<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bloganbieter &#187; Security</title>
	<atom:link href="http://bloganbieter.de/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://bloganbieter.de</link>
	<description>Ein weiteres tolles WordPress-Blog</description>
	<lastBuildDate>Thu, 01 Dec 2011 10:08:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress 2.3.3 schließt Sicherheitslücke</title>
		<link>http://bloganbieter.de/wordpress-233-schliest-sicherheitslucke</link>
		<comments>http://bloganbieter.de/wordpress-233-schliest-sicherheitslucke#comments</comments>
		<pubDate>Tue, 05 Feb 2008 18:41:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sicherheitlücke]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2008/02/05/wordpress-233-schliest-sicherheitslucke/</guid>
		<description><![CDATA[Der aktuelle WordPress Release 2.3.3 schließt eine Sicherheitslücke, welche die XML-RPC Schnittstell betrifft. Diese Sicherheitslücke ermöglicht es Angreifern bereits erstellte Beträge zu verändern. If you have registration enabled a flaw was found in the XML-RPC implementation such that a specially crafted request would allow a user to edit posts of other users on that blog. Zudem werden einige kleine Fehler [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Der aktuelle WordPress Release 2.3.3 schließt eine Sicherheitslücke, welche die XML-RPC Schnittstell betrifft. Diese Sicherheitslücke ermöglicht es Angreifern bereits erstellte Beträge zu verändern.</p>
<blockquote><p>If you have registration enabled a flaw was found in the XML-RPC implementation such that a specially crafted request would allow a user to edit posts of other users on that blog.</p></blockquote>
<p>Zudem werden einige kleine Fehler mit dem aktuellen Release behoben. Die Entwickler empfehlen einen schnellen Umstieg auf die neue Version von WordPress. Download der neuen Version unter <a href="http://wordpress.org/download/" title="http://wordpress.org/download/" target="_blank">http://wordpress.org/download/</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/wordpress-233-schliest-sicherheitslucke/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Releases: b2evolution, habari, Sy9, WordPress</title>
		<link>http://bloganbieter.de/releases-b2evolution-habari-sy9-wordpress</link>
		<comments>http://bloganbieter.de/releases-b2evolution-habari-sy9-wordpress#comments</comments>
		<pubDate>Wed, 08 Aug 2007 12:10:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[b2evolution]]></category>
		<category><![CDATA[Habari]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Serendipity]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/08/08/releases-b2evolution-habari-sy9-wordpress/</guid>
		<description><![CDATA[B2evolution &#8211; 1.10 : Upgrade now! Habari Developer Release 0.2 Serendipity 1.1.4 released, security bug in entryproperties plugin WordPress- 2.2.2. &#8211; and-2.0.11]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<ul>
<li><a href="http://b2evolution.net/news/2007/08/05/1_10_upgrade_now" title="http://b2evolution.net/news/2007/08/05/1_10_upgrade_now" target="_blank">B2evolution &#8211; 1.10 : Upgrade now!</a></li>
<li><a href="http://www.bloggingpro.com/archives/2007/08/04/habari-developers-release-02/" title="http://www.bloggingpro.com/archives/2007/08/04/habari-developers-release-02/" target="_blank">Habari Developer Release 0.2</a></li>
<li><a href="http://blog.s9y.org/archives/178-Serendipity-1.1.4-released,-security-bug-in-entryproperties-plugin.html">Serendipity 1.1.4 released, security bug in entryproperties plugin</a></li>
<li><a href="http://wordpress.org/development/2007/08/wordpress-222-and-2011/" title="http://wordpress.org/development/2007/08/wordpress-222-and-2011/" target="_blank">WordPress- 2.2.2. &#8211; and-2.0.11</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/releases-b2evolution-habari-sy9-wordpress/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsrelease für Drupal</title>
		<link>http://bloganbieter.de/sicherheitsrelease-fur-drupal</link>
		<comments>http://bloganbieter.de/sicherheitsrelease-fur-drupal#comments</comments>
		<pubDate>Fri, 27 Jul 2007 05:53:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/07/27/sicherheitsrelease-fur-drupal/</guid>
		<description><![CDATA[Bei der letzten Version von Drupal sind einige Sicherheitslücken aufgetreten, diese werden mit diesen Release geschlossen. These are maintenance releases that fix problems reported using the bug tracking system, as well as some security vulnerabilities. Upgrading your existing Drupal sites is strongly recommended. Download der neuen Versionen Drupal 5.2 Drupal 4.7.7]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Bei der letzten Version von Drupal sind einige Sicherheitslücken aufgetreten, diese werden mit diesen Release geschlossen.</p>
<blockquote><p>These are maintenance releases that fix problems reported using the bug tracking system, as well as some <strong>security vulnerabilities</strong>.</p>
<p><strong>Upgrading your existing Drupal sites is strongly recommended.</strong></p></blockquote>
<p>Download der neuen Versionen</p>
<ul>
<li><a href="http://ftp.drupal.org/files/projects/drupal-5.2.tar.gz." target="_blank">Drupal 5.2</a></li>
<li><a href="http://ftp.drupal.org/files/projects/drupal-4.7.7.tar.gz" target="_blank">Drupal 4.7.7</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/sicherheitsrelease-fur-drupal/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Del.icio.us bookmarks: Juli 11th</title>
		<link>http://bloganbieter.de/delicious-bookmarks-juli-11th</link>
		<comments>http://bloganbieter.de/delicious-bookmarks-juli-11th#comments</comments>
		<pubDate>Thu, 12 Jul 2007 12:33:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[del.icio.us]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Flickr]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Typepad]]></category>
		<category><![CDATA[Widget]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WP-Plugin]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/07/12/delicious-bookmarks-juli-11th/</guid>
		<description><![CDATA[Meine Del.icio.us Links für Juli 11th: 11 Craziest Ways To Browse Flickr Photos - Exciting Commerce: Widget Week: W3C Widget Requirements (Neuer Entwurf) &#8211; http://www.typepad.com/t/trackback/400727/19968980 BlogSecurity » WordPress Cross Domain Redirect - Everything TypePad: Twitter + TypePad Widget = Twidget? - WP Text Ads 1.1 Released : Reviews of WordPress Plugins and Themes - Blogger Buster: &#8220;Recent comments&#8221; widget for [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Meine Del.icio.us Links für Juli 11th:</p>
<ul>
<li><a href="http://mashable.com/2007/07/11/browse-flickr-photos/">11 Craziest Ways To Browse Flickr Photos</a> -</li>
<li><a href="http://ecommerce.typepad.com/exciting_ecommerce/2007/07/widget-week-w3c.html">Exciting Commerce: Widget Week: W3C Widget Requirements (Neuer Entwurf)</a> &#8211; http://www.typepad.com/t/trackback/400727/19968980</li>
<li><a href="http://blogsecurity.net/wordpress/news-110707-2/">BlogSecurity » WordPress Cross Domain Redirect</a> -</li>
<li><a href="http://everything.typepad.com/blog/2007/07/twitter-typepad.html">Everything TypePad: Twitter + TypePad Widget = Twidget?</a> -</li>
<li><a href="http://themeplayground.com/158/wp-text-ads-11-released">WP Text Ads 1.1 Released : Reviews of WordPress Plugins and Themes</a> -</li>
<li><a href="http://www.bloggerbuster.com/2007/07/recent-comments-widget-for-blogger.html">Blogger Buster: &#8220;Recent comments&#8221; widget for Blogger</a> -</li>
<li><a href="http://blogsecurity.net/wordpress/news-110707/">BlogSecurity » WordPress Path Disclosure Vulnerability</a> -</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/delicious-bookmarks-juli-11th/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Del.icio.us bookmarks: Juni 30th &#8211; Juli 6th</title>
		<link>http://bloganbieter.de/delicious-bookmarks-juni-30th-juli-6th</link>
		<comments>http://bloganbieter.de/delicious-bookmarks-juni-30th-juli-6th#comments</comments>
		<pubDate>Sat, 07 Jul 2007 11:15:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[del.icio.us]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WebService]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/07/07/delicious-bookmarks-juni-30th-juli-6th/</guid>
		<description><![CDATA[Meine Del.icio.us Links für Juni 30th &#8211; Juli 6th: BlogSecurity » wp-pass Redirect Vulnerability - OLG Hamburg: Keine Verwendung von Unternehmensnamen als Titel eines Blogs - 230+ Keyboard Shortcuts for Top Web Services -]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Meine Del.icio.us Links für Juni 30th &#8211; Juli 6th:</p>
<ul>
<li><a href="http://blogsecurity.net/wordpress/news-050707/">BlogSecurity » wp-pass Redirect Vulnerability</a> -</li>
<li><a href="http://www.heise.de/newsticker/meldung/92316">OLG Hamburg: Keine Verwendung von Unternehmensnamen als Titel eines Blogs</a> -</li>
<li><a href="http://mashable.com/2007/06/29/keyboard-shortcuts/">230+ Keyboard Shortcuts for Top Web Services</a> -</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/delicious-bookmarks-juni-30th-juli-6th/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Textpattern 4.0.5 released</title>
		<link>http://bloganbieter.de/textpattern-405-released</link>
		<comments>http://bloganbieter.de/textpattern-405-released#comments</comments>
		<pubDate>Mon, 02 Jul 2007 05:31:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Textpattern]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/07/02/textpattern-405-released/</guid>
		<description><![CDATA[Nach mittlerweile recht langer Zeit gibt es eine neue Version der Weblogsoftware Textpattern. Die Version 4.0.5 ist ein Sicherheitsrelease, da eine XSS-SicherheitslÃ¼cke in der Kommentar-Vorschau geschlossen wurde. Es sei also allen Nutzern angeraten, die neue Version zu installieren. Since the authentification cookie is restricted to the admin-directory and not accessible from the front-end, in most cases this means âonlyâ? the [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Nach mittlerweile recht langer Zeit gibt es eine <a href="http://textpattern.com/weblog/294/textpattern-405-released" title="http://textpattern.com/weblog/294/textpattern-405-released" target="_blank">neue Version</a> der Weblogsoftware <a href="http://textpattern.com/weblog" title="http://textpattern.com/weblog" target="_blank">Textpattern</a>. Die Version 4.0.5 ist ein Sicherheitsrelease, da eine XSS-SicherheitslÃ¼cke in der Kommentar-Vorschau geschlossen wurde. Es sei also allen Nutzern angeraten, die neue Version zu installieren.</p>
<blockquote><p>Since the authentification cookie is restricted to the admin-directory and not accessible from the front-end, in most cases this means âonlyâ? the info from the comment-data-cookie might be leaked. Users that run textpattern together with other software or third party plugins that set cookies might be at risk of having other data leaked, when a user can be tricked into following certain links.</p></blockquote>
<p>GegenÃ¼ber der Vorversion sind zahlreiche Ãnderungen und Verbesserungen in die neue Version mit eingeflossen:</p>
<blockquote>
<ul>
<li>Fixed security issue on public-side (<span class="caps"></span><span class="caps">XSS</span>) (thanks zarathu)</li>
<li>Fixed path disclosure issue (thanks zarathu)</li>
<li>Search for posted and last modifed dates in article list</li>
<li>New tag: <code>&lt;txp:hide /&gt;</code> as a container for comments and other internal content</li>
<li>Changed tags: <code>&lt;txp:comments /&gt;</code>, <code>&lt;txp:category_list /&gt;</code>, <code>&lt;txp:section_list /&gt;</code> and <code>&lt;txp:image_index /&gt;</code> support âsortâ attribute</li>
<li>Distribute jQuery 1.1.2 as a default JavaScript library</li>
<li>Keep image properties on replacement</li>
<li>Add âdelete thumbnailâ function</li>
<li>Support back end branding: customizable logo and color bar</li>
<li>Table sort indicators</li>
<li>Textile improvements</li>
<li>Fix non-utf8 mails (iso 8859-1)</li>
<li>better wrapping in admin-interface to prevent horizontal scrollbar</li>
<li>Add comment status to comment notification mails</li>
<li>Fix âinfiniteâ? pagination in rare edge cases</li>
<li>Work around apache bug for file-downloads (in connection with mod_deflate)</li>
<li>Fix error messages on wrong logins for older mysql versions</li>
<li>Fix <a href="http://textpattern.com/faq/243/comment-spam-blacklist-false-positives">comment spam blacklist false positives</a></li>
<li>Fix <a href="http://textpattern.com/faq/244/file_download_-shows-same-url-multiple-times">file_download-tag from showing the same url for different downloads</a></li>
<li>Fix <a href="http://textpattern.com/faq/257/comment-preferences-are-missing">disappearing comment preferences in certain circumstances</a></li>
<li>Fix âactive classâ? in section_list, category_list</li>
<li>Better cooperation with some proxies (and other HTTP/1.0 clients)</li>
<li>Smarter comment submit button emphasises preview step</li>
<li>Optionally hide spam comments in back end list</li>
<li>Truncate longish article category titles in the write screen</li>
<li>Handle thumbnailing of larger images</li>
<li>Better MoveableType import</li>
<li>Fix some more <span class="caps"></span><span class="caps">IIS</span> issues</li>
<li>New callback event: âtextpattern_endâ</li>
<li>New callback event: âpingâ</li>
<li>New tag: <code>&lt;txp:article_url_title /&gt;</code></li>
<li>Changed tag: <code>&lt;txp:permlink /&gt;</code> loses default title attribute</li>
<li>Changed tag: <code>&lt;txp:file_download_link /&gt;</code> returns filename as an additional <span class="caps"></span><span class="caps">URL</span> part</li>
<li>Many, many minor improvements, <a href="http://dev.textpattern.com/log/development/4.0/?action=stop_on_copy&amp;rev=2466&amp;stop_rev=1963">see svn-logs</a></li>
</ul>
</blockquote>
<p>Download der aktuellen Version im <a href="http://textpattern.com/download/" title="http://textpattern.com/download/" target="_blank">Versionsarchiv</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/textpattern-405-released/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.2.1 released</title>
		<link>http://bloganbieter.de/wordpress-221-released</link>
		<comments>http://bloganbieter.de/wordpress-221-released#comments</comments>
		<pubDate>Thu, 21 Jun 2007 06:42:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Widget]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/06/21/wordpress-221-released/</guid>
		<description><![CDATA[Mit Veröffentlichung der WordPress Version 2.2.1 werden diverse aufgetretene Bugs der 2.2 Reihe und einige Sicherheitslücken geschlossen. Diese Bugs traten bei der Atom Feed Validierung, der XML-RPC-Schnittstelle, der Widget-Backward-Kompatibilität, den Widget Layout unter Microsofts IE7 und den Seiten- und Text-Widgets auf. Die aufgetretenen Sicherheitslücken sind: Remote shell injection in PHPMailer Remote SQL injection in XML-RPC Unescaped attribute in default theme [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Mit Veröffentlichung der WordPress Version 2.2.1 werden diverse aufgetretene Bugs der 2.2 Reihe und einige Sicherheitslücken geschlossen. Diese Bugs traten bei der Atom Feed Validierung, der XML-RPC-Schnittstelle, der Widget-Backward-Kompatibilität, den Widget Layout unter Microsofts IE7 und den Seiten- und Text-Widgets auf.</p>
<p>Die aufgetretenen Sicherheitslücken sind:</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3215">Remote shell injection in PHPMailer</a></li>
<li><a href="http://www.milw0rm.com/exploits/4039">Remote SQL injection in XML-RPC</a></li>
<li><a href="http://archives.neohapsis.com/archives/fulldisclosure/2007-06/0180.html">Unescaped attribute in default theme</a></li>
</ul>
<p>Siehe auch: <a href="http://wordpress.org/development/2007/06/wordpress-221/" title="http://wordpress.org/development/2007/06/wordpress-221/" target="_blank">Developer Blog</a>. <a href="http://wordpress.org/download/" title="http://wordpress.org/download/" target="_blank">Download</a> (en) | <a href="http://wordpress-deutschland.org/download/" title="http://wordpress-deutschland.org/download/" target="_blank">Download</a> (de)</p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/wordpress-221-released/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.1.3 und 2.0.10 released</title>
		<link>http://bloganbieter.de/wordpress-213-und-2010-released</link>
		<comments>http://bloganbieter.de/wordpress-213-und-2010-released#comments</comments>
		<pubDate>Tue, 03 Apr 2007 09:14:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/04/03/wordpress-213-und-2010-released/</guid>
		<description><![CDATA[Wie das WordPress Development Blog heute verkündet, wurden die WordPress Versionen 2.1.3 und 2.0.10 veröffentlicht. Beide Releases sind beeinhalten Sicherheitsupdates und sollten umgehend installiert werden um die entsprechenden Sicherheitslücken zu schließen. These releases include fixes for several publicly known minor XSS issues, one major XML-RPC issue, and a proactive full sweep of the WordPress codebase to protect against future problems. [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Wie das WordPress <a href="http://wordpress.org/development/2007/04/wordpress-213-and-2010/" title="http://wordpress.org/development/2007/04/wordpress-213-and-2010/" target="_blank">Development Blog</a> heute verkündet, wurden die WordPress Versionen 2.1.3 und 2.0.10 veröffentlicht. Beide Releases sind beeinhalten Sicherheitsupdates und sollten umgehend installiert werden um die entsprechenden Sicherheitslücken zu schließen.</p>
<blockquote><p>These releases include fixes for several publicly known minor XSS issues, one major XML-RPC issue, and a proactive full sweep of the WordPress codebase to protect against future problems.</p></blockquote>
<p><a href="http://wordpress.org/download/" title="http://wordpress.org/download/" target="_blank">Download</a> der neuen Versionen in englischer Sprache.</p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/wordpress-213-und-2010-released/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Gefährliche Sicherheitslücke in WordPress 2.1.1</title>
		<link>http://bloganbieter.de/gefahrliche-sicherheitslucke-in-wordpress-211</link>
		<comments>http://bloganbieter.de/gefahrliche-sicherheitslucke-in-wordpress-211#comments</comments>
		<pubDate>Fri, 02 Mar 2007 22:32:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlogSoftware]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/03/02/gefahrliche-sicherheitslucke-in-wordpress-211/</guid>
		<description><![CDATA[Das Development Blog von WordPress warnt davor die gerade erst veröffentlichte Version 2.1.1 zu verwenden. Dieser Version enthält schadhaften Quellcode der von einem Cracker eingefügt wurde. Aus diesem Grund wird allen Nutzern der Version 2.1.1 empfohlen möglichst schnell auf die Version 2.1.2 zu upgraden. Download der Version 2.1.2 auf Englisch. Die deutsche Version sollte hier demnächst verfügbar sein. Eine ausführliche [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Das Development Blog von WordPress warnt davor die gerade erst <a href="http://bloganbieter.de/2007/02/21/wordpress-211-und-209-veroffentlicht/" title="http://bloganbieter.de/2007/02/21/wordpress-211-und-209-veroffentlicht/" target="_blank">veröffentlichte</a> Version 2.1.1 zu verwenden. Dieser Version enthält schadhaften Quellcode der von einem Cracker eingefügt wurde. Aus diesem Grund wird allen Nutzern der Version 2.1.1 empfohlen möglichst schnell auf die Version 2.1.2 zu upgraden.</p>
<p>Download der <a href="http://bloganbieter.de/wp-admin/This%20morning%20we%20received%20a%20note%20to%20our%20security%20mailing%20address%20about%20unusual%20and%20highly%20exploitable%20code%20in%20WordPress.%20The%20issue%20was%20investigated,%20and%20it%20appeared%20that%20the%202.1.1%20download%20had%20been%20modified%20from%20its%20original%20code.%20We%20took%20the%20website%20down%20immediately%20to%20investigate%20what%20happened." title="This morning we received a note to our security mailing address about unusual and highly exploitable code in WordPress. The issue was investigated, and it appeared that the 2.1.1 download had been modified from its original code. We took the website down immediately to investigate what happened." target="_blank">Version 2.1.2</a> auf Englisch. Die deutsche Version sollte <a href="http://wordpress-deutschland.org/download/" title="http://wordpress-deutschland.org/download/" target="_blank">hier</a> demnächst verfügbar sein.<br />
Eine ausführliche Beschreibung, wie der schadhafte Code aufgefallen und vor allem in den Release integiert werden konnte ist im <a href="http://wordpress.org/development/2007/03/upgrade-212/" title="http://wordpress.org/development/2007/03/upgrade-212/" target="_blank">Development Blog</a> zu finden. Die Entwickler von WordPress geloben aber Besserung, so dass solch ein Vorfall sich nicht wiederholt:</p>
<blockquote><p><em>We are also taking lots of measures to ensure something like this can’t happen again, not the least of which is minutely external verification of the download package so we’ll know immediately if something goes wrong for any reason.</em></p></blockquote>
<p>Sofern die Version 2.1.1 installiert ist, sollte durch ein vollständiges Update alle Dateien überschrieben werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/gefahrliche-sicherheitslucke-in-wordpress-211/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sichere Passwörter durch maschinelle Generierung</title>
		<link>http://bloganbieter.de/sichere-passworter-durch-maschinelle-generierung</link>
		<comments>http://bloganbieter.de/sichere-passworter-durch-maschinelle-generierung#comments</comments>
		<pubDate>Tue, 27 Feb 2007 21:03:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Passwort]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://bloganbieter.de/2007/02/27/sichere-passworter-durch-maschinelle-generierung/</guid>
		<description><![CDATA[Da ich eh demnächst das Passwort eines WLAN ändern will, und dabei auch nicht vor generierten Passwörtern zurückschrecke, habe ich hier ein paar Möglichkeiten aufgelistet, Passwörter maschinell zu generieren.* Maschinell erstellte Passwörter sind um einiges sicherer als ausgedachte Passwörter, da der Mensch doch allzu häufig bereits bekanntes wiederholt. Dies konnte ich bei mir feststellen, als ich mir mal wieder ein [...]]]></description>
			<content:encoded><![CDATA[
<!-- ALL ADSENSE ADS DISABLED -->
<p>Da ich eh demnächst das Passwort eines WLAN ändern will, und dabei auch nicht vor generierten Passwörtern zurückschrecke, habe ich hier ein paar Möglichkeiten aufgelistet, Passwörter maschinell zu generieren.* Maschinell erstellte Passwörter sind um einiges sicherer als ausgedachte Passwörter, da der Mensch doch allzu häufig bereits bekanntes wiederholt. Dies konnte ich bei mir feststellen, als ich mir mal wieder ein Passwort ausdenken wollte.</p>
<ul>
<li><a href="http://www.pctools.com/guides/password/" title="http://www.pctools.com/guides/password/" target="_blank"> Secure Password Generator</a><br />
4-64 Zeichen, Groß- und Kleinschreibung, Alphanumerisch, Sonderzeichen</li>
<li><a href="http://www.thebitmill.com/tools/password.html" title="http://www.thebitmill.com/tools/password.html" target="_blank">Strong Passwords 101</a><br />
1-128 Zeichen, Groß- und Kleinschreibung, Alphanumerisch, Sonderzeichen</li>
</ul>
<p>Dass künstlich generierte Passwörter nicht unbedingt an jeder Stelle genutzt werden müssen, liegt wohl auf der Hand. Schließlich will niemand eine 36-Zeichen-Passwort beim Einloggen in jedes beliebige Forum tippen müssen. Dennnoch sollte man gerade bei WLANs ein möglichst langes, mit Sonderzeichen gespicktes und wechselnder Groß- und Kleinschreibung nutzen um ein Maximum an Sicherheite zu erreichen.</p>
<p>* <small>Natürlich gibt es Tausende andere Möglickeiten und Weblinks, eine Passwort zu erstellen, dies ist nur eine zufällig gewählte Auswahl.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://bloganbieter.de/sichere-passworter-durch-maschinelle-generierung/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

