<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenschmutz &#187; Wurm</title>
	<atom:link href="http://blog.datenschmutz.net/tag/wurm/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.datenschmutz.net</link>
	<description>Ritchie Blogfried Pettauers Weblog</description>
	<lastBuildDate>Fri, 23 Sep 2011 22:08:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<atom:link rel="search"
           href="http://blog.datenschmutz.net/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" />	<atom:link rel='hub' href='http://blog.datenschmutz.net/?pushpress=hub'/>
<cloud domain='blog.datenschmutz.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Lord Jeebus, errette unsere Seelen</title>
		<link>http://blog.datenschmutz.net/2008-07/lord-jeebus-errette-unsere-seelen/</link>
		<comments>http://blog.datenschmutz.net/2008-07/lord-jeebus-errette-unsere-seelen/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 13:01:53 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[analogia]]></category>
		<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[kurios]]></category>
		<category><![CDATA[Bamm Oida]]></category>
		<category><![CDATA[Fahrkartenkontrolleur]]></category>
		<category><![CDATA[Gruppe]]></category>
		<category><![CDATA[Hornet]]></category>
		<category><![CDATA[Jesus]]></category>
		<category><![CDATA[Krocha]]></category>
		<category><![CDATA[Mensch]]></category>
		<category><![CDATA[Wurm]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/?p=2425</guid>
		<description><![CDATA[In der katholischen Religion wird die Gedichtform als Lobpreisung des Herrn hochgehalten. Meistens wird dabei jedoch geflissentlich übersehen, dass Oden über Herrn Jesus auch sehr viel über andere Lebensbereiche aussagen - man muss nur einige Worte auswechseln, z.B. Jesus gegen Fahrkartenkontrolleur.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.datenschmutz.net/wp-content/uploads/2008/07/jeebus2.jpg" class="liimagelink" rel="lightbox[2425]"><img src="http://blog.datenschmutz.net/wp-content/uploads/2008/07/jeebus2-150x150.jpg" alt="jeebus2 150x150 Lord Jeebus, errette unsere Seelen " title="jeebus2" width="150" height="150" style="float:left;margin-right:9px;margin-top:3px;margin-bottom:2px;border:1px solid orange;" /></a>Sympathisch an der katholischen Religion ist, dass man sich im Gegensatz zu anderen Glaubensgemeinschaften außer in Irland weitgehend konsequenzlos (vom Leben nach dem Tod in der Hölle mal abgesehen) über sie lustig machen darf. Bekanntlich tritt Gott meist ja dann ins eigene Leben ein, wenn der sündige <a href="http://blog.datenschmutz.net/tag/wurm/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Wurm">Wurm</a> nicht damit rechnet: wie vor zwei Tagen, als ich beim Abstellen meiner <a href="http://blog.datenschmutz.net/tag/hornet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Hornet">Hornet</a> einen kleinen Gedichtflyer vom Boden aufhob. Das Impressum “CHRISTLICHER GLAUBE IM URCHRISTLICHEN GEIST” erweckte sofort mein Interesse: handelte es sich hier um eine religiöse <a href="http://blog.datenschmutz.net/tag/krocha/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Krocha">Krocha</a>–Splittergruppe der Jungschar? “Ur religiös, <a href="http://blog.datenschmutz.net/tag/bamm-oida/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Bamm Oida">bamm Oida</a>!”</p>
<p>Aber nein, das Schaf auf der Vorderseite promotete Vegetarismus, und die Rückseite zierte ein kleines Gedicht über jenen Zimmermannssohn aus Nazareth:</p>
<blockquote><p>An <a href="http://blog.datenschmutz.net/tag/jesus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Jesus">Jesus</a> kommt keiner im Leben vorbei,<br />
Ob früher, ob später, wann immer es sei.<br />
Und wär es im Tode und wär’s im Gericht,<br />
Es gibt keinen Ausweg — vorbei kommst du nicht!</p>
<p>An Jesus kommt keiner im Leben vorbei,<br />
Ob König, ob Bettler, wer immer es sei.<br />
Es gilt allen Menschen, die Schuld muss ans Licht.<br />
Ob du ihn gleich ablehnst  vorbei kommst du nicht!</p>
<p>An Jesus kommt keiner im Leben vorbei,<br />
Noch will er dich retten, wie immer es sei.<br />
Ergreife die Gnade, versäume sie nicht, -<br />
Kommt heute zu Jesus -<br />
Vorbei kommst du nicht!</p></blockquote>
<p>Dieses “vorbei kommst du nicht” erinnerte mich sofort an ein andere Situation, in welcher sich der wie stets zu spät reuige Sündern mit einem Mal nackt und handlungsunfähig einem übermächtigen, gottgleichen Wesen hilflos ausgeliefert sieht: “Fahrscheinkontrolle. Ihreee Farrrrscheineeee bitäääää!” Und in der Tat, nach dem Auswechseln weniger Worte wurde aus dem ursprünglich Gedicht eine Ode an die öffentlichen Verkehrsbetriebe dieser Welt:</p>
<h2 id="toc-vorbei-kommst-du-nicht">Vorbei kommst du nicht</h2>
<p>An <a href="http://blog.datenschmutz.net/tag/fahrkartenkontrolleur/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Fahrkartenkontrolleur">Fahrkartenkontrolleur</a> kommt keiner in der U-Bahn vorbei,<br />
Ob früher, ob später, wann immer es sei.<br />
Und wär es mit der Polizei und wär’s im Gericht,<br />
Es gibt keinen Ausweg — vorbei kommst du nicht!</p>
<p>Am Fahrkartenkontrolleur kommt keiner im Leben vorbei,<br />
Ob Ex-Kanzler, ob Obdachloser, wer immer es sei.<br />
Es gilt allen Menschen, der Fahrschein muss ans Licht.<br />
Ob du ihn gleich einstecken hast, vorbei kommst du nicht!</p>
<p>Am Fahrkartenkontrolleur kommt keiner im Leben vorbei,<br />
Keiner kann dich retten, wie immer es sei.<br />
Kauf dir ein Ticket, versäume es nicht, -<br />
Kommt heute zum Schalter -<br />
Vorbei kommst du nicht!</p>
<hr /><small><strong>Fotocredits:</strong> <a href="http://www.pixelio.de/details.php?image_id=241541" rel="nofollow" class="liexternal">Karfreitag</a> von Paul-Georg Meister / Pixelio</small></p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2008-07/lord-jeebus-errette-unsere-seelen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wieder mal üble Sicherheitslücken in WordPress</title>
		<link>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/</link>
		<comments>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/#comments</comments>
		<pubDate>Fri, 03 Aug 2007 00:49:39 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[blogging mit WordPress]]></category>
		<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[digitalia]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Wurm]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/</guid>
		<description><![CDATA[Eine ganze Reiher neuer Vulnerabilities im beliebtesten Blog-Hosting System schreien nach rascher Abhilfe. Auf Wunsch kümmert sich ein ausnahmsweise freundlicher Wurm um die Schadensprävention.]]></description>
			<content:encoded><![CDATA[<p>Eine ganze Armada neuer Sicherheitslücken sollte allen <a href="http://blog.datenschmutz.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a>–Usern die Nackenhaare aufstellen. <a href="http://mybeni.rootzilla.de/mybeNi/2007/wordpress_zeroday_vulnerability_roundhouse_kick_and_why_i_nearly_wrote_the_first_blog_worm/" class="liexternal">Hier</a> gibt’s die genauen Details für die insgesamt sieben Exploits von <a href="http://blog.datenschmutz.net/tag/xss/" class="st_tag internal_tag" rel="tag" title="Posts tagged with XSS">XSS</a>–Problemen bis hin zu SQL-Injects. Derzeit ist kein Patch in Sicht, <a href="http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/" class="liexternal">Frank Bueltge</a> hat die detaillierte <a href="http://blog.datenschmutz.net/tag/update/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Update">Update</a>–Anleitung.</p>
<p>Die paar Code-Changes sind schnell erledigt — für bequeme gibt’s allerdings auch eine neue und hochgradig ungewohnte Art, den Patch zu fixen: ein “freundlicher <a href="http://blog.datenschmutz.net/tag/wurm/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Wurm">Wurm</a>” nutzt exakt die angesprochenen Exploits, um die notwendigen Updates durchzuführen — er stammt vom <a href="http://mybeni.rootzilla.de/mybeNi/2007/this_is_the_first_weblog_xss_worm/" class="liexternal">Mybeni Blog</a>: </p>
<blockquote><p>It uses the Security vulnerabilities in the latest WordPress Version (2.2.1) to get into your blog and help you patching the Security flaws! Everything based on Cross-Site Scripting and Cross-Site Request Forgery.</p></blockquote>
<p>Im WP <a href="http://trac.wordpress.org/ticket/4689" class="liwp">Bugtracking System</a> sind die Lücken bereits erfasst, schwach finde ich allerdings, dass am offiziellen <a href="http://wordpress.org/development/" class="liwp">WordPress Blog</a> jeglicher Hinweis auf den neuen Hazard fehlt — ich mein, wie lange kann es denn dauern, ein Patch-Paket mit den gerade mal 4 zu ändernden Dateien zusammenzustellen? Da wünscht man sich definitiv ein zuverlässigeres Online-Update-Service…</p>
<h2 id="toc-nheres-zum-wurm">Näheres zum Wurm</h2>
<p>Auch wenn ich die Idee originell finde, kann ich mit dem freundlichen Wurm nicht so richtig warm werden — bei einer One-Man Show können leicht Fehler passieren, nicht unbedingt aus Bösartigkeit, sondern ganz einfach aus Versehen. Die Neugier obsiegte dann natürlich dennoch, und ich hab das Teil auf eines meiner unkritischen Testblogs losgelassen; und siehe da, der Updateprozess schien reibungslos zu klappen. Komischerweise aber auch beim zweiten Mal — ich hätte eigentlich erwartet, dass das Würmchen bereits gepatchte Blogs erkennt. Entweder das, oder der Hack hat einfach nicht hingehauen, aber in dem Fall vermisse ich die Fehlermeldung. (Können eigentlich php-Dateien am Server geändert werden ohne passende Schreibrechte???)</p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced (User agent is rejected)
Database Caching 7/30 queries in 0.010 seconds using disk: basic
Object Caching 1537/1568 objects using disk: basic

Served from: blog.datenschmutz.net @ 2012-02-12 02:40:34 -->
