<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Sicherheitslöcher in WordPress [UDPATE]</title>
	<atom:link href="http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/</link>
	<description>Ulmenstraße 5 &#124; 90556 Seukendorf &#124; Deutschland</description>
	<lastBuildDate>Sun, 03 Jul 2011 10:57:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: AndreasB &#187; Wordpress Archiv &#187; Heise Security Wordpress</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-106</link>
		<dc:creator>AndreasB &#187; Wordpress Archiv &#187; Heise Security Wordpress</dc:creator>
		<pubDate>Sat, 04 Mar 2006 11:03:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-106</guid>
		<description>[...] Heise, unser Security Gott hat eine Sicherheitsl&#252;cke in Wordpress festgestellt. Und das Forum meines Vertrauen hat sich nat&#252;rlich auch damit besch&#228;ftigt. Aber don&#180;t Panik, die gr&#246;sste Sicherheitsl&#252;cke ist immer noch der Admin. Also ich. Da ich dank stellwag.us gepatch habe, und ab jetzt hier die inoffizielle Wordpress 2.0.1.4 l&#228;uft, will ich mir hier noch kurz notieren, um welche Files es sich handelt. Diese befinden sich noch im Ordner inoffiziellerpatch2.0.1.4 , damit ich sp&#228;ter, wenn es offiziell wird, nicht den &#220;berblick verliere. [...]</description>
		<content:encoded><![CDATA[<p>[...] Heise, unser Security Gott hat eine Sicherheitsl&#252;cke in WordPress festgestellt. Und das Forum meines Vertrauen hat sich nat&#252;rlich auch damit besch&#228;ftigt. Aber don&#180;t Panik, die gr&#246;sste Sicherheitsl&#252;cke ist immer noch der Admin. Also ich. Da ich dank stellwag.us gepatch habe, und ab jetzt hier die inoffizielle WordPress 2.0.1.4 l&#228;uft, will ich mir hier noch kurz notieren, um welche Files es sich handelt. Diese befinden sich noch im Ordner inoffiziellerpatch2.0.1.4 , damit ich sp&#228;ter, wenn es offiziell wird, nicht den &#220;berblick verliere. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stellwag.us &#187; Blog Archive &#187; Pünktlich zur CeBIT 2006 gibt es Knoppix 5.0</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-104</link>
		<dc:creator>Stellwag.us &#187; Blog Archive &#187; Pünktlich zur CeBIT 2006 gibt es Knoppix 5.0</dc:creator>
		<pubDate>Fri, 03 Mar 2006 13:56:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-104</guid>
		<description>[...] Stellwag.us Hertingsbergstraße 29 &#124; 90522 Oberasbach &#124; Deutschland      &#171; Sicherheitslöcher in WordPress [UDPATE] [...]</description>
		<content:encoded><![CDATA[<p>[...] Stellwag.us Hertingsbergstraße 29 | 90522 Oberasbach | Deutschland      &laquo; Sicherheitslöcher in WordPress [UDPATE] [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: HorstScheuer.net &#187; Blog Archiv &#187; Sicherheitslücke in Wordpress</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-103</link>
		<dc:creator>HorstScheuer.net &#187; Blog Archiv &#187; Sicherheitslücke in Wordpress</dc:creator>
		<pubDate>Fri, 03 Mar 2006 10:37:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-103</guid>
		<description>[...] PS: Wer die Datei wp-comments-post.php nicht selbst &#228;ndern will, kann sich hier ein Patch herunterladen. [...]</description>
		<content:encoded><![CDATA[<p>[...] PS: Wer die Datei wp-comments-post.php nicht selbst &#228;ndern will, kann sich hier ein Patch herunterladen. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Spooky</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-102</link>
		<dc:creator>Spooky</dc:creator>
		<pubDate>Fri, 03 Mar 2006 08:00:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-102</guid>
		<description>Habe die alte capabilities.php wieder aufgespielt, da &quot;deine&quot; wie in der Mail beschrieben Faxen machte.</description>
		<content:encoded><![CDATA[<p>Habe die alte capabilities.php wieder aufgespielt, da &quot;deine&quot; wie in der Mail beschrieben Faxen machte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WolliW</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-100</link>
		<dc:creator>WolliW</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:27:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-100</guid>
		<description>Herzlichen Dank! Jetzt scheint es zu funktionieren ;-)

Gruss Wolfgang</description>
		<content:encoded><![CDATA[<p>Herzlichen Dank! Jetzt scheint es zu funktionieren <img src='http://www.stellwag.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Gruss Wolfgang</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Philippe Stellwag</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-98</link>
		<dc:creator>Philippe Stellwag</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:20:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-98</guid>
		<description>So jetzt aber! Korrekt muss es so heißen:

[coolcode lang=&quot;php&quot; linenum=&quot;off&quot;]
$comment_author       =
htmlspecialchars(trim($_POST[&#039;author&#039;]));
$comment_author_email =
htmlspecialchars(trim($_POST[&#039;email&#039;]));
$comment_author_url   =
htmlspecialchars(trim($_POST[&#039;url&#039;]));
$comment_content      =
htmlspecialchars(trim($_POST[&#039;comment&#039;]));
[/coolcode]

Für &quot;&lt;em&gt;PHP als CGI&lt;/em&gt;&quot; gibt es erstmal keinen Support :-). Mein Patch soll ja nur ein Workaround darstellen, bis es ein offizielles Bugfix gibt.
LG, Philippe</description>
		<content:encoded><![CDATA[<p>So jetzt aber! Korrekt muss es so heißen:</p>
<div class="hl-surround"><div class="hl-main"><span style="color: Gray;">$comment_author &nbsp; &nbsp; &nbsp; =<br />htmlspecialchars(trim($_POST['author']));<br />$comment_author_email =<br />htmlspecialchars(trim($_POST['email']));<br />$comment_author_url &nbsp; =<br />htmlspecialchars(trim($_POST['url']));<br />$comment_content &nbsp; &nbsp; &nbsp;=<br />htmlspecialchars(trim($_POST['comment']));</span></div></div>
<p>Für &#8220;<em>PHP als CGI</em>&#8221; gibt es erstmal keinen Support <img src='http://www.stellwag.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Mein Patch soll ja nur ein Workaround darstellen, bis es ein offizielles Bugfix gibt.<br />
LG, Philippe</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Philippe Stellwag</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-93</link>
		<dc:creator>Philippe Stellwag</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:02:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-93</guid>
		<description>Ich arbeite am Problem ... Sorry!</description>
		<content:encoded><![CDATA[<p>Ich arbeite am Problem &#8230; Sorry!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WolliW</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-91</link>
		<dc:creator>WolliW</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:00:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-91</guid>
		<description>Leider funzt es bei mir auch mit dem Update noch nicht!
Test: Ö Ä Ü ö ä ü ß</description>
		<content:encoded><![CDATA[<p>Leider funzt es bei mir auch mit dem Update noch nicht!<br />
Test: Ö Ä Ü ö ä ü ß</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BloggingTom</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-90</link>
		<dc:creator>BloggingTom</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:00:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-90</guid>
		<description>&lt;strong&gt;WP Sicherheitslücke? Nicht wirklich&#8230;...&lt;/strong&gt;

	Viel Wind in allerlei Blogs gibts derzeit um angebliche Sicherheitslücken in Wordpress 1.5+ und 2.0+, welche vom Neo Security Team in einem Advisory veröffentlicht wurden. Nachdem auch Heise auf den Zug aufgesprungen ist und die Meldung offenbar ung...</description>
		<content:encoded><![CDATA[<p><strong>WP Sicherheitslücke? Nicht wirklich&#8230;&#8230;</strong></p>
<p>	Viel Wind in allerlei Blogs gibts derzeit um angebliche Sicherheitslücken in WordPress 1.5+ und 2.0+, welche vom Neo Security Team in einem Advisory veröffentlicht wurden. Nachdem auch Heise auf den Zug aufgesprungen ist und die Meldung offenbar ung&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WolliW</title>
		<link>http://www.stellwag.eu/2006/03/02/sicherheitslocher-in-wordpress/comment-page-1/#comment-88</link>
		<dc:creator>WolliW</dc:creator>
		<pubDate>Thu, 02 Mar 2006 19:52:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.stellwag.us/2006/03/02/sicherheitslocher-in-wordpress/#comment-88</guid>
		<description>Oh, da hat Kommentar und Update sich gekreuzt ;-)</description>
		<content:encoded><![CDATA[<p>Oh, da hat Kommentar und Update sich gekreuzt <img src='http://www.stellwag.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

