<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: WordPress 2.06 auch unsicher?</title>
	<atom:link href="http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/</link>
	<description>alles über iPhone, iPad, Twitter, Facebook &#38; Co.</description>
	<lastBuildDate>Tue, 14 Feb 2012 10:50:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Von: Ralf</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-196731</link>
		<dc:creator>Ralf</dc:creator>
		<pubDate>Fri, 12 Jan 2007 13:18:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-196731</guid>
		<description>Ich habe grade eben dieses Exploit mal laufen lassen.
Auf meinem lokalen Webserver funktioniert es (alle WP-Versionen ab 2.0)
Auf dem Webspace (all-inkl) mit WP 2.0.6 funktioniert es nicht! Und da ist es egal ob register_globals on oder off ist.

F&#252;r alle diejenigen die trotzdem auf Nummer ganz sicher gehen wollen, die k&#246;nnen in der .htaccess register_globals ausschalten (zumindest bei Webspace von all-inkl, vgl. deren &lt;a href=&quot;http://all-inkl.com/?cna=wichtig#software&quot;&gt;FAQ&lt;/a&gt;)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ich habe grade eben dieses Exploit mal laufen lassen.<br />
Auf meinem lokalen Webserver funktioniert es (alle WP-Versionen ab 2.0)<br />
Auf dem Webspace (all-inkl) mit WP 2.0.6 funktioniert es nicht! Und da ist es egal ob register_globals on oder off ist.</p>
<p>F&#252;r alle diejenigen die trotzdem auf Nummer ganz sicher gehen wollen, die k&#246;nnen in der .htaccess register_globals ausschalten (zumindest bei Webspace von all-inkl, vgl. deren <a href="http://all-inkl.com/?cna=wichtig#software">FAQ</a>)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christiane</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-193900</link>
		<dc:creator>Christiane</dc:creator>
		<pubDate>Thu, 11 Jan 2007 18:00:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-193900</guid>
		<description>FYI: Es handelt sich bei der ganzen Sache nicht um eine L&#252;cke in Wordpress, sondern um eine l&#228;gst geschlossene Schwachstelle in PHP. Der milw0rm-Exploit ist lediglich auf Wordpress &lt;b&gt;zugeschnitten&lt;/b&gt;, weil man bestimmte Variablennamen kennen und die SQL-Injektion f&#252;r die Anwendung ma&#223;schneidern muss.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>FYI: Es handelt sich bei der ganzen Sache nicht um eine L&#252;cke in WordPress, sondern um eine l&#228;gst geschlossene Schwachstelle in PHP. Der milw0rm-Exploit ist lediglich auf WordPress <b>zugeschnitten</b>, weil man bestimmte Variablennamen kennen und die SQL-Injektion f&#252;r die Anwendung ma&#223;schneidern muss.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Centurios Blog &#187; Centurio.net - Trackbacks momentan deaktiviert</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-193477</link>
		<dc:creator>Centurios Blog &#187; Centurio.net - Trackbacks momentan deaktiviert</dc:creator>
		<pubDate>Thu, 11 Jan 2007 13:50:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-193477</guid>
		<description>[...] Robert Basic vom Basic Thinking hat sich die M&#252;he gemacht, mal nachzuforschen was genau dieser Exploit eigentlich macht und ausnutzt. [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Robert Basic vom Basic Thinking hat sich die M&#252;he gemacht, mal nachzuforschen was genau dieser Exploit eigentlich macht und ausnutzt. [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Software Update WP 2.0.7 - Update Alarm - S-O-S SEO Blog</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-193396</link>
		<dc:creator>Software Update WP 2.0.7 - Update Alarm - S-O-S SEO Blog</dc:creator>
		<pubDate>Thu, 11 Jan 2007 13:07:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-193396</guid>
		<description>[...] Das habe ich dann auch festgestellt. Wahrscheinlich durch Ausnutzung eines SQL Injection Exploits war es m&#246;glich, einem fremden WordPress Weblog ungefragt einen Artikel unterzujubeln. War also doch ein wichtiges Wordpress Upgrade, dieses WP 2.06 Update. Dank Batman von der Uni L&#252;neburg sind wir jetzt ein bisschen schlauer. Ich muss bei Gelegenheit mal die IPs checken, nicht undenkbar, dass Batman nicht nur der Hinweisgeber in diesem Fall gewesen ist &#8230; [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Das habe ich dann auch festgestellt. Wahrscheinlich durch Ausnutzung eines SQL Injection Exploits war es m&#246;glich, einem fremden WordPress Weblog ungefragt einen Artikel unterzujubeln. War also doch ein wichtiges WordPress Upgrade, dieses WP 2.06 Update. Dank Batman von der Uni L&#252;neburg sind wir jetzt ein bisschen schlauer. Ich muss bei Gelegenheit mal die IPs checken, nicht undenkbar, dass Batman nicht nur der Hinweisgeber in diesem Fall gewesen ist &#8230; [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: fox</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-193370</link>
		<dc:creator>fox</dc:creator>
		<pubDate>Thu, 11 Jan 2007 12:47:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-193370</guid>
		<description>Hier noch der dazugeh&#246;rige Exploit zum testen.
Nich allzu sicher dieses Wordpress :D

http://www.milw0rm.com/exploits/3109</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Hier noch der dazugeh&#246;rige Exploit zum testen.<br />
Nich allzu sicher dieses WordPress :D</p>
<p><a href="http://www.milw0rm.com/exploits/3109" rel="nofollow">http://www.milw0rm.com/exploits/3109</a></p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wini</title>
		<link>http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/comment-page-1/#comment-193366</link>
		<dc:creator>Wini</dc:creator>
		<pubDate>Thu, 11 Jan 2007 12:43:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2007/01/11/wordpress-206-auch-unsicher/#comment-193366</guid>
		<description>Schau mal: http://forum.wordpress-deutschland.org/showthread.php?t=16051
Da schreibt der selbe Autor, der auch den oben zitierten Absatz geschrieben hat, folgendes.
&quot;Hm, dann w&#252;rde der Exploit wom&#246;glich doch auf 2.0.6 zu passen.&quot;


Neuesten Infos: http://blog.punctilio.at/allgemein/2007-01/wordpress-207</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Schau mal: <a href="http://forum.wordpress-deutschland.org/showthread.php?t=16051" rel="nofollow">http://forum.wordpress-deutsch.....hp?t=16051</a><br />
Da schreibt der selbe Autor, der auch den oben zitierten Absatz geschrieben hat, folgendes.<br />
&#8220;Hm, dann w&#252;rde der Exploit wom&#246;glich doch auf 2.0.6 zu passen.&#8221;</p>
<p>Neuesten Infos: <a href="http://blog.punctilio.at/allgemein/2007-01/wordpress-207" rel="nofollow">http://blog.punctilio.at/allge.....dpress-207</a></p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>

