<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: WP XSS Wurm doch nicht soo freundlich?</title>
	<atom:link href="http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/</link>
	<description></description>
	<lastBuildDate>Wed, 25 Jan 2012 23:24:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Webjunkie &#187; Artikel &#187; XSS - Was ist das?</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-25874</link>
		<dc:creator>Webjunkie &#187; Artikel &#187; XSS - Was ist das?</dc:creator>
		<pubDate>Sat, 30 Aug 2008 13:40:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-25874</guid>
		<description>[...] (2.3.1) geschlossen wurde. Wer noch die Version 2.2.1 verwendet sollte sich dies und das anschauen. Vorsicht ist auch geboten bei den Plugins, lieber selber [...]</description>
		<content:encoded><![CDATA[<p>[...] (2.3.1) geschlossen wurde. Wer noch die Version 2.2.1 verwendet sollte sich dies und das anschauen. Vorsicht ist auch geboten bei den Plugins, lieber selber [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Pet Smart</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-16260</link>
		<dc:creator>Pet Smart</dc:creator>
		<pubDate>Wed, 27 Feb 2008 10:45:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-16260</guid>
		<description>Moin Markus!

Erstmal vielen Dank f&#252;r den Hinweis. Leider reichen meine PHP- (und generell coding-) Skills nicht aus, um das nachzuvollziehen - geschweige denn, eine Konsequenz daraus abzuleiten. Aber eben genau diese w&#252;rde mich nat&#252;rlich (und ich denke, da bin ich nicht der Einzige) interessieren.

Aber gerade dadurch, dass ich aktiv nicht wirklich was zu dem Thema beitragen kann, bin ich auf weitere Meinungen nat&#252;rlich umso gespannter.  

Gruss
Sascha</description>
		<content:encoded><![CDATA[<p>Moin Markus!</p>
<p>Erstmal vielen Dank f&#252;r den Hinweis. Leider reichen meine PHP- (und generell coding-) Skills nicht aus, um das nachzuvollziehen &#8211; geschweige denn, eine Konsequenz daraus abzuleiten. Aber eben genau diese w&#252;rde mich nat&#252;rlich (und ich denke, da bin ich nicht der Einzige) interessieren.</p>
<p>Aber gerade dadurch, dass ich aktiv nicht wirklich was zu dem Thema beitragen kann, bin ich auf weitere Meinungen nat&#252;rlich umso gespannter.  </p>
<p>Gruss<br />
Sascha</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Neue WordPress-Versionen 2.2.2 und 2.0.11 aufgrund Sicherheitslücken &#8212; Software Guide</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3520</link>
		<dc:creator>Neue WordPress-Versionen 2.2.2 und 2.0.11 aufgrund Sicherheitslücken &#8212; Software Guide</dc:creator>
		<pubDate>Sun, 05 Aug 2007 08:43:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3520</guid>
		<description>[...] unter Ausnutzung der Sicherheitsl&#252;cken selbst beheben soll. Allerdings enthielt dieser Wurm noch 2 Bugs, die gestern behoben [...]</description>
		<content:encoded><![CDATA[<p>[...] unter Ausnutzung der Sicherheitsl&#252;cken selbst beheben soll. Allerdings enthielt dieser Wurm noch 2 Bugs, die gestern behoben [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: bloodys Blog &#187; Blog Archive &#187; Der erste Weblog-Wurm</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3489</link>
		<dc:creator>bloodys Blog &#187; Blog Archive &#187; Der erste Weblog-Wurm</dc:creator>
		<pubDate>Sat, 04 Aug 2007 15:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3489</guid>
		<description>[...] Es gibt nat&#252;rlich Leute, die auch Kritik an dem Wurm ver&#252;ben, z.B. bei mynethome.de [...]</description>
		<content:encoded><![CDATA[<p>[...] Es gibt nat&#252;rlich Leute, die auch Kritik an dem Wurm ver&#252;ben, z.B. bei mynethome.de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: KRiZZi's BLOG</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3442</link>
		<dc:creator>KRiZZi's BLOG</dc:creator>
		<pubDate>Fri, 03 Aug 2007 20:49:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3442</guid>
		<description>&lt;strong&gt;Wurm fixt Sicherheitsl&#252;cken in Wordpress...&lt;/strong&gt;

beNi hat einen Wurm! ver&#246;ffentlicht, der eine Sicherheitsl&#252;cke in vermutlich allen Wordpress-Versionen (auch der aktuellen 2.2.1) schliesst.
Diese &#8216;etwas andere Art von Patch&#8217; funktioniert so genial wie einfach:
Schreibt in eurem ...</description>
		<content:encoded><![CDATA[<p><strong>Wurm fixt Sicherheitsl&#252;cken in WordPress&#8230;</strong></p>
<p>beNi hat einen Wurm! ver&ouml;ffentlicht, der eine Sicherheitsl&uuml;cke in vermutlich allen WordPress-Versionen (auch der aktuellen 2.2.1) schliesst.<br />
Diese &#8216;etwas andere Art von Patch&#8217; funktioniert so genial wie einfach:<br />
Schreibt in eurem &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: mybeNi websecurity</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3435</link>
		<dc:creator>mybeNi websecurity</dc:creator>
		<pubDate>Fri, 03 Aug 2007 18:07:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3435</guid>
		<description>Hey, bin grad zur&#252;ckgekommen.
Puh, das ist ja nett das ich das jetzt auchma bemerke!
Hab in das w&#252;rmchen jetzt noch ein 
&lt;code&gt;newcontent=escape(newcontent).replace(&quot;+&quot;,&quot;%2B&quot;);&lt;/code&gt;
eingebaut, damit sollte alles laufen.

Entschuldigt die unannehmlichkeiten ;)

PS: sehe grad das die bugs echt total minor sind, im normalen Blogalltag w&#252;rde man die doch garnicht bemerken. Hab jedenfalls mal nen Post dr&#252;ber gemacht und den Wurm gepatcht, das alles war ein Doofer Konzentrationsfehler, sorry

Gru&#223; Benjamin</description>
		<content:encoded><![CDATA[<p>Hey, bin grad zur&#252;ckgekommen.<br />
Puh, das ist ja nett das ich das jetzt auchma bemerke!<br />
Hab in das w&#252;rmchen jetzt noch ein<br />
<code>newcontent=escape(newcontent).replace("+","%2B");</code><br />
eingebaut, damit sollte alles laufen.</p>
<p>Entschuldigt die unannehmlichkeiten <img src='http://www.mynethome.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PS: sehe grad das die bugs echt total minor sind, im normalen Blogalltag w&#252;rde man die doch garnicht bemerken. Hab jedenfalls mal nen Post dr&#252;ber gemacht und den Wurm gepatcht, das alles war ein Doofer Konzentrationsfehler, sorry</p>
<p>Gru&#223; Benjamin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Some bugs ~ mybeNi websecurity</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3434</link>
		<dc:creator>Some bugs ~ mybeNi websecurity</dc:creator>
		<pubDate>Fri, 03 Aug 2007 17:54:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3434</guid>
		<description>[...] &#8220;Symantec Security Blog&#8221; talks about these Bugs (the Norton guys *wurks*), but Markus Schlichting is the first one who mentioned this concerns. Thank [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8220;Symantec Security Blog&#8221; talks about these Bugs (the Norton guys *wurks*), but Markus Schlichting is the first one who mentioned this concerns. Thank [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian Schmidt</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3420</link>
		<dc:creator>Christian Schmidt</dc:creator>
		<pubDate>Fri, 03 Aug 2007 14:07:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3420</guid>
		<description>Ich habe das Update bei mir manuell gemacht, mal gucken wann das offizielle kommt.</description>
		<content:encoded><![CDATA[<p>Ich habe das Update bei mir manuell gemacht, mal gucken wann das offizielle kommt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dimension 2k : Blog Archive : Fünf neue Lücken in Wordpress?</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3410</link>
		<dc:creator>Dimension 2k : Blog Archive : Fünf neue Lücken in Wordpress?</dc:creator>
		<pubDate>Fri, 03 Aug 2007 11:11:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3410</guid>
		<description>[...] dann helfen soll, diese direkt zu schlie&#223;en. Markus Schlichting von mynethome.de hat den Wurm getestet und analysiert und r&#228;t: [&#8230;] Es ist also dringend davon abzuraten, dem Wurm zu vertrauen. Patcht lieber [...]</description>
		<content:encoded><![CDATA[<p>[...] dann helfen soll, diese direkt zu schlie&#223;en. Markus Schlichting von mynethome.de hat den Wurm getestet und analysiert und r&#228;t: [&#8230;] Es ist also dringend davon abzuraten, dem Wurm zu vertrauen. Patcht lieber [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Webrocker</title>
		<link>http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/comment-page-1/#comment-3401</link>
		<dc:creator>Webrocker</dc:creator>
		<pubDate>Fri, 03 Aug 2007 10:13:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.mynethome.de/2007/08/02/wp-xss-wurm-doch-nicht-soo-freundlich/#comment-3401</guid>
		<description>aus
(snip) +_.? (snap)

wird
(snip) _.? (snap)

in den oben angegeben Zeilen. Damit ver&#228;ndert der Wurm den Code, genauso wie etwas weiter oben aus 
(snip) $i++ (snap)
ein
(snip) $i (snap)
wird.

So zumindestens verstehe ich die +/- Zeilen aus dem diff.
?</description>
		<content:encoded><![CDATA[<p>aus<br />
(snip) +_.? (snap)</p>
<p>wird<br />
(snip) _.? (snap)</p>
<p>in den oben angegeben Zeilen. Damit ver&#228;ndert der Wurm den Code, genauso wie etwas weiter oben aus<br />
(snip) $i++ (snap)<br />
ein<br />
(snip) $i (snap)<br />
wird.</p>
<p>So zumindestens verstehe ich die +/- Zeilen aus dem diff.<br />
?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

