<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gedankenströme &#187; Security</title>
	<atom:link href="http://sebastian-heid.de/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://sebastian-heid.de</link>
	<description>gedanken eines sysadmins</description>
	<lastBuildDate>Tue, 13 Mar 2012 14:06:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Kritische Sicherheitslücke in vielen Plesk-Versionen</title>
		<link>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/</link>
		<comments>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 17:29:20 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Plesk]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=354</guid>
		<description><![CDATA[In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren. Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: &#8230; <a href="http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren.</p>
<p>Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: <a href="http://kb.parallels.com/en/113321">http://kb.parallels.com/en/113321</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.9.1 erschienen</title>
		<link>http://sebastian-heid.de/2010/01/wordpress-2-9-1-erschienen/</link>
		<comments>http://sebastian-heid.de/2010/01/wordpress-2-9-1-erschienen/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 15:20:54 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=227</guid>
		<description><![CDATA[Vor ein paar Tagen ist jetzt das erste Wartungsrelease zu WordPress 2.9 erschienen. Das Update behebt einige kleinere Probleme. Mehr Informationen gibt es wie immer im WordPress Deutschland Blog.]]></description>
			<content:encoded><![CDATA[<p>Vor ein paar Tagen ist jetzt das erste Wartungsrelease zu WordPress 2.9 erschienen. Das Update behebt einige kleinere Probleme.</p>
<p>Mehr Informationen gibt es wie immer im <a href="http://blog.wordpress-deutschland.org/2010/01/05/wordpress-2-9-1-veroeffentlicht.html" target="_blank">WordPress Deutschland Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2010/01/wordpress-2-9-1-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update auf 3.5.6 behebt viele Fehler</title>
		<link>http://sebastian-heid.de/2009/12/update-auf-3-5-6-behebt-viele-fehler/</link>
		<comments>http://sebastian-heid.de/2009/12/update-auf-3-5-6-behebt-viele-fehler/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 08:22:04 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=215</guid>
		<description><![CDATA[In den letzten Tagen wurde Mozilla Firefox 3.5.6 veröffentlicht. Das Update behebt sehr viele Bugs im quelloffenen Browser. Man bekommt es wie gewohnt per Auto-Update oder auf der Mozilla Downloadseite.]]></description>
			<content:encoded><![CDATA[<p>In den letzten Tagen wurde Mozilla Firefox 3.5.6 veröffentlicht. Das Update behebt <a href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.1%3A.6-fixed" target="_blank">sehr viele Bugs</a> im quelloffenen Browser.</p>
<p>Man bekommt es wie gewohnt per Auto-Update oder auf der <a href="http://www.mozilla.com/de/" target="_blank">Mozilla Downloadseite</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/12/update-auf-3-5-6-behebt-viele-fehler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate 2.8.6 von WordPress</title>
		<link>http://sebastian-heid.de/2009/11/sicherheitsupdate-2-8-6-von-wordpress/</link>
		<comments>http://sebastian-heid.de/2009/11/sicherheitsupdate-2-8-6-von-wordpress/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 19:54:53 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=211</guid>
		<description><![CDATA[Das Update verhindert das Ausführen von Dateien mit mehreren Dateiendungen und schließt eine XSS-Lücke. Mehr dazu gibt es auf dem WordPress Deutschland Blog.]]></description>
			<content:encoded><![CDATA[<p>Das Update verhindert das Ausführen von Dateien mit mehreren Dateiendungen und schließt eine XSS-Lücke.</p>
<p>Mehr dazu gibt es auf dem <a href="http://blog.wordpress-deutschland.org/2009/11/12/wordpress-2-8-6-de-edition-und-upgradepaket.html" target="_blank">WordPress Deutschland Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/11/sicherheitsupdate-2-8-6-von-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5 bringt mehr Sicherheit</title>
		<link>http://sebastian-heid.de/2009/10/wordpress-2-8-5-bringt-mehr-sicherheit/</link>
		<comments>http://sebastian-heid.de/2009/10/wordpress-2-8-5-bringt-mehr-sicherheit/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 17:42:30 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=203</guid>
		<description><![CDATA[Das WordPress-Update enthält mehrere Sicherheitsfunktionen, die extra aus dem Entwicklungszweig von WordPress 2.9 zurückportiert wurden. Außerdem wurde eine Anfälligkeit gegen DoS-Attacken gefixt. Mehr Infos gibt auf dem WordPress Deutschland-Blog.]]></description>
			<content:encoded><![CDATA[<p>Das WordPress-Update enthält mehrere Sicherheitsfunktionen, die extra aus dem Entwicklungszweig von WordPress 2.9 zurückportiert wurden. Außerdem wurde eine Anfälligkeit gegen DoS-Attacken gefixt.</p>
<p>Mehr Infos gibt auf dem <a href="http://blog.wordpress-deutschland.org/2009/10/21/wordpress-2-8-5-de-edition-und-upgradepaket.html" target="_blank">WordPress Deutschland-Blog.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/10/wordpress-2-8-5-bringt-mehr-sicherheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3.5.3 erschienen</title>
		<link>http://sebastian-heid.de/2009/09/firefox-3-5-3-erschienen/</link>
		<comments>http://sebastian-heid.de/2009/09/firefox-3-5-3-erschienen/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 08:27:23 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=182</guid>
		<description><![CDATA[Mit der neuen Version werden einige als kritisch eingestufte Schwachstellen gestopft. Mehr Details zu den Änderungen gibt es auf heise.de.]]></description>
			<content:encoded><![CDATA[<p>Mit der neuen Version werden einige als kritisch eingestufte Schwachstellen gestopft. Mehr Details zu den Änderungen gibt es auf <a href="http://www.heise.de/newsticker/Zahlreiche-Loecher-in-Firefox-3-0-und-3-5-gestopft--/meldung/145117" target="_blank">heise.de</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/09/firefox-3-5-3-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Angriffe auf ältere WordPress-Versionen!</title>
		<link>http://sebastian-heid.de/2009/09/angriffe-auf-altere-wordpress-versionen/</link>
		<comments>http://sebastian-heid.de/2009/09/angriffe-auf-altere-wordpress-versionen/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 22:20:51 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=180</guid>
		<description><![CDATA[Achtung! Momentan läuft eine Angriffswelle auf ältere WordPress-Installationen! Nur die aktuellste Version (im Moment 2.8.4) ist immun gegen diese Angriffe. Also updaten! Mehr Infos dazu gibt es auf dem WordPress Deutschland Blog oder bei Andy Sowards.]]></description>
			<content:encoded><![CDATA[<p>Achtung! Momentan läuft eine Angriffswelle auf ältere WordPress-Installationen! Nur die aktuellste Version (im Moment 2.8.4) ist immun gegen diese Angriffe. Also updaten!</p>
<p>Mehr Infos dazu gibt es auf dem <a href="http://blog.wordpress-deutschland.org/2009/09/05/aeltere-wordpress-versionen-ziel-von-angriffen.html" target="_blank">WordPress Deutschland Blog</a> oder bei <a href="http://www.andysowards.com/blog/wordpress/breaking-wordpress-mysql-injection-how-to-fix-latest-attack-evalbase64_decode_serverhttp_referer/" target="_blank">Andy Sowards</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/09/angriffe-auf-altere-wordpress-versionen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.4 schließt Lücke in wp-login.php</title>
		<link>http://sebastian-heid.de/2009/08/wordpress-2-8-4-schliest-lucke-in-wp-login-php/</link>
		<comments>http://sebastian-heid.de/2009/08/wordpress-2-8-4-schliest-lucke-in-wp-login-php/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 12:17:01 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=150</guid>
		<description><![CDATA[Das Update auf 2.8.4 schließt nur die Sicherheitslücke in wp-login.php und hebt die Versionsnummer an. Wer die Lücke schon selbst gefixt hat, kann sich das Update auch sparen. Mehr dazu auf dem WordPress Deutschland-Blog.]]></description>
			<content:encoded><![CDATA[<p>Das Update auf 2.8.4 schließt nur die Sicherheitslücke in wp-login.php und hebt die Versionsnummer an. Wer die Lücke schon selbst gefixt hat, kann sich das Update auch sparen.</p>
<p>Mehr dazu auf dem <a href="http://blog.wordpress-deutschland.org/2009/08/12/wordpress-2-8-4-de-edition-und-upgradepaket.html" target="_blank">WordPress Deutschland-Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/08/wordpress-2-8-4-schliest-lucke-in-wp-login-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in WordPress 2.8.3</title>
		<link>http://sebastian-heid.de/2009/08/sicherheitslucke-in-wordpress-2-8-3/</link>
		<comments>http://sebastian-heid.de/2009/08/sicherheitslucke-in-wordpress-2-8-3/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 18:30:34 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=148</guid>
		<description><![CDATA[Und schon wieder gibt es eine kleine (aber durchaus nervende) Sicherheitslücke in der aktuellen Version von WordPress. So besteht diesmal die Möglichkeit das Administratorpasswort unbefugt zurück zu setzen. Wie man die Sicherheitslücke schließt kann man auf dem WordPress Deutschland-Blog nachlesen.]]></description>
			<content:encoded><![CDATA[<p>Und schon wieder gibt es eine kleine (aber durchaus nervende) Sicherheitslücke in der aktuellen Version von <a href="http://wordpress.org" target="_blank">WordPress</a>. So besteht diesmal die Möglichkeit das Administratorpasswort unbefugt zurück zu setzen.</p>
<p>Wie man die Sicherheitslücke schließt kann man auf dem <a href="http://blog.wordpress-deutschland.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html" target="_blank">WordPress Deutschland-Blog</a> nachlesen.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/08/sicherheitslucke-in-wordpress-2-8-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3.5.2 behebt Sicherheitslücken und Anzeigefehler</title>
		<link>http://sebastian-heid.de/2009/08/firefox-3-5-2-behebt-sicherheitslucken-und-anzeigefehler/</link>
		<comments>http://sebastian-heid.de/2009/08/firefox-3-5-2-behebt-sicherheitslucken-und-anzeigefehler/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 20:19:22 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=120</guid>
		<description><![CDATA[Heute wurde Firefox 3.5.2 veröffentlicht. Firefox 3.5.2 behebt folgende Probleme: Mehrere Sicherheitslücken. Bilder mit ICC-Farbprofilen werden jetzt auf allen Bildschirmen korrekt dargestellt. Weitere Informationen und Download dazu gibt es auf der Mozilla-Seite.]]></description>
			<content:encoded><![CDATA[<p>Heute wurde Firefox 3.5.2 veröffentlicht.</p>
<blockquote><p>Firefox 3.5.2 behebt folgende Probleme:</p>
<ul>
<li><a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html#firefox3.5.2">Mehrere Sicherheitslücken</a>.</li>
<li>Bilder mit ICC-Farbprofilen werden jetzt auf allen Bildschirmen korrekt dargestellt.</li>
</ul>
</blockquote>
<p>Weitere Informationen und Download dazu gibt es auf der <a href="http://www.mozilla-europe.org/de/firefox/3.5.2/releasenotes/" target="_blank">Mozilla-Seite</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/08/firefox-3-5-2-behebt-sicherheitslucken-und-anzeigefehler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.3 behebt kritische Sicherheitslücke</title>
		<link>http://sebastian-heid.de/2009/08/wordpress-2-8-3-behebt-kritische-sicherheitslucke/</link>
		<comments>http://sebastian-heid.de/2009/08/wordpress-2-8-3-behebt-kritische-sicherheitslucke/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 16:07:57 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=115</guid>
		<description><![CDATA[Da schaut man mal ein paar Tage nicht in sein WordPress Dashboard und schon wird man wieder mit Warnungen überhäuft, wenn man sich einloggt. Heute wurde WordPress 2.8.3 veröffentlicht. Diese Version ist ein Sicherheitsrelease und behebt einen schwerwiegenden Rechtefehler. Also &#8230; <a href="http://sebastian-heid.de/2009/08/wordpress-2-8-3-behebt-kritische-sicherheitslucke/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Da schaut man mal ein paar Tage nicht in sein <a href="http://wordpress.org" target="_blank">WordPress</a> Dashboard und schon wird man wieder mit Warnungen überhäuft, wenn man sich einloggt.</p>
<blockquote><p>Heute wurde WordPress 2.8.3 veröffentlicht. Diese Version ist ein Sicherheitsrelease und behebt einen schwerwiegenden Rechtefehler.</p></blockquote>
<p>Also erst mal die Blogs geupdatet und &#8211; wo ich gerade dabei war &#8211; auch das <a href="http://xavisys.com/2008/04/wordpress-twitter-widget/" target="_blank">Twitter-Plugin</a> ein wenig eingedeutscht.</p>
<p>Weitere Infos zum Update gibts auf <a href="http://blog.wordpress-deutschland.org/2009/08/03/wordpress-2-8-3-inkl-de-edition-und-upgradepaket-veroeffentlicht.html" target="_blank">WordPress Deutschland</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/08/wordpress-2-8-3-behebt-kritische-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in DD-WRT v24-sp1</title>
		<link>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/</link>
		<comments>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 15:01:35 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=129</guid>
		<description><![CDATA[Die aktuelle Version der Router-Firmware DD-WRT hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen. Im DD-WRT Forum wird erklärt wie man die Lücke schließen kann. Außerdem gibt es neue Images in der die Schwachstelle behoben wurde.]]></description>
			<content:encoded><![CDATA[<p>Die aktuelle Version der Router-Firmware <a href="http://www.dd-wrt.com/" target="_blank">DD-WRT</a> hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen.</p>
<p>Im <a href="http://www.dd-wrt.com/phpBB2/viewtopic.php?t=55173&amp;postdays=0&amp;postorder=asc&amp;start=0" target="_blank">DD-WRT Forum</a> wird erklärt wie man die Lücke schließen kann. Außerdem gibt es <a href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlayer-V24-preSP2%2F07-21-09-r12533/" target="_blank">neue Images</a> in der die Schwachstelle behoben wurde.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

