
<p>Bunun nedeni WordPress 2.8.3&#8242;ün (ve muhtemelen daha öncekilerin) büyük bir güvenlik açığı içermesi. Bu güvenlik açığını sömüren herhangi bir saldırgan WordPress ile çalışan blogunuzdaki kullanıcı şifrelerini değiştirebilir. Buna admin şifresi de dahil.</p>
<p>Güvenlik açığı şu şekilde çalışıyor:</p>
<p>Normalde şifre hatırlatma sayfası size bir kullanıcı adı veya e-posta adresi soruyor. Eğer bu geçerli ise de size e-posta ile bir link gönderiyor. Bu sırada şifre değişmiyor. Dolayısı ile de bunu gözardı edip işinize bakabilirsiniz.</p>
<p>Ve fakat kötü niyetli bir kişi adres çubuğuna aşağıdaki satırı yazarak WordPress&#8217;i kandırabilir.</p>
<p><code>http://www.blogismi.com/wp-login.php?action=rp&amp;key[]=</code><br />
Bunun sebebi WordPress&#8217;in wp-login.php dosyasındaki bir hatadan kaynaklanıyor. Suçlu 190&#8242;ıncı satırda ki bu kod.</p>
<p><code>if ( empty($key) )</code></p>
<p>olması gereken ise</p>
<p><code>if (empty($key)) ||  is_array( $key )</code></p>
<p>Kısaca şifre değiştiren fonksiyon $key değişkenin geçersiz veya boş olması durumda değişikliğe izin vermiyor ama birisi boş bir array gönderirse durum değişiyor.</p>
<p>Bu satırı değiştirerek bu güvenlik açığını kapatmak mümkün. Ama genede 2.8.4 sürümüne yükseltmenizde fayda var.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/wordpress-2-8-3te-buyuk-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Internet Explorer Güvenlik Alarmı</title>
		<link>http://www.suaygiri.com/internet-explorer-guvenlik-alarmi/</link>
		<comments>http://www.suaygiri.com/internet-explorer-guvenlik-alarmi/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 09:00:11 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Tarayıcılar]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[Iınternet Explorer]]></category>
		<category><![CDATA[tarayıcı]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/?p=322</guid>
		<description><![CDATA[Internet Explorer her zaman için güvenlik problemi ile göz önünde oldu. Tam IE 7 ile bu sorunlar ortadan kalktı derken IE gene yapacağını yaptı. Internet Explorer&#8217;da bulunan bir hata, saldırganların hedef bilgisayarı kontrol almalarına sebep oluyor. Şu an itibarı ile &#8230; <a href="http://www.suaygiri.com/internet-explorer-guvenlik-alarmi/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p>Internet Explorer her zaman için güvenlik problemi ile göz önünde oldu. Tam IE 7 ile bu sorunlar ortadan kalktı derken IE gene yapacağını yaptı.</p>
<p>Internet Explorer&#8217;da bulunan bir hata, saldırganların hedef bilgisayarı kontrol almalarına sebep oluyor. Şu an itibarı ile Microsoft konu hakkında hala inceleme yapıyor ama henüz bir yama mevcut değil.</p>
<p>Dolayısı ile hala Internet Explorer kullanmakta devam edenlerin bu zaaftan etkilenmemeleri için başka bir sürücü kullanmları gerekiyor. Söylenene göre zaaf şu an IE 7 için geçerli ama Microsoft diğer sürümlerinde potansiyel olarak tehlikede olabileceğini belirtiyor.</p>
<p>Bugüne kadar kendisini IE yerine başka bir tarayıcı kullanması konusunda ikna etmeye çalıştığım ama pek de sallamayan arkadaşlarıma ve onlar gibi olanlara da bir kez daha uyarıda bulunuyorum.</p>
<p>Bana inanmayanlar <a href="http://news.bbc.co.uk/2/hi/technology/7784908.stm" target="_blank">BBC</a>&#8216;ye itimat edebilirler.</p>
<p>Bu arada IE yerine <a href="http://www.getfirefox.com" target="_blank">Firefox</a> veya <a href="http://www.opera.com" target="_blank">Opera</a> (ya da <a href="http://www.apple.com/safari/" target="_blank">Safari</a>) kullanmanızı bir kez daha şiddetle öneriyorum. Daha hızlı, güvenli ve kullanışlılar.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/internet-explorer-guvenlik-alarmi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLC Player ve Mozilla&#8217;dan güvenlik yamaları</title>
		<link>http://www.suaygiri.com/vlc-player-ve-mozilladan-guvenlik-yamalari/</link>
		<comments>http://www.suaygiri.com/vlc-player-ve-mozilladan-guvenlik-yamalari/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 20:05:20 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[medya oynatıcı]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vlc]]></category>
		<category><![CDATA[yama]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/vlc-player-ve-mozilladan-guvenlik-yamalari/</guid>
		<description><![CDATA[Mozilla Firefox bir sürü güvenlik sorununa çözüm getiren 2.0.0.13 sürümünü yayınladı. Firefox 3&#8242;ün çıkmasına daha zaman varken, Firefox 2 kullananların bu sürüme yükseltmesinde fayda var. Bu güncelleme, hassas veriye ulaşma, güvenlik sınırlamalarını aşma ve çapraz site betiklemesi (cross site scripting) &#8230; <a href="http://www.suaygiri.com/vlc-player-ve-mozilladan-guvenlik-yamalari/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p>Mozilla Firefox bir sürü güvenlik sorununa çözüm getiren 2.0.0.13 sürümünü yayınladı. Firefox 3&#8242;ün çıkmasına daha zaman varken, Firefox 2 kullananların bu sürüme yükseltmesinde fayda var. Bu güncelleme, hassas veriye ulaşma, güvenlik sınırlamalarını aşma ve çapraz site betiklemesi (cross site scripting) gibi bir sürü güvenlik sorunu için düzeltmeler içeriyor.</p>
<p>Bu arada bedava medya oynatıcıların en yaygın olanları arasında bulunan VLC Media Player, bir tamsayı taşması hatası yüzünden saldırganların bilgisayarınızda kodlar çalıştırmasına izin veriyor. Özel olarak düzenlenmiş bir MP4 dosyası bu duruma yol açıyor. Buna özüm olarak bir güvenlik yaması mevcut. Eğer VLC Player&#8217;ı kullanıyorsunuz bu yamayı yüklemenizde fayda olabilir. VLC&#8217;nin sitesi: http://www.videolan.org/</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/vlc-player-ve-mozilladan-guvenlik-yamalari/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XP Antivirüs aslında bir virüs</title>
		<link>http://www.suaygiri.com/xp-antivirus-aslinda-bir-virus/</link>
		<comments>http://www.suaygiri.com/xp-antivirus-aslinda-bir-virus/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 11:11:18 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[güvenlik antivirüs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/xp-antivirus-aslinda-bir-virus/</guid>
		<description><![CDATA[Eğer bilgisayarınızda XP Antivirus adından bir program varsa, bilmelisiniz ki bu aslında bir virüs. Genellikle bir video codec&#8217;i indirdikten sonra bilgidayara bulaşan bir virüs. Bu bozuk codec genellikle bir truva atı, malware veya bir virüs ile beraber dağıtılıyor. XP Antivirüs &#8230; <a href="http://www.suaygiri.com/xp-antivirus-aslinda-bir-virus/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.suaygiri.com/wp-content/uploads/2008/02/xp_antivirus_protection.png" title="XP Antivirüs aslında sahte bir anti-virüs uygulaması. Bu uygulama bir virüs." rel="lightbox"><img src="http://www.suaygiri.com/wp-content/uploads/2008/02/xp_antivirus_protection.thumbnail.png" alt="XP Antivirüs aslında sahte bir anti-virüs uygulaması. Bu uygulama bir virüs." align="right" /></a>Eğer bilgisayarınızda XP Antivirus adından bir program varsa, bilmelisiniz ki bu aslında bir virüs. Genellikle bir video codec&#8217;i indirdikten sonra bilgidayara bulaşan bir virüs. Bu bozuk codec genellikle bir truva atı, malware veya bir virüs ile beraber dağıtılıyor. XP Antivirüs her ne kadar normal bir anti-virüs yazılımı gibi gözükse de yanlış raporlar yaratarak sizi korkutup virüs programı almaya ikna etmeye çalışan kötü, pis, kaka bir program. Eğer bu program tarafından işgal edilmiş bir bilgisayara sahipseniz, bu programın tüm bileşenlerini ve onunla birlikte bilgisayarınıza bulaşması muhtemel zlob.trojan, trojan.vundo ve trojan.downloader gibi muhtemel zararlı programlarını da silmeniz gerekli.</p>
<p>Internette bu virüs silmek için bir sürü site var. Örneğin Symantec&#8217;in sayfasında bir <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-101010-0713-99" target="_blank">girdi</a> var. <a href="http://www.bleepingcomputer.com/forums/topic111715.html" target="_blank">Burada</a> da detaylı bilgi bulabilirsiniz.  Ama aşağıdaki adımlarla bu virüsü elle hemen silebilirsiniz. <span id="more-216"></span></p>
<ol>
<li><strong>Başlat </strong><strong>-&gt; Çalıştır</strong>, diyerek kutuya <strong>cmd</strong> yazarak bir komut satırı açın.</li>
<li>Bu pencerede, <strong><strong>regsvr32 /u</strong> shlwapi.dll</strong> yazıp <strong>Enter </strong>deyin.<strong><br />
</strong></li>
<li>Daha sonra <strong><strong>regsvr32 /u </strong>wininet.dll</strong> yazın ve <strong>Enter</strong></li>
<li><strong>Daha sonra </strong><strong>Ctrl + Shift + ESC</strong> tuşlarına basarak görev yöneticisini açın<strong>.<strong><br />
</strong></strong></li>
<li><strong>XPAntivirus.exe</strong> girdisini bularak, işlemi sonlandır (end process) deyin.</li>
<li><strong> XPAntivirusUpdate.exe </strong>girdisi içinde işlemi sonlandırın.</li>
<li>Daha sonra başlangıç menüsünden  Başlat<strong> </strong>-&gt; <strong>Ara</strong>&#8216;yı seçin ve Dosya aramasından aşağıdaki dosya isimlerini arayın ve bulduklararınızı silin.
<ol>
<li><font color="#ff0000">XPAntivirus.exe</font></li>
<li><font color="#ff0000">XPAntivirusUpdate.exe</font></li>
<li><font color="#ff0000">shlwapi.dll</font></li>
<li><font color="#ff0000">wininet.dll</font></li>
<li><font color="#ff0000">XP Antivirus 2008.lnk</font></li>
<li><font color="#ff0000">Uninstall XP Antivirus 2008.lnk</font></li>
<li><font color="#ff0000">XP antivirus</font></li>
<li><font color="#ff0000">XPAntivirus.lnk</font></li>
<li><font color="#ff0000">Uninstall XPAntivirus.lnk</font></li>
<li><font color="#ff0000">XPAntivirus on the Web.lnk</font></li>
<li><font color="#ff0000">XPAntivirus.url</font></li>
</ol>
</li>
<li><strong>Başlat -&gt; Çalıştır</strong>&#8216;a <strong>regedit</strong>  yazarak kayıt defterini açı<strong>:</strong></li>
<li><strong>HKEY_USERS\Software\ </strong>girdisinde bulunan<strong> </strong><strong>XP antivirus</strong>&#8216;i silin.</li>
<li>Bilgisayarınızı baştan başlatın.</li>
<li><a href="http://www.suaygiri.com/online-virus-ve-zararli-program-kontrolu/">Çevrimiçi bir virüs programı</a> ile bilgisayarınızı kontrol etmekte fayda olabilir.</li>
</ol>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/xp-antivirus-aslinda-bir-virus/feed/</wfw:commentRss>
		<slash:comments>46</slash:comments>
		</item>
		<item>
		<title>Ay tutulması e-posta saldırısı</title>
		<link>http://www.suaygiri.com/ay-tutulmasi-e-posta-saldirisi/</link>
		<comments>http://www.suaygiri.com/ay-tutulmasi-e-posta-saldirisi/#comments</comments>
		<pubDate>Thu, 21 Feb 2008 19:27:24 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/ay-tutulmasi-e-posta-saldirisi/</guid>
		<description><![CDATA[Gene US-CERT&#8217;tin sitesinden bir haber aktarıyorum. Bildiğiniz gibi 21 Şubat 2008 tarihinde bir tam ay tutulması gerçekleşti. CERT bu konu ile ilgili etrafta dolaşan bir e-posta olduğu konusunda kullanıcıları uyarıyor. Söylediklerine göre e-posta kullanıcıları ay tutulmasının bir videosu olduğu iddia &#8230; <a href="http://www.suaygiri.com/ay-tutulmasi-e-posta-saldirisi/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p>Gene US-CERT&#8217;tin sitesinden bir haber aktarıyorum. Bildiğiniz gibi 21 Şubat 2008 tarihinde bir tam <a href="http://www.sinantaga.com/wp/tam-ay-tutulmasi/" target="_blank">ay tutulması</a> gerçekleşti. CERT bu konu ile ilgili etrafta dolaşan bir e-posta olduğu konusunda kullanıcıları uyarıyor. Söylediklerine göre e-posta kullanıcıları ay tutulmasının bir videosu olduğu iddia edilen bir dosyaya yönlendiriyor. Bu aslında bir video dosyası değil çalıştırılabilir bir dosya. Kullanıcının bu dosyayı çalıştırması halinde bilgisayarına bir truva (trojan) atı kopyalanıyor. Bu truva atı saldırganın, etkilenmiş bilgisayarı tamamen kontrol altına almasına sebep oluyor.</p>
<p>Güvenmediğiniz dosyları açmayın.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/ay-tutulmasi-e-posta-saldirisi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox ve Opera&#8217;da güvenlik açığı</title>
		<link>http://www.suaygiri.com/mozilla-firefox-ve-operada-guvenlik-acigi/</link>
		<comments>http://www.suaygiri.com/mozilla-firefox-ve-operada-guvenlik-acigi/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 22:42:53 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bmp]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[tarayıcı]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/mozilla-firefox-ve-operada-guvenlik-acigi/</guid>
		<description><![CDATA[US-CERT Mozilla Firefox ve Opera internet tarayıcılarını etkileyen bir güvenlik açığı konusunda bir bildiri yayınladı. Bu güvenlik açığı bitmap (.bmp) dosyalarının uygunsuz işlenmesinden kaynaklanıyor. Bu yüzden bir saldırgan özel olarak düzenlenmiş bir bitmap dosyasını tarayıcınıza göndererek hassas bilgilere erişebilir veya &#8230; <a href="http://www.suaygiri.com/mozilla-firefox-ve-operada-guvenlik-acigi/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p><abbr title="United States Computer Emergency Response Team">US-CERT</abbr> Mozilla Firefox ve Opera internet tarayıcılarını etkileyen bir güvenlik açığı konusunda bir bildiri yayınladı. Bu güvenlik açığı bitmap (.bmp) dosyalarının uygunsuz işlenmesinden kaynaklanıyor. Bu yüzden bir saldırgan özel olarak düzenlenmiş bir bitmap dosyasını tarayıcınıza göndererek hassas bilgilere erişebilir veya <abbr title="Denial of Service">DoS</abbr> (hizmet inkarı) durumuna maruz bırakabilir.</p>
<p>Firefox kullanıcılarının <a href="http://www.mozilla.com/" target="_blank">Firefox 2.0.0.12</a> sürümüne, Opera kullanıcılarının ise <a href="http://www.opera.com/" target="_blank">Opera 9.25</a> sürümüne yükseltmeleri tavsiye olunur.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/mozilla-firefox-ve-operada-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sahte Microsoft Update Sitesi</title>
		<link>http://www.suaygiri.com/sahte-microsoft-update-sitesi/</link>
		<comments>http://www.suaygiri.com/sahte-microsoft-update-sitesi/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 23:53:13 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[düzmece]]></category>
		<category><![CDATA[güncelleme]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/sahte-microsoft-update-sitesi/</guid>
		<description><![CDATA[US-CERT&#8216;in belirttiğine göre etrafta düzmece bir Windows Update sitesi dolaşmakta. Bu sayfada bir Urgent Install (Acil Kurulum) düğmesi bulunuyor. Bu düğmeye bastığınız zaman kötü ve zararlı bir yazılım bilgisayarınıza kuruluyor. İndirilmek üzere karşınıza çıkan dosya Microsoft tarafından imzalanmamış bir parça &#8230; <a href="http://www.suaygiri.com/sahte-microsoft-update-sitesi/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.suaygiri.com/wp-content/uploads/2008/02/vista-windows-update.thumbnail.jpg" alt="Windows Vista updade ikonu" align="right" /><abbr title="United States Computer Emergency Response Team">US-CERT</abbr>&#8216;in belirttiğine göre etrafta düzmece bir Windows Update sitesi dolaşmakta. Bu sayfada bir Urgent Install (Acil Kurulum) düğmesi bulunuyor. Bu düğmeye bastığınız zaman kötü ve zararlı bir yazılım bilgisayarınıza kuruluyor. İndirilmek üzere karşınıza çıkan dosya Microsoft tarafından imzalanmamış bir parça ve <strong>WindowsUpdateAgent30-x86-x64.exe</strong> adını taşıyor. Gene CERT&#8217;in belirttiğine göre site barındırma olarak Fast Flux DNS. kullanıyor.</p>
<p>Bu arada Fast Flux DNS&#8217;in ne olduğunu bilmeyenler içinse Wikipedia özetle şunu <a href="http://en.wikipedia.org/wiki/Fast_flux" target="_blank">diyor</a>: &#8220;Fast Flux, <acronym title="Yazılım robotlarının (bot) oluşturduğu bir küme">botnet</acronym>lerin <a href="http://www.suaygiri.com/sosyal-muhendislik-saldirilari-ve-phishing/">phishing</a> ve malware saldırılarını gizlemek üzere kullandıkları ve sık sık  değişen ihlal edilmiş ve ele geçilmiş sunucuların DNS olarak kullanılması&#8221;</p>
<p>Yani emin olmadığınız bir siteden Windows&#8217;u güncellemeyin! <img src='http://www.suaygiri.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/sahte-microsoft-update-sitesi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WordPress kritik güncelleme 2.3.3</title>
		<link>http://www.suaygiri.com/wordpress-kritik-guncelleme-233/</link>
		<comments>http://www.suaygiri.com/wordpress-kritik-guncelleme-233/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 16:58:56 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[hata]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/wordpress-kritik-guncelleme-233/</guid>
		<description><![CDATA[WordPress kritik bir güncelleme yayınlandı. Yeni sürümün versiyonu 2.3.3. Bu acil bir güncelleme sayılabilir ve WordPress sürümüzünü güncellemek konusunda acele etmenizde fayda var. Bu güncellemeye yol açan problem bir XML RPC hatası. Bu problem sayesinde herhangi bir kullanıcı özel yaratılmış &#8230; <a href="http://www.suaygiri.com/wordpress-kritik-guncelleme-233/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.suaygiri.com/wp-content/uploads/2008/01/wordpress-logo.thumbnail.jpg" alt="Wordpress Logo" align="right" />WordPress kritik bir güncelleme yayınlandı. Yeni sürümün versiyonu 2.3.3. Bu acil bir güncelleme sayılabilir ve WordPress sürümüzünü güncellemek konusunda acele etmenizde fayda var.</p>
<p>Bu güncellemeye yol açan problem bir XML RPC hatası. Bu problem sayesinde herhangi bir kullanıcı özel yaratılmış istekler ile, başka kullanıcıların (admin dahil) yazdığı yazıları değiştirebiliyor.</p>
<p>2.3.3 sürümü bir iki küçük düzeltme daha içeriyor. <a href="http://wordpress.org/download/" target="_blank">Buradan</a> indirebilirsiniz. Eğer sadece bu hatanın düzeltilmiş hali sizi ilgilendiriyorsa <code>xmlrpc.php</code> dosyasının yeni halini <a href="http://trac.wordpress.org/browser/tags/2.3.3/xmlrpc.php?format=raw">buradan</a> indirip diğer dosya ile değiştirebilirsiniz.</p>
<p>Merak edenler için resmi WordPress blogunun açıklaması ise <a href="http://wordpress.org/development/2008/02/wordpress-233/" target="_blank">burada</a>.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/wordpress-kritik-guncelleme-233/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Facebook ve MySpace resim yükleyicilerinde güvenlik açığı</title>
		<link>http://www.suaygiri.com/facebook-ve-myspace-resim-yukleyicilerinde-guvenlik-acigi/</link>
		<comments>http://www.suaygiri.com/facebook-ve-myspace-resim-yukleyicilerinde-guvenlik-acigi/#comments</comments>
		<pubDate>Mon, 04 Feb 2008 21:10:11 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[haber]]></category>
		<category><![CDATA[myspace]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/facebook-ve-myspace-resim-yukleyicilerinde-guvenlik-acigi/</guid>
		<description><![CDATA[CERT&#8217;in bildirdiğine göre Aurigma Image Uploader ActiveX kontrolundaki bir hata saldırganların, kurbanın bilgisayarında keyfi komutlar çalıştırmasını mümkün kılıyor. Aurigma Image Uploader Facebook ve MySpace&#8217;e explorer aracılığı ile resim yüklemelerde kullanılıyor. Daha fazla bilgi isterseniz buraya bakabilirsiniz. a<p>a</p>
]]></description>
			<content:encoded><![CDATA[<p>CERT&#8217;in bildirdiğine göre Aurigma Image Uploader ActiveX kontrolundaki bir hata saldırganların, kurbanın bilgisayarında keyfi komutlar çalıştırmasını mümkün kılıyor. Aurigma Image Uploader Facebook ve MySpace&#8217;e explorer aracılığı ile resim yüklemelerde kullanılıyor. Daha fazla bilgi isterseniz <a href="http://www.kb.cert.org/vuls/id/776931" target="_blank">buraya</a> bakabilirsiniz.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/facebook-ve-myspace-resim-yukleyicilerinde-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Blog hırsızları sizin için çalışsın</title>
		<link>http://www.suaygiri.com/blog-hirsizlari-sizin-icin-calissin/</link>
		<comments>http://www.suaygiri.com/blog-hirsizlari-sizin-icin-calissin/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 00:39:34 +0000</pubDate>
		<dc:creator>Sinan Taga</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[içerik hırsızlığı]]></category>

		<guid isPermaLink="false">http://www.suaygiri.com/blog-hirsizlari-sizin-icin-calissin/</guid>
		<description><![CDATA[Daha önceki bir yazımızda blog kazıyıcılardan bahsetmiştik. Bu kişiler bir bot yardımı ile (veya diğer hack araçları ile) genelde RSS beslemelerinizi okuyarak kendi sitelerine koyarlar. Yani, siz blogunuzda (ya da sitenizde) bir yazı yayınladğınız zaman, bir program sizin bütün içeriğinizi &#8230; <a href="http://www.suaygiri.com/blog-hirsizlari-sizin-icin-calissin/">Continue reading <span class="meta-nav">&#8594;</span></a><p>a</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.suaygiri.com/wp-content/uploads/2008/01/ar11911604739046.thumbnail.jpg" alt="İçerik hırsızlığı" align="right" />Daha önceki bir <a href="http://www.suaygiri.com/orumcekleri-yakalamak/">yazımızda</a> blog kazıyıcılardan bahsetmiştik. Bu kişiler bir bot yardımı ile (veya diğer hack araçları ile) genelde RSS beslemelerinizi okuyarak kendi sitelerine  koyarlar. Yani, siz blogunuzda (ya da sitenizde) bir yazı yayınladğınız zaman, bir program sizin bütün içeriğinizi (genelde RSS&#8217;den) toplar ve diğer site için kopyasını çıkartır.</p>
<p>Bunu yapmalarının en büyük sebebi  bol içeriğe sahip bir sayfa oluşturma isteği ve bu sayfaya gelecek trafik ile reklamlardan para kazanmak. Tabii orijinal içerik oluşturmak zor olduğundan bazı kimseler bu yollara başvuruyor.</p>
<p><span id="more-163"></span></p>
<p>Bunları engellemek için çeşitli yöntemlere başvurabilirsiniz. Problogger blogunda bu konu ile bir <a href="http://www.problogger.net/archives/2008/01/20/fighting-scrapers-with-your-left-jab/" target="_blank">yazı</a> var, bu yazının çok benzeri de <a href="http://www.selcukhoca.com/calinti-icerikle-mucadele-yontemleri/" target="_blank">selçukhoca.com&#8217;da</a> bulunabilir.</p>
<p>İçerik hırsızlığının en büyük dezavantjlarından biri arama motorlarının hangi yazının orijinali olduğu konusunda kafalarının karışması. Bilindiği üzere arama motorları aynı içeriği bir çok yerde farklı sitede buldukları zaman bundan pek hoşlanmıyorlar, ve içeriği kopyalayan siteleri cezalandırmaya kalkabiliyorlar. Yani yazının orijinalinin nerede olduğu arama motorları tarafından önemsenen bir mesele. Hatta bu durum, izninizle ve size bağlantı verilmesine rağmen içeriğinizi kopyalandığı durumlarda da problem olabilir.</p>
<p>Matts Cutts ile yapılan bir <a href="http://www.stephanspencer.com/search-engines/matt-cutts-interview" target="_blank">röportajda</a> Matt Cutts söyle bir şey diyor: (Bu arada bilemeyenler için bir uyarı: Matt Cutts, Google&#8217;ın Spam Takımının başı. Dolayısı ile neden bahsettiğini biliyor olsa gerek.)</p>
<blockquote><p>If you are syndicating articles on third party sites make sure they link back to the original article on your site, rather than your homepage.</p>
<p><em>Eğer üçüncü parti bir sitede yazıılarınız yayınlanıyorsa,  ana sayfanız yerine, orijinal yazıya geri bağlantı yapıldığından emin olun.</em></p></blockquote>
<p>Bir içerik hırsızlığının farkına varmanın en kolay yolu, hırsızın sizin sitenize geri bağlantıları olan bir yazıyı çalmasıdır. Bu sayede hırsızlığın farkına varabilirsiniz. Ama Matt Cutts&#8217;ın yorumunu dikkate alınca, yazınızın içinde ana sayfasınıza veya başka bir habere geri bağlantı yeterli değil. İhtiyacınız olan, orijinal yazıya bir geri bağlantı.</p>
<p>Çoğu hırsız, bu içerik çalma işlemlerini RSS beslemeleri kazıyarak halleder. Yani özel bir program, siz yazınızı yazdığınız zaman aynı yazıyı toplar ve hırsız siteye bir kopyasını çıkartır.  Ama eğer RSS beslemenize orijinal yazının bir bağlantısını koyarsanız, yazınız her çalındığında bu size bir geri bağlantı olarak dönecektir.</p>
<p>Bunu yapmak için iki yöntem var biri &#8220;feed-rss2.php&#8221; dosyasını bularak <code>&lt;?php the_content() ?&gt;</code> diyen satırdan hemen sonrasına <code> &lt;p&gt;&lt;a href="&lt;?php the_guid(); ?&gt;"&gt;Orijinal Yazı ve Yorumlar&lt;/a&gt;&lt;/p&gt;</code> gibi bir satır eklemek.</p>
<p>İkinci yöntem ise daha basit. <img src='http://www.suaygiri.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Bu işi yapan çok basit bir eklenti var. <a href="http://wordpress.org/extend/plugins/rss-footer/" target="_blank">RSS Footer</a> adlı bu eklenti sayesinde yukarıda anlatılan işi bir eklenti aracılığı ile çözebilirsiniz.</p>
<p>Tabii burada anlatılan sadece WordPress  altyapısı ile çalışan bloglar için geçerli ama mantık diğerlerinde de aynı.</p>
<p>İşin güzel yanı, bu bağlantıının içeriğin devamı olması, yani içerik kazıyıcı robotlar, başlıklarda olduğu gibi bağlantıları değiştirmeyecekler. Bu basit yöntem ile içerik hırsızlarını kendiniz için çalıştırabilirsiniz. Matt Cutts&#8217;ın önerdiği şekilde arama motorları orijinal içeriğin hangisi olduğunu anlayacaklar ve sizin yazılarınız aram sonuçlarında hırsızlardan (ve bazı durumlarda izin verdiğiniz başka yerlerden) daha önce çıkacak.</p>
<p>Bu durumun bir de ikramiyesi var: Bu sayede içeriğinize kimlerin dadandığını görebilir ve yukarıdaki şekillerde mücadeleye girebilirsiniz.</p>
<p>a</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suaygiri.com/blog-hirsizlari-sizin-icin-calissin/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

