<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenschmutz &#187; XSS</title>
	<atom:link href="http://blog.datenschmutz.net/tag/xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.datenschmutz.net</link>
	<description>Ritchie Blogfried Pettauers Weblog</description>
	<lastBuildDate>Fri, 23 Sep 2011 22:08:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<atom:link rel="search"
           href="http://blog.datenschmutz.net/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" />	<atom:link rel='hub' href='http://blog.datenschmutz.net/?pushpress=hub'/>
<cloud domain='blog.datenschmutz.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>WordPress-Update: Version 2.6.5 verfügbar</title>
		<link>http://blog.datenschmutz.net/2008-11/wordpress-update-version-265-verfuegbar/</link>
		<comments>http://blog.datenschmutz.net/2008-11/wordpress-update-version-265-verfuegbar/#comments</comments>
		<pubDate>Sat, 29 Nov 2008 15:20:31 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[blogging mit WordPress]]></category>
		<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[digitalia]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicherheitsproblem]]></category>
		<category><![CDATA[WordPress Update]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/?p=3057</guid>
		<description><![CDATA[Ein aktueller XSS-Exploit ist verantwortlich für das aktuellen WordPress-Upgrade auf Version 2.6.5 - das Update sollte auf Apache 2.x Servern sofort eingespielt werden.]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.datenschmutz.net/wp-content/uploads/2008/07/wordpressorg.jpg" alt="wordpressorg WordPress Update: Version 2.6.5 verfügbar" title="wordpressorg" width="150" height="35" style="float:left;margin-right:9px;margin-top:3px;margin-bottom:2px;border:1px solid gray;" />Eigentlich wäre 2.7 der nächste Release auf der Roadmap, allerdings bewog ein von Jeremias Reith entdeckter <a href="http://blog.datenschmutz.net/tag/xss/" class="st_tag internal_tag" rel="tag" title="Posts tagged with XSS">XSS</a> <a href="http://blog.datenschmutz.net/tag/exploit/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Exploit">Exploit</a>, der virtuelle, IP-basierte Server unter Apache 2.x betrifft, das Team zur Veröffentlichung eines immediate Security Release. Notabene: der nahtlose Sprung von 2.6.3 auf 2.6.5 hat damit zu tun, dass vor einigen Tagen ein Fake 2.6.4er Release im (US)-Netz kursierte.</p>
<p>Wer nur den kritischen Fehler beheben will, überspielt die beiden Dateien feed.php und version.php im Verzeichnis /wp-includes/ mit den Pendants aus dem aktuellen Release. Allerdings werden mit der neuen Version noch weitere Minor Bugs behoben, eine genaue Liste der Updates finden Codewatcher im offiziellen <a href="http://wordpress.org/development/2008/11/wordpress-265/" class="liwp">WordPress Blog</a>.</p>
<p>Die Causa 2.6.4 zeigt wieder einmal deutlich, dass <a href="http://blog.datenschmutz.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a> *nur* von der offiziellen Seite heruntergeladen werden sollte — ob ein <a href="http://blog.datenschmutz.net/tag/update/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Update">Update</a> erforderlich ist, verrät seit einigen Releases ja praktischerweise ein im Backend eingeblendeter Hinweis.</p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2008-11/wordpress-update-version-265-verfuegbar/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Blogistan Panoptikum KW01 2008</title>
		<link>http://blog.datenschmutz.net/2008-01/blogistan-panoptikum-kw01-2008/</link>
		<comments>http://blog.datenschmutz.net/2008-01/blogistan-panoptikum-kw01-2008/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 00:05:54 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[blogging mit WordPress]]></category>
		<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[digitalia]]></category>
		<category><![CDATA[panoptikum]]></category>
		<category><![CDATA[Antispam]]></category>
		<category><![CDATA[blogistan]]></category>
		<category><![CDATA[Captcha]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Marketing]]></category>
		<category><![CDATA[Panoptikum]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[SevenOne Media]]></category>
		<category><![CDATA[Shoemoney]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/2008-01/blogistan-panoptikum-kw01-2008/</guid>
		<description><![CDATA[Ein neues Jahr, und gleich jede Menge Action in der ersten Jännerwoche: von Plugin-Sicherheitslücken bis zu gewohnt heftigen Blogosphäre-Diskussionen.]]></description>
			<content:encoded><![CDATA[<p>Ein neues Jahr, ein neues erstes Blog-Wochen–<a href="http://blog.datenschmutz.net/tag/panoptikum/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Panoptikum">Panoptikum</a> — doch kein neues <a href="http://blog.datenschmutz.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a> 2.4. Selbiges wird aufgrund zu vieler noch zu erledigender Änderungen <a href="http://blog.wordpress-deutschland.org/2008/01/04/wordpress-24-wird-uebersprungen.html" class="liexternal">übersprungen</a>, stattdessen soll am 28. März 2.5 das Licht der Netzwelt erblicken. Wobei <a href="http://www.roxomatic.de/1329/fuenf-tipps-fuer-bodenstaendigen-blogerfolg" class="liexternal">Roxomatix</a> WordPress mistig und meinen <a href="http://blog.datenschmutz.net/2008-01/33-tipps-fuer-mehr-blog-erfolg/" class="liinternal">33 Tipps Artikel</a> “unsäglich dumm” findet:</p>
<blockquote><p>Kurze, ätzende Antwort auf einen weiteren unsäglichen Artikel (kulturtheoretisch könnte man die Hypothese aufstellen “mit den Listen kam die Dummheit”), vielleicht habe ich auch einfach die Ironie nicht verstanden.</p></blockquote>
<p>Gut, dass nicht alle der gleichen Meinung sind, sonst wär’s ja öd… der zweite Teil der Tippsammlung ist jedenfalls bereits im early beta Stadium, rein statistisch gesehen scheint die oder der andere doch sehr viel damit anfangen zu können  <img src='http://blog.datenschmutz.net/wp-content/plugins/smilies-themer/datadirtblue2/frog6.gif' alt="frog6 Blogistan Panoptikum KW01 2008" class='wp-smiley' title="Blogistan Panoptikum KW01 2008" /> Trotzdem hab ich mir erlaubt, mal genauer nachzufragen und bin gespannt auf den weiteren Verlauf der Diskussion:</p>
<blockquote><p>Hmmm… großteils bin ich ja deiner Meinung, außer was die inhaltliche Komponente betrifft; das ist eine Diskussion, die eigenartigerweise genuin typisch für die deutsche Blogosphäre ist, und ich komm mir langsam vor wie eine hängen gebliebene Platte, wenn ich immer und immer wieder schreibe: es gibt nun mal ganz verschiedene Intentionen, aus denen heraus Personen Blogs betreiben — von rein kommerziellen Interessen bis zum ausschließlich ideologisch oder privat motivierten Blog, und das gesamte Spektrum dazwischen. Aus genau diesem Grund gibt’s auch weder eine “richtige” Art, ein Blog zu schreiben, noch *einen* angemessenen Schreibstil.</p>
<p>Was WP betrifft: ich weiß nicht, ob du’s dir seit 2.2 nochmal angeschaut hast; ich halte die Tatsache, dass sich so viele fähige Programmierer mit WP beschäftigen, für den größten Vorteil… aber das ist auch Geschmacksfrage. Und die Sache mit den Sicherheitslücken ist ein Henne-Ei Problem: das sind teils php-related probs, teils wird wp natürlich aufgrund der hohen Verbreitung genauer überwacht bzw. schauen mehr Augenpaare drauf.</p>
<p>Zum Abschluss noch eine Frage: was genau findest du an meinem Artikel “unsäglich und dumm”? Das geht aus dem Beitrag irgendwie nicht hervor.</p></blockquote>
<h2 id="toc-von-demos-und-emlern">Von Demos und EM’lern</h2>
<p>Die <a href="http://wiki.helge.at/Hauptseite" class="liexternal">Metternich-Online-Demo</a> ist mittlerweile in zahlreichen Blogs eingebunden. Helge hat eine 24h-Top-Ten Liste online gestellt, die eine Übersicht über die Blogs mit den meisten Einblendungen bietet — lauter alte Bekannte, bis auf den <a href="http://www.em-blogger.at/" class="liexternal">EM-Blogger</a>, der naturgemäß ganz schön viele Zugriffe bekommt, und die dürften in der nächsten Zeit noch gewaltig steigen, wenn <a href="http://www.em-blogger.at/index.php/2008/01/03/alexander-zickler-im-em-sturm/" class="liexternal">Alexander Zickler &amp; Co.</a> noch mehr Ballakrobatik als sonst in die österreichischen Stadien bringen.</p>
<h2 id="toc-lets-go-gravitalis">Let’s go Gravitalis</h2>
<p><a href="http://gravitalis.de/ueber" class="liexternal">Gravitalis</a> nennt Lothar Baier seine eierlegende Wollmilch-CMS-Blogsau:</p>
<blockquote><p>Das Gravitalis Redaktions-System ist der Versuch; ein Blog-System mit seiner Einfachheit und ein Content-Management-System mit dessen komplexen Fähigkeit zu kreuzen. Heraus kommt etwas; das sich so einfach installieren lässt wie ein Blog; das aber auch wesentlich komplexere Webseiten verwalten kann.</p></blockquote>
<p>Beim Autor selbst ist die erste Testinstallation bereits <a href="http://gravitalis.de/20071126/die-erste-installation.html" class="liexternal">im Einsatz</a>; demnächst soll eine öffentliche Beta der auf WordPress basierenden Lösung erscheinen. Die Featureliste klingt mehr als beeindruckend; allerdings stellt sich die Frage; ob eine Einzelperson ein derart ambitioniertes Projekt auf Dauer sinnvoll warten kann — aber falls Gravitalis annähernd hält; was Lothar verspricht; werden sich sicherlich in Kürze ProjektmitarbeiterInnen finden.</p>
<h2 id="toc-math-comment-antispam-security-problem">Math Comment <a href="http://blog.datenschmutz.net/tag/antispam/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Antispam">Antispam</a>: Security Problem</h2>
<p>Michael Wöhrers beliebtes <a href="http://sw-guide.de/wordpress/plugins/math-comment-spam-protection/" class="liexternal">Math Comment Spam Protection Plugin</a> weist anscheinend zwei <a href="http://websecurity.com.ua/1576/" class="liexternal">Sicherheitslücken</a> auf — eine davon wurde bereits gefixt, die andere scheint noch zu bestehen, wie der Entdecker der Löcher in den Kommentaren schreibt:</p>
<blockquote><p>But, Michael, as I see from you comment and from post at your site, you fixed only <a href="http://blog.datenschmutz.net/tag/xss/" class="st_tag internal_tag" rel="tag" title="Posts tagged with XSS">XSS</a> holes. But it’s only bonus post about <a href="http://blog.datenschmutz.net/tag/xss/" class="st_tag internal_tag" rel="tag" title="Posts tagged with XSS">XSS</a> holes in Math Comment Spam Protection. The main post is about Insufficient Anti-automation hole in your plugin — it’s about bypassing captcha, which is main topic of MoBiC project. Did you read that article? I see you didn’t. I recommend you to read it too and to fix the hole.</p></blockquote>
<p>Nähere Details gibt’s <a href="http://websecurity.com.ua/1575/" class="liexternal">hier</a>, Michael wird sich der Sache aber sicherlich bald annehmen.</p>
<h2 id="toc-die-follow-situation">Die follow-Situation</h2>
<p><a href="http://www.lorm.de/2008/01/04/3-moeglichkeiten-do-follow-blogs-zu-finden/" class="liexternal">Lorm.de</a> hat einen interessanten Artikel zum Thema “Wie findet man nofollow Blogs?” verfasst; der gleich eine ganze Latte toller Ressourcen auflistet: da wären unter anderem die <a href="http://www.seo-lexikon.eu/No_NoFollow_Blogs.html" class="liexternal">SEO-Lexikon</a> Liste mit nofollow-Blogs und Digeratis <a href="http://www.digeratimarketing.co.uk/tools/high-prtraffic-blogs-without-nofollow-search-engine/" class="liexternal">nofollow-Suchmaschine</a> zu nennen (bei der datenschmutz höchst erfreulicher Weise mit dem Keyword Web 2.0 auf Seite 2 gelistet ist); außerdem hat Malte einige weitere gute Tipps parat — und ich bleib dabei: nofollow in Blog-Kommentaren stinkt.</p>
<h2 id="toc-natascha-wechsel-die-fronten">Natascha wechsel die Fronten</h2>
<p>Natascha Kampusch, deren jahrelange Gefangenschaft dem Begriff “Kellerkind” eine neue Dimension verlieh, wird demnächst auf puls4 eine eigene <a href="http://www.sevenonemedia.at/content/beitrag/presse_kampusch_071205.html" class="liexternal">TV-Show</a> moderieren, in der sie Gespräche mit “außergewöhnlichen Persönlichkeiten” führt:</p>
<blockquote><p>Ich trage bereits seit längerem den Gedanken, aus der Rolle eines passiven “Medienobjekts” herauszutreten und pro-aktiv mediale Inhalte zu gestalten.</p></blockquote>
<p>Eine Webseite wurde bereits vorab gelauncht — <a href="http://www.natascha-kampusch.at/" class="liexternal">Natascha-Kampusch.at</a> ist derzeit vorwiegend ein Online-Pressespiegel zur Person der Protagonistin, verantwortlich für die HP zeichnet, nehme ich an, die Agentur Diamond Age, von der auch der zugehörige Pressetext bei <a href="http://blog.datenschmutz.net/tag/sevenone-media/" class="st_tag internal_tag" rel="tag" title="Posts tagged with SevenOne Media">SevenOne Media</a> stammt. Ein Community-Teil ist geplant, wird aber erst im Februar gelauncht; ich bin ziemlich überrascht, dass die Startseite nicht in Form eines Blogs gestaltet wurde, das sich eigentlich ideal zur weiteren Bewerbung des medialen Seitenwechsels eignen würde… auf die Show bin ich jedenfalls gespannt, könnte <strike>unfreiwillig</strike> schräg werden.</p>
<h2 id="toc-video-der-woche">Video der Woche</h2>
<p>Der Ernsthaftigkeit des Jahresbeginns angemessen dreht sich’s im Video der Woche um ein Kernthema für alle WP-User: Wie kriegt man WordPress suchmaschinenfreundlicher? <a href="http://www.wolf-howl.com/video/make-wordpress-search-engine-friendly/" class="liexternal">Graywolf</a> erklärt im folgenden Video einige Basics rund um die Permalinkstruktur sehr anschaulich — manchmal geht eben nichts über Papier und Fernsehen [via <a href="http://www.shoemoney.com/2008/01/04/5-simple-ways-to-get-more-blog-traffic-in-2008/" class="liexternal">Shoemoney</a>]:</p>
<p><a href="http://blog.datenschmutz.net/2008-01/blogistan-panoptikum-kw01-2008/"><em>Click here to view the embedded video.</em></a></p>
<p>Zum Abschluss noch ein Eintrag aus der Rubrik “das letzte” — der ultimative <a href="http://piv.pivpiv.dk/" class="liexternal">Link</a> für jede E-Mail Signature macht Sie sicher: speziell in der Businesswelt macht sich dieser liebenswürdige <a href="http://blog.datenschmutz.net/tag/flash/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Flash">Flash</a>–Gruß sicherlich ganz hervorragend! Schönen Restsonntag und bis nächste Woche!</p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2008-01/blogistan-panoptikum-kw01-2008/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Wieder mal üble Sicherheitslücken in WordPress</title>
		<link>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/</link>
		<comments>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/#comments</comments>
		<pubDate>Fri, 03 Aug 2007 00:49:39 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[blogging mit WordPress]]></category>
		<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[digitalia]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Wurm]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/</guid>
		<description><![CDATA[Eine ganze Reiher neuer Vulnerabilities im beliebtesten Blog-Hosting System schreien nach rascher Abhilfe. Auf Wunsch kümmert sich ein ausnahmsweise freundlicher Wurm um die Schadensprävention.]]></description>
			<content:encoded><![CDATA[<p>Eine ganze Armada neuer Sicherheitslücken sollte allen <a href="http://blog.datenschmutz.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Posts tagged with WordPress">WordPress</a>–Usern die Nackenhaare aufstellen. <a href="http://mybeni.rootzilla.de/mybeNi/2007/wordpress_zeroday_vulnerability_roundhouse_kick_and_why_i_nearly_wrote_the_first_blog_worm/" class="liexternal">Hier</a> gibt’s die genauen Details für die insgesamt sieben Exploits von <a href="http://blog.datenschmutz.net/tag/xss/" class="st_tag internal_tag" rel="tag" title="Posts tagged with XSS">XSS</a>–Problemen bis hin zu SQL-Injects. Derzeit ist kein Patch in Sicht, <a href="http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/" class="liexternal">Frank Bueltge</a> hat die detaillierte <a href="http://blog.datenschmutz.net/tag/update/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Update">Update</a>–Anleitung.</p>
<p>Die paar Code-Changes sind schnell erledigt — für bequeme gibt’s allerdings auch eine neue und hochgradig ungewohnte Art, den Patch zu fixen: ein “freundlicher <a href="http://blog.datenschmutz.net/tag/wurm/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Wurm">Wurm</a>” nutzt exakt die angesprochenen Exploits, um die notwendigen Updates durchzuführen — er stammt vom <a href="http://mybeni.rootzilla.de/mybeNi/2007/this_is_the_first_weblog_xss_worm/" class="liexternal">Mybeni Blog</a>: </p>
<blockquote><p>It uses the Security vulnerabilities in the latest WordPress Version (2.2.1) to get into your blog and help you patching the Security flaws! Everything based on Cross-Site Scripting and Cross-Site Request Forgery.</p></blockquote>
<p>Im WP <a href="http://trac.wordpress.org/ticket/4689" class="liwp">Bugtracking System</a> sind die Lücken bereits erfasst, schwach finde ich allerdings, dass am offiziellen <a href="http://wordpress.org/development/" class="liwp">WordPress Blog</a> jeglicher Hinweis auf den neuen Hazard fehlt — ich mein, wie lange kann es denn dauern, ein Patch-Paket mit den gerade mal 4 zu ändernden Dateien zusammenzustellen? Da wünscht man sich definitiv ein zuverlässigeres Online-Update-Service…</p>
<h2 id="toc-nheres-zum-wurm">Näheres zum Wurm</h2>
<p>Auch wenn ich die Idee originell finde, kann ich mit dem freundlichen Wurm nicht so richtig warm werden — bei einer One-Man Show können leicht Fehler passieren, nicht unbedingt aus Bösartigkeit, sondern ganz einfach aus Versehen. Die Neugier obsiegte dann natürlich dennoch, und ich hab das Teil auf eines meiner unkritischen Testblogs losgelassen; und siehe da, der Updateprozess schien reibungslos zu klappen. Komischerweise aber auch beim zweiten Mal — ich hätte eigentlich erwartet, dass das Würmchen bereits gepatchte Blogs erkennt. Entweder das, oder der Hack hat einfach nicht hingehauen, aber in dem Fall vermisse ich die Fehlermeldung. (Können eigentlich php-Dateien am Server geändert werden ohne passende Schreibrechte???)</p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2007-08/wieder-mal-ueble-sicherheitsluecken-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced (User agent is rejected)
Database Caching 9/47 queries in 0.016 seconds using disk: basic
Object Caching 1809/1859 objects using disk: basic

Served from: blog.datenschmutz.net @ 2012-02-12 01:46:14 -->
