• 09-08-2006, 01:51:51
    #10
    Üyeliği durduruldu
    Almora adlı üyeden alıntı: mesajı görüntüle
    fazla konuşma
    Bana ha?
  • 09-08-2006, 01:55:07
    #11
    Misafir
    GreedyMemory adlı üyeden alıntı: mesajı görüntüle
    Bana ha?
    evet sana. kibar olacaksın ünlem işareti falan ne oluyoruz.
  • 09-08-2006, 02:07:36
    #12
    Black adlı üyeden alıntı: mesajı görüntüle
    ya peki rss eklentisinin bı açığı falan varmı bugün uydu için rss kurucaktım bu aklıma takıldı vazgeçtim
    soruma ALLAH rızası ıcın bı cevap
  • 09-08-2006, 03:11:56
    #13
    Üyeliği durduruldu
    Almora adlı üyeden alıntı: mesajı görüntüle
    evet sana. kibar olacaksın ünlem işareti falan ne oluyoruz.
    Böyle fırlamalar neredenn buluyorsa bu forumun adresini.
  • 09-08-2006, 10:52:23
    #14
    Black adlı üyeden alıntı: mesajı görüntüle
    soruma ALLAH rızası ıcın bı cevap


    ben herhangi bir sorun görmedim
  • 11-08-2006, 16:48:30
    #15
    Rss konusunda Turk.Internet.com linkinde bir yazı var ama
    aynen aktarıyorum

    RSS, içeriğin iletimi konusunda mükemmel bir teknoloji; bununla birlikte Internet korsanlarının (hacker) bunu saldırı amaçlı kullanması durumunda potansiyel olarak yıkıcı bir araç.


    Las Vegas'ta düzenlenen bir Black Hat sunumunda, SPI Dynamics Güvenlik Mühendisi Robert Auger, RSS ve ATOM bilgi akışı sağlayan kaynağın istismarı hakkındaki tüm gerçekleri açıkça ortaya koydu.

    Auger, Web tabanlı ve yerel RSS okuyucuların her ikisini de denediğini ve her iki platformun da kötü niyetli kullanıcıların kod enjeksiyonu ile diğer kullanıcıların kişisel bilgilerine, ekran çıktılarına, şifrelerine ve diğer bilgilerine ulaşmak için kullanabilecekleri uygunlukta olduğunu belirtti.

    Internet korsanlarının RSS’nin avantajlarını kullanabilecekleri iki ana yöntem var. İlkinde, bilgi akışını sağlayan kaynağın sahibi kötü niyetlidir ve kodu kendi kaynağına direk olarak ekleyerek istediği verilere ulaşmaktadır. Auger’e göre, bu en çok tercih edilen yöntem değil.

    Auger, Internet korsanının bir Web sitesinin görünümünü bozmaktansa, veri kaynağına bir saldırıda bulunabileceğini belirtti. Bu senaryoya göre, saldırgan bu sayede siteye üye olan "tüm" kişileri de ele geçirmektedir.

    RSS'yi potansiyel olarak bu kadar zararlı yapan şey taşınım imkanıdır. RSS aslında kötü amaçlı kullanılan kaynağın popülerliğine bağlı olarak bir anda binlerce kişiyi etkileme potansiyeline sahip bir saldırı yöntemidir.

    Web-tabanlı okuyucular özellikle aralarında SQL Enjeksiyonu, komut yürütüm ve hizmeti engelleme'nin de bulunduğu çeşitli saldırılara açık durumda.
    Pek çok yerel RSS okuyucu, dosya sistemlerine kolay erişim sağlıyor, potansiyel olarak yerel networkte port taraması yapabiliyor ve iletim atakları için kullanılabiliyor.

    Auger, özellikle Web-tabanlı RSS okuyucular arasında Blogline'ların (kişisel, haber içerikli Web günceleri) kod enjeksiyonuna elverişli olduklarını belirtti.

    Auger Yerel RSS olarak, RSS Reader, RSS Owl, Feed Demon ve Sharp Reader'ın isimlerini verdi. Auger'in halen birlikte çalıştığı veya henüz temasa geçmediği sağlayıcılar ile ilgili yorum yapmak istemediğini belirtmesi sebebiyle, istismara açık okuyucuların listesi ise henüz tamamlanmamış durumda.

    Auger "Böyle şeyler herkesin başına gelmektedir," diyor. "İnsanlar, kullanmadan önce verilerin nereden gelmiş olduklarını hesaba katmıyorlar."
    Kaynak okuyucuların kötü amaçlı metinlere karşı güvenli hale getirilmesi konusunda çeşitli çözümler mevcut. Pek çok vakada bu çözümler, bir kullanılabilirlik özelliğini sınırlamayı içeriyor.

    Örnek olarak Auger kaynak okuyucuların betikleri, uygulamacıkları ve takılabilir programları hizmet dışı bırakmalarını tavsiye ediyor.

    "Her veri alışınızda, bu verilerin iyi niyetli olduklarını farz etmemelisiniz," diyor Auger. Ve ekliyor, "Nereden geliyor olursa olsunlar, birlikte getirdikleri riskleri de hesaba katmalısınız."
  • 11-08-2006, 16:57:40
    #16
    emucu adlı üyeden alıntı: mesajı görüntüle
    ben herhangi bir sorun görmedim
    ya ben rss in hanı şu konu açana botlar şeklinde olan bi açık yaratırmı dıye ögrendım ama yaratmıyomuş da ana şimdi direk konu açabılcek rsss lazım ama vbulletınde buldum ama ıngılızce şöle haberden cok bılgı kadın saglık uydu konularında dırek kendı kendıne konu açabılıcek bı rss lazım nerden bulabılırım