<?xml version="1.0" encoding="ISO-8859-9"?><rss version="2.0"><channel><title>Olympos Security Güvenlik Portalı - Linux Güvenlik Haberleri</title><link>http://www.olympos.org</link><description>Linux Güvenlik Haberleri</description><language>tr</language><pubDate>Tue, 11 Sep 2007 03:30:30 +0200</pubDate><lastBuildDate>Tue, 11 Sep 2007 03:30:30 +0200</lastBuildDate><copyright>Copyright 2006, Olympos Security</copyright><managingEditor>ertank@olympos.org</managingEditor><webMaster>webmaster@olympos.org</webMaster><image><title>Olympos Security Güvenlik Portalı</title><url>http://www.olympos.org/i/olysm.gif</url><link>http://www.olympos.org</link><description>Bilgi Güvenliği Rehberiniz</description></image><item><title>Linux Kernel RNDIS_Query_Response güvenlik açığı</title><link>http://www.olympos.org/article/view/1793/linux_kernel_rndis_query_response_guvenlik_acigi</link><description>Linux kernel'inin uzaktan gerçekleştirilebilen bir hafıza taşması açığından etkilendiği rapor edildi.</description>
<category>Güvenlik Açıkları</category><pubDate>Thu, 04 May 2006 21:57:00 +0200</pubDate>
</item><item><title>X.Org XRender güvenlik açığı</title><link>http://www.olympos.org/article/view/1785/x_org_xrender_guvenlik_acigi</link><description>X.org X Window sistemi bir hafıza taşması açığından etkileniyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Wed, 03 May 2006 22:19:00 +0200</pubDate>
</item><item><title>Gentoo teTeX, pTeX ve CSTeX icin güncelleme yayınladı.</title><link>http://www.olympos.org/article/view/1702/gentoo_tetex_ptex_ve_cstex_icin_guncelleme_yayinladi_</link><description>Güvenlik açığı XPdf'in PDF dosyalarını işleme kodundaki bir hatadan kaynaklanıyor ve bu açıktan yararlanarak sistemde istenilen kodun çalıştırılmasına izin verebiliyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 07 Mar 2006 07:49:00 +0200</pubDate>
</item><item><title>Gentoo Mplayer için güncelleme çıkardı</title><link>http://www.olympos.org/article/view/1701/gentoo_mplayer_icin_guncelleme_cikardi</link><description>Yama servis kullanımı engelleme (Denial of Service) saldırısı ve kod çalıştırmaya izin veren açıkları kapatıyor. Açığın FFmpeg ve ASF decode işleminde olduğu rapor edilmişti.</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 07 Mar 2006 07:43:00 +0200</pubDate>
</item><item><title>Linux Kernel güvenlik açıkları</title><link>http://www.olympos.org/article/view/1626/linux_kernel_guvenlik_aciklari</link><description>Linux kernel'inin çeşitli güvenlik açıklarından etkilendiği rapor edildi. Bu açıklardan yararlanan saldırganlar local olarak veya uzaktan servis kullanımı engelleme saldırıları gerçekleştirebiliyor veya kernel hafızasını görüntüleyebiliyorlar.</description>
<category>Güvenlik Açıkları</category><pubDate>Wed, 18 Jan 2006 06:05:00 +0200</pubDate>
</item><item><title>[CERT] 2005 yılı güvenlik açıklarında Windows Linux_Unix'i yendi</title><link>http://www.olympos.org/article/view/1611/cert_2005_yili_guvenlik_aciklarinda_windows_linux_unix_i_yendi</link><description>Amerikan Computer Emergency Readiness Team (CERT) 2005 yılında Linux ve Unix için Windows'dan 3 kat daha fazla güvenlik açığı rapor edildiğini duyurdu.</description>
<category>Genel Haberler</category><pubDate>Thu, 05 Jan 2006 16:54:00 +0200</pubDate>
</item><item><title>Opera güvenlik açıkları için yama</title><link>http://www.olympos.org/article/view/1558/opera_guvenlik_aciklari_icin_yama</link><description>Firma Macromedia Flash Player ve Linux_Unix kullanıcılarını etkileyen kod çalıştırma açıkları için bir güncelleme çıkardı.</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 29 Nov 2005 00:00:00 +0200</pubDate>
</item><item><title>Oracle E-Business Suite ve Oracle Applications güvenlik açıkları</title><link>http://www.olympos.org/article/view/1266/oracle_e_business_suite_ve_oracle_applications_guvenlik_aciklari</link><description>Etkisi: Uzaktan kod çalıştırma, kullanıcı bilgilerinde değişiklik yapabilme ve görüntüleme</description>
<category>Güvenlik Açıkları</category><pubDate>Sun, 06 Jun 2004 22:23:00 +0200</pubDate>
</item><item><title>[LINUX] kernel do_mremap yerel yetki yükseltme açığı</title><link>http://www.olympos.org/article/view/1199/linux_kernel_do_mremap_yerel_yetki_yukseltme_acigi</link><description>2.4 ve 2.6 serisi  Linux kernel bellek yönetim kodundaki mremap(2) sistem çağrısında, yerel kullanıcıların yetkilerini yükseltmek amacıyla kullanabilecekleri bir güvenlik açığı bulundu.</description>
<category>Güvenlik Açıkları</category><pubDate>Sat, 10 Jan 2004 18:04:00 +0200</pubDate>
</item><item><title>[NTVMSNBC] Linux kodlarına Hacker saldırısı</title><link>http://www.olympos.org/article/view/1188/ntvmsnbc_linux_kodlarina_hacker_saldirisi</link><description>Bir Hacker_#8217;ın Linux çekirdeğin yeni versiyonunun kodlarına girerek betaya Trojan programı bulaştırmaya çalıştırdığı açıklandı.
_#8216;Bitkeeper_#8217; kaynak kodu güvenlik birimi, dışardan gelen bu müdahaleyi 24 saat içerisinde tespit ederek açık veritabanını kapadı, böylece hacker_#8217;ın çekirdek üzerinde yapmak istediği değişiklikler Linux kodlarına yansımadı. Bitkeeper_#8217;ın yazılımcısı Larry McVoy hacker_#8217;ın tehdidinin sonuca ulaşmadığını belirtti.</description>
<category>Genel Haberler</category><pubDate>Wed, 10 Dec 2003 23:31:00 +0200</pubDate>
</item><item><title>[LINUX] Haftalık Güvenlik Duyuruları [8 Ağustos 2003]</title><link>http://www.olympos.org/article/view/1128/linux_haftalik_guvenlik_duyurulari_8_agustos_2003</link><description>Yazılımlar: wget, postfix, kernel, atari800, xfstt, kdelibs, mindi, phpgroupware, eroaster, libc, php, core, stunnel, man-db, Konqueror ve wuftpd
Dağıtımlar: Conectiva, Debian, Guardian Digital's EnGarde Secure Linux, FreeBSD, Mandrake, NetBSD, Red Hat, Slackware, SuSe ve TurboLinux</description>
<category>Güvenlik Açıkları</category><pubDate>Mon, 11 Aug 2003 13:14:00 +0200</pubDate>
</item><item><title>[LINUX] Haftalık güvenlik duyuruları (1 Ağustos 2003)</title><link>http://www.olympos.org/article/view/1126/linux_haftalik_guvenlik_duyurulari_1_agustos_2003</link><description>Yazılımlar: mnogosearch, perl, sup, conq, gallery, xtokkaetama, kernel, stunnel, openssh, ve kdelibs
Dağıtımlar: Conectiva, Debian, Mandrake, Red Hat, ve Turbo Linux</description>
<category>Güvenlik Açıkları</category><pubDate>Mon, 04 Aug 2003 13:05:00 +0200</pubDate>
</item><item><title>[LINUX] Haftalık güvenlik duyuruları</title><link>http://www.olympos.org/article/view/1123/linux_haftalik_guvenlik_duyurulari</link><description>Yazılımlar: apache, kernel, nfs-utils, cups, phpgroupware, fdclone, several, gnupg, phpgroupware, mpg123, mozilla, semi, ethereal, ve  xpdf. 
Dağıtımlar: Conectiva, Debian, Guardian Digital's EnGarde Linux, Gentoo, Mandrake, Red Hat, Trustix, TurboLinux, ve YellowDog Linux</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 29 Jul 2003 13:49:00 +0200</pubDate>
</item><item><title>[LINUX] Haftalık güvenlik duyuruları</title><link>http://www.olympos.org/article/view/1096/linux_haftalik_guvenlik_duyurulari</link><description>Yazılımlar: apache2, webmin, mikmod, typespeed, noweb, jnethack, ethereal, lprng, gzip, man, kon2, ghostscript, cups, gzip, BitchX, Xpdf, kernel, ve mgetty
Dağıtımlar: Conectiva, Debian, Gentoo, Mandrake, RedHat, Slackware, SuSe, ve TurboLinux</description>
<category>Güvenlik Açıkları</category><pubDate>Mon, 23 Jun 2003 14:23:00 +0200</pubDate>
</item><item><title>[LINUX] kernel 2.0 uzaktan bilgi sızdırma açığı</title><link>http://www.olympos.org/article/view/1086/linux_kernel_2_0_uzaktan_bilgi_sizdirma_acigi</link><description>Linux 2.0 kerneli IP stack'inin, ICMP hatası için olan bir ICMP "citation"ın boyutunu hesaplamada güvenlik açığı içerdiği (Cartel Securite tarafından) rapor edildi.</description>
<category>Güvenlik Açıkları</category><pubDate>Thu, 12 Jun 2003 01:30:00 +0200</pubDate>
</item><item><title>[CA-2003-10] Sun RPC XDR güvenlik açığı</title><link>http://www.olympos.org/article/view/1012/ca_2003_10_sun_rpc_xdr_guvenlik_acigi</link><description>Sun Microsystems'in sağladığı XDR kütüphanesindeki (library) xdrmem_getbytes() fonksiyonu yanlış boyutlarda dinamik hafıza ayırma (allocation)ile sonuçlanan bir tamsayı taşması (integer overflow) içeriyor. Etkilenen xdrmem_getbytes() fonksiyonunun nerde ve nasıl kullanıldığına bağlı olarak ara-bellek (buffer) taşması gibi durumlarla sonuçlanabiliyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Thu, 20 Mar 2003 06:26:00 +0200</pubDate>
</item><item><title>Lynx Syslog URI Biçim Dizimi Zayıflığı</title><link>http://www.olympos.org/article/view/971/lynx_syslog_uri_bicim_dizimi_zayifligi</link><description>Lynx'in bir biçim dizimi zayıflığı içerdiği açıklandı. Bu zayıflık eğer URI'ların syslog'lanması açık ise ortaya çıkıyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Sun, 02 Feb 2003 20:07:00 +0200</pubDate>
</item><item><title>Mandrake Linux rpmdrake Güvensiz Geçici Dosya Kontrolü Zayıflığı</title><link>http://www.olympos.org/article/view/969/mandrake_linux_rpmdrake_guvensiz_gecici_dosya_kontrolu_zayifligi</link><description>rpmdrake'in geçici dosyalar üzerindeki kontrolünden kaynaklanan bir zayıflığı bulunuyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Sun, 02 Feb 2003 19:23:00 +0200</pubDate>
</item><item><title>Apache SSI çapraz site betik çalıştırma açığı</title><link>http://www.olympos.org/article/view/928/apache_ssi_capraz_site_betik_calistirma_acigi</link><description>Apache'nin çapraz site betik çalıştırma açığından etkileniyor. Açık SSI hata sayfalarının kötü amaçlı HTML kodlarına karşı doğru olarak kontrol edilmememisinden kaynaklanıyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 10 Dec 2002 13:31:00 +0200</pubDate>
</item><item><title>X Font sunucusu uzaktan gerçekleştirilebilen hafıza taşması</title><link>http://www.olympos.org/article/view/926/x_font_sunucusu_uzaktan_gerceklestirilebilen_hafiza_tasmasi</link><description>Çeşitli üretici firmalar tarafından kullanılan XFS font sunucusu fs.auto uzaktan gerçekleştirilebilen bir hafıza taşmasından etkileniyor.</description>
<category>Güvenlik Açıkları</category><pubDate>Tue, 10 Dec 2002 12:25:00 +0200</pubDate>
</item></channel></rss>