Too Cool for Internet Explorer

Archive for March 2006

Die schnellen 5 Mio. USD!

Tuesday, 07. March 2006
17:38:38 (+0000)

Diese Email erreichte mich heute früh. Alleine die Rechtschreibung ist eine einzige Frechheit:

Sehr geehterMein Name ist John Radebe und ich bin der Leiter des Research Department Committee in der Standard Bank in Südafrika. Zur Zeit halte ich mich in den Niederlanden zu einer Fortbildung auf.

Ich kontaktiere Sie bezüglich des Transfers einer sehr großen Summe Geldes vom Konto eines Verstorbenen. Ich weiß, daß eine Transaktion dieser Größenordnung zunächst bei jedem Besorgnis erregen wird und versichere ich Ihnen, daß sich um alles gekümmert wird.Aufgrund der Dringlichkeit der Angelegenheit habe ich mich entschlossen, Sie zu kontaktieren.

Es geht um folgendes:

Einer meiner Kollegen ist für das Konto von Gerald Welsh zuständig, der gemeinsam mit seiner Frau im January bei einem Flugzeugabsturz ums Leben kam. Er befand sich gemeinsam mit anderen Passagieren an Bord einer Egyptian Airline 990. (http://news.bbc.co.uk/1/world/americas/502503.stm) Seit diesem Vorfall ist niemand seiner nächsten Verwandten mehr am Leben, der als sein Erbe Ansprüche auf das Guthaben auf seinem Konto erheben könnte. Wir können jedoch gemäß unserer Richtlinien das Geld nicht auszahlen, bevor jemand als Angehöriger und Erbe auftritt und seinen Anspruch geltend macht. Aufgrund dieser Entdeckung und der Übereinstimmung Ihres Namens mit dem des Verstorbenen bitten meine Kollegen und ich Sie nun um Ihre Erlaubnis, Sie als nächsten Angehörigen des Verstorbenen anzugeben. Die gesamte Abwicklung und Dokumentation wird sorgfältig von mir durchgeführt, damit das Guthaben von 20.5 Millionen US$ an Sie als nächsten Angehörigen ausgezahlt werden kann.

Andernfalls wird die gesamte Summe nach fünf Jahren in das Eigentum der Bank übergehen und die Direktoren der Bank werden sie untereinander aufteilen. Aufgrund dieser Tatsache habe ich mich entschlossen, mich an Sie zu wenden, damit Sie als Erbe auftreten können und nicht alles den Direktoren zugute kommt. Da aber die Person, die im Testament als Erbin genannt wird, mit ihm gemeinsam verstorben ist, haben wir vom Nachlaßverwalter den Auftrag bekommen, ein Familienmitglied des Verstorbenen ausfindig zu machen, daß das Erbe antreten kann.

Wir bitten Sie, unseren Vorschlag anzunehmen und versichern Ihnen, daß alles absolut risikofrei für Sie ablaufen wird.

Wir werden Sie mit 5 Millionen US$ an der Transaktion beteiligen, den restlichen Betrag werden meine Kollegen und ich für.

Falls Sie interessiert sind, schicken Sie mir bitte folgende Angaben:

1. Name/Firmen name um die erforderlichen Dokumente vorzubereitenp

2. Persönliche Telefon- und Fax-Nummern

An meine privat E-mail : jradebe001@netscape.net mit Ihrer vertraulichen Telefon-Nr., Fax-Nr., E-mail Anschrift, damit ich Ihnen die weiteren relevanten Details in dieser Sache mitteilen kann. Vielen Dank im voraus.

Wir bitten sie eindringlich, die Angelegenheit vertraulich zu behandeln.

Bitte antworten Sie mir schnellstmöglich und Gott segne sie.

Mit freundlichen grussen.

John Radebe .

Na dann werden wir das doch gleich mal machen *vorsicht_Ironie* :-) .

Aircrack mit Hardware-Unterstützung

Monday, 06. March 2006
13:36:17 (+0000)

Jeder hat es schon einmal gelesen oder vielleicht sogar schon auprobiert. Die Rede ist von Aircrack.

Nun habe ich gerade auf heise mobil gelesen, dass es einen WLAN-Detektiv von der Firma Trendnet gibt. Die Frage dabei ist eher die der legalen Nutzungsmöglichkeit ;-) . Denn dieser 50 EUR teuere und USB-Stick große WLAN-Detektiv soll WLAN-Netze mit Leichtigkeit aufspüren können. Fehlt nur noch der Werbesologan: “Hacking with ease!

Einfach zu viel “bla bla bla”…

Sunday, 05. March 2006
16:31:39 (+0000)

Ich habe das Niveau vom Stern schon immer in Frage gestellt, insbesondere wenn es um technische Themen geht, wie zum Beispiel neue Hardware, neue … gefährliche Viren, etc. pp.

Aber mit dem Beitrag von Carsten Scheibe wurde der Vogel wohl abgeschossen! Niedriger, vom Niveau hier, geht es nicht mehr *DEFINITIV*! Der Beitrag “Bloggst du schon?” vom 17. Februar 2006 ist einfach die Krönung! Ein Genuss für alle, die es ein wenig “sachlicher” mögen, ein echter Lesetipp…

Apropo: An dieser Stelle möchte ich noch auf dem Star-Autor seine “Homepage” verweisen. Optisch ganz okay, inhaltlich etwas *kein_Kommentar*

.eu-Domains

Saturday, 04. March 2006
11:06:25 (+0000)

Mit dem Ärger um die .eu-Domains, der wahrscheinlich noch bis zum 7. April 2006 andauern wird – bis dahin dauert nämlich die Sunrise-Periode 2 an – kommt mir so langsam die Frage auf, wer von den Privatpersonen in meiner Blogosphäre denn überhaupt Interesse an einer solchen Domain hat?!

Wer hat schon die Hirde auf sich genommen und hat eine .EU-TLD vorab registriert? Denn eine – mehr oder minder – nicht sichere Vorabregistrierung einer .EU-Domain ist nicht nur sehr aufwändig, sondern auch sehr teuer!

Weiterführende Informationen:

Pünktlich zur CeBIT 2006 gibt es Knoppix 5.0

Friday, 03. March 2006
13:26:12 (+0000)

Pünktlich zur CeBIT 2006 will Klaus Knopper eine neue Version seiner bekannten Linux-Live-Distribution Knoppix herausbringen.

Klaus Knopper wird sein DVD-Linux täglich zwischen 12 und 13 Uhr am Heise-Stand auf der CeBIT präsentieren (Halle 5, Stand E38). Lt. Heise soll die Distribution dort auch kostenlos ausliegen (oder war das auch wieder heis(s)e Luft?).

Sicherheitslöcher in WordPress [UDPATE]

Thursday, 02. March 2006
12:31:26 (+0000)

Lt. einem Advisory des Neo Security Team lässt sich WordPress (DE) 2.0.1 und ältere Versionen für Cross-Site-Scripting-Attacken missbrauchen. Dabei findet JavaScript in Kommentaren Verwendung. Anfällig sind alle WordPress-Installationen, bei denen Kommentare nicht moderiert werden.

(Weitere Informationen auch bei Heise.)

UPDATE 2006-03-02 13:15:
Ich habe gerade die sicherheitsrelevanten Zeilen in wp-comments-post.php geändert. Da es z.Z. noch keinen offiziellen Patch gibt, überschreibt einfach die bestehende PHP-Datei im root-Verzeichnis (“/”) durch den Patch (2.0.1.1). Danach stehen dem Kommentator keine HTML-/JS-Tags mehr in der Kommentarfunktion zur Verfügung.

ANMERKUNG 2006-03-02 14:23:
Wenn – nach dem Einspielen des obigen Patches – ein solcher Exploit versucht wird, wird dieser zwar als Kommentar, entsprechend mit gequoteten Sonderzeichen, in die Datenbank geschrieben, taucht aber weder im FE, noch im BE auf! Also ab und zu mal in die Datenbank mittels z. B. phpmyadmin schauen ;-) .

UPDATE 2006-03-02 19:20:
Jetzt habe ich _alle_ sicherheitsbedenklichen PHP-Files gepatchet und entsprechend kommentiert. Die alten Files müssen einfach nur mit denen im Patch (2.0.1.2) enthaltenen, neuen Dateien (18) überschrieben werden. Das ist alles, der obige Patch 2.0.1.1 ist auch in 2.0.1.2 enthalten. Weiteres Customizing ist nicht notwenig! (PATCHED & TESTED BY STELLWAG.US)

UDPATE 2006-03-02 20:41:
Bei den obigen Patches 2.0.1.{1,2} wurden aufgrund folgender Zeilen Umlaute defekt dargestellt.

$comment_author       = htmlentities(trim($_POST['author']));
$comment_author_email = htmlentities(trim($_POST['email']));
$comment_author_url   = htmlentities(trim($_POST['url']));
$comment_content      = htmlentities(trim($_POST['comment']));

Der Patch 2.0.1.3 behebt diese Unstimmigkeit mit Hilfe der Verwendung von htmlspecialchars(). Alle oberen Bugfixes sind im 2.0.1.3er auch enthalten ;-) . Danke an WolliW für den Hinweis!

UPDATE 2006-03-02 21:24:
So, jetzt funktioniert es aber! Weitere Informationen weiter unten ;-) . Kumulativer Patch (2.0.1.4).

10.4.5 und 15 weniger

Thursday, 02. March 2006
11:16:01 (+0000)

Apple hat ein neues kumuliertes Bugfix für MacOS X herausgebracht. Die Version 10.3.9 bzw. 10.4.5 soll insgesamt 15 Löcher stopfen. Alleine 5 davon sind in Apple’s Webbrowser Safari zu kitten!

Weiterführende Informationen:

The Protectionist of Beta-Versions

Wednesday, 01. March 2006
23:18:20 (+0000)

Der Verfechter von endlosen Beta-Versionen Google hat seit einiger Zeit einen neuen Dienst herausgebracht.

Der Suchdienst heißt Google Suggest (FAQ) und schlägt nach ein paar Sekunden, nachdem man ein Schlagwort eingegeben hat, Suchbegriffe vor.

Also ganz Web 2.0 tauglich, dank einem tiefen Griff in die Funktionskiste AJAX ;-) .

Eigentlich ganz praktisch! Und wie gewohnt in der Beta-Version verfügbar ;-) .

(Danke an MiniAngel für den Tipp!)

Wikipedia auf dem iPod

Wednesday, 01. March 2006
14:32:19 (+0000)

Kennen Sie das Open-Source-Projekt Encyclopodia? Nein!

Bei Encyclopodia handelt es sich um eine Wikipedia-Distribution für Ihren iPod!

Verfügbar ist die iPod-Version von Wikipedia für Linux, MacOS und Windows. Getestet wurde die freie Mini-Enzyklopädie unter einem alten iPod mini der 3. Generation, es sollte aber auch mit *noch* älteren bzw. neueren Modellen laufen.

Die Installation erfolgt nach dem bekannten Dual-Boot-Prinzip. Dabei kann man beim Start seines iPods zwischen Wikipedia und dem “normalen” iPod-OS wählen…

Weiterführende Informationen: