<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog des IT-Service Burggraf &#187; Sicherheitslücke</title>
	<atom:link href="http://blog.itservice-burggraf.de/tag/sicherheitslucke/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.itservice-burggraf.de</link>
	<description>Alles aus der Welt der IT</description>
	<lastBuildDate>Fri, 26 Jun 2009 08:14:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wordpress 2.6.2 &#8211; Sicherheitslücke</title>
		<link>http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/</link>
		<comments>http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/#comments</comments>
		<pubDate>Sat, 25 Oct 2008 14:21:54 +0000</pubDate>
		<dc:creator>tobbe</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.itservice-burggraf.de/?p=168</guid>
		<description><![CDATA[Hallo,
seit gestern steht das Update von Wordpress auf die Version 2.6.3 zur Verfügung. 2 kritische Sicherheitslücken in der &#8220;Snoopy Bibliothek (Darstellung von externen Inhalten auf dem Dashboard)&#8221; und im Standardtemplate wurden entdeckt und es wird allen Anwendern des Blog Systems empfohlen die Aktualsierung zügig einzuspielen!
Links:

Download Patch
Originalmeldung


	Tags:  Blog, Patch, Security, Sicherheitslücke, Update, WordPress, Wordpress

	Verwandte Artikel
	
	VLC [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo,</p>
<p>seit gestern steht das Update von Wordpress auf die Version 2.6.3 zur Verfügung. <strong>2 </strong><a href="http://secunia.com/Advisories/32361/" target="_blank"><strong>kritische</strong> Sicherheitslücken</a> in der &#8220;Snoopy Bibliothek (Darstellung von externen Inhalten auf dem Dashboard)&#8221; und im <a href="http://blog.wordpress-deutschland.org/2008/10/24/sicherheitsproblem-mit-dem-default-theme.html" target="_blank">Standardtemplate </a>wurden entdeckt und es wird allen Anwendern des Blog Systems empfohlen die Aktualsierung zügig einzuspielen!</p>
<p><strong>Links:</strong></p>
<ul>
<li><a href="http://blog.wordpress-deutschland.org/2008/10/24/wordpress-263-sicherheitsrelease.html" target="_blank">Download Patch</a></li>
<li><a href="http://wordpress.org/development/2008/10/wordpress-263/" target="_blank">Originalmeldung</a></li>
</ul>
<img src="http://blog.itservice-burggraf.de/?ak_action=api_record_view&id=168&type=feed" alt="security  Wordpress 2.6.2   Sicherheitslücke"  title="Wordpress 2.6.2   Sicherheitslücke" />
	<b>Tags: </b> <br /><a href="http://blog.itservice-burggraf.de/tag/blog/" title="Blog" rel="tag">Blog</a>, <a href="http://blog.itservice-burggraf.de/tag/patch/" title="Patch" rel="tag">Patch</a>, <a href="http://blog.itservice-burggraf.de/category/security/" title="Security" rel="tag">Security</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitslucke/" title="Sicherheitslücke" rel="tag">Sicherheitslücke</a>, <a href="http://blog.itservice-burggraf.de/tag/update/" title="Update" rel="tag">Update</a>, <a href="http://blog.itservice-burggraf.de/tag/wordpress/" title="WordPress" rel="tag">WordPress</a>, <a href="http://blog.itservice-burggraf.de/category/cms/wordpress-cms/" title="Wordpress" rel="tag">Wordpress</a><br /><br />

	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/" title="VLC Media Player &#8211; kritische Sicherheitslücke (16. Oktober 2008)">VLC Media Player &#8211; kritische Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/multimedia/vlc-video-is-loading-kein-abspielen-des-videos/" title="VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos (22. September 2008)">VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos</a> (24)</li>
	<li><a href="http://blog.itservice-burggraf.de/betriebssysteme/windows-betriebssysteme/svchostexe-100-auslastung/" title="svchost.exe &#8211; 100% Auslastung (25. Juni 2008)">svchost.exe &#8211; 100% Auslastung</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/betriebssysteme/windows-betriebssysteme/review-gdata-internet-security-2009/" title="Review G DATA Internet Security 2009 (15. April 2009)">Review G DATA Internet Security 2009</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/programmierung/photoget-12-veroffentlicht/" title="Neues PhotoGet ist da (19. August 2008)">Neues PhotoGet ist da</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VLC Media Player &#8211; kritische Sicherheitslücke</title>
		<link>http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/</link>
		<comments>http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 15:05:51 +0000</pubDate>
		<dc:creator>tobbe</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Buffer Overflow]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Sicherheitsupdate]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[VLC]]></category>
		<category><![CDATA[XPSF]]></category>

		<guid isPermaLink="false">http://blog.itservice-burggraf.de/?p=142</guid>
		<description><![CDATA[
Hallo, seit kurzem ist auf der Webseite des beliebten Open Source VLC Media Players die neue Version 0.9.4 zu finden.
In dieser wurde eine neue bekanntgewordene Sicherheitslücke behoben. Über speziell präperierte XPSF Playlisten kann ein Buffer Overflow ausgelöst werden. Durch diesen Vorgang kann schadhafter Code auf den Rechner geschleust werden. Das Update wird dringend empfohlen, vor [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://blog.itservice-burggraf.de/wp-content/uploads/2008/10/build.png"><img class="size-full wp-image-143 alignright" style="margin-left: 5px; margin-right: 5px;" title="VLC Sicherheitslücke" src="http://blog.itservice-burggraf.de/wp-content/uploads/2008/10/build.png" alt="security build VLC Media Player   kritische Sicherheitslücke" width="64" height="64" /></a>Hallo, seit kurzem ist auf der Webseite des beliebten Open Source VLC Media Players die neue Version 0.9.4 zu finden.<br />
In dieser wurde eine neue bekanntgewordene Sicherheitslücke behoben. Über speziell präperierte XPSF Playlisten kann ein Buffer Overflow ausgelöst werden. Durch diesen Vorgang kann schadhafter Code auf den Rechner geschleust werden. Das Update wird dringend empfohlen, vor allem für sehr alte Versionen, da sich in letzter Zeit die Anzahl der bekannten Sicherheitslücken stark erhöht hat!
</p>
<p style="text-align: justify;"><em>Weitere Links zu diesem Thema:</em></p>
<ul style="text-align: justify;">
<li><a title="Download Update VLC" href="http://www.videolan.org/vlc/" target="_blank">Download des Updates</a></li>
<li><a href="http://www.coresecurity.com/content/vlc-xspf-memory-corruption" target="_blank">Beschreibung der Sicherheitslücke</a></li>
<li style="text-align: justify;"><a href="http://blog.itservice-burggraf.de/multimedia/vlc-video-is-loading-kein-abspielen-des-videos/" target="_blank">VLC Media Player  &#8211; Video is loading&#8230; Problem</a></li>
</ul>
<img src="http://blog.itservice-burggraf.de/?ak_action=api_record_view&id=142&type=feed" alt="security  VLC Media Player   kritische Sicherheitslücke"  title="VLC Media Player   kritische Sicherheitslücke" />
	<b>Tags: </b> <br /><a href="http://blog.itservice-burggraf.de/tag/buffer-overflow/" title="Buffer Overflow" rel="tag">Buffer Overflow</a>, <a href="http://blog.itservice-burggraf.de/category/security/" title="Security" rel="tag">Security</a>, <a href="http://blog.itservice-burggraf.de/tag/security/" title="Security" rel="tag">Security</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitslucke/" title="Sicherheitslücke" rel="tag">Sicherheitslücke</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitsupdate/" title="Sicherheitsupdate" rel="tag">Sicherheitsupdate</a>, <a href="http://blog.itservice-burggraf.de/tag/update/" title="Update" rel="tag">Update</a>, <a href="http://blog.itservice-burggraf.de/tag/vlc/" title="VLC" rel="tag">VLC</a>, <a href="http://blog.itservice-burggraf.de/tag/xpsf/" title="XPSF" rel="tag">XPSF</a><br /><br />

	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/" title="Wordpress 2.6.2 &#8211; Sicherheitslücke (25. Oktober 2008)">Wordpress 2.6.2 &#8211; Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/multimedia/vlc-video-is-loading-kein-abspielen-des-videos/" title="VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos (22. September 2008)">VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos</a> (24)</li>
	<li><a href="http://blog.itservice-burggraf.de/betriebssysteme/windows-betriebssysteme/svchostexe-100-auslastung/" title="svchost.exe &#8211; 100% Auslastung (25. Juni 2008)">svchost.exe &#8211; 100% Auslastung</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/betriebssysteme/windows-betriebssysteme/review-gdata-internet-security-2009/" title="Review G DATA Internet Security 2009 (15. April 2009)">Review G DATA Internet Security 2009</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/platz-1-von-75000000-suchergebnissen-bei-google/" title="Platz 1 von 75.000.000 Suchergebnissen bei Google (11. Oktober 2008)">Platz 1 von 75.000.000 Suchergebnissen bei Google</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geisterstunde &#8211; Durchbrechen der Domänengrenzen im Internet Explorer</title>
		<link>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/</link>
		<comments>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 23:26:07 +0000</pubDate>
		<dc:creator>tobbe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Abfangen Passwörter]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Demo]]></category>
		<category><![CDATA[Domänengrenzen]]></category>
		<category><![CDATA[Fenstereigenschaft]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Geister]]></category>
		<category><![CDATA[Geisterstunde]]></category>
		<category><![CDATA[heise]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[location]]></category>
		<category><![CDATA[Manuel Cabarello]]></category>
		<category><![CDATA[McFeters]]></category>
		<category><![CDATA[noScripts]]></category>
		<category><![CDATA[Paßwort]]></category>
		<category><![CDATA[Schutz]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[Sicherheitsbestimmung]]></category>
		<category><![CDATA[Sicherheitsexperte]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Trick]]></category>

		<guid isPermaLink="false">http://blog.itservice-burggraf.de/?p=23</guid>
		<description><![CDATA[Oha, das was ich vorhin auf der Seite von heise.de gelesen habe, schockierte mich wirklich. Aber fangen wir doch erst einmal mit einem kleinen Zitat von Manuel Cabarello an:
Glauben Sie an Geister? Stellen Sie sich ein unsichtbares Script vor, das Ihnen heimlich folgt, während Sie surfen – selbst nachdem Sie die URL 1000 Mal gewechselt [...]]]></description>
			<content:encoded><![CDATA[<p>Oha, das was ich vorhin auf der Seite von <a href="http://www.heise.de/newsticker/Geister-bedrohen-Internet-Explorer-Anwender--/meldung/110083">heise.de</a> gelesen habe, schockierte mich wirklich. Aber fangen wir doch erst einmal mit einem kleinen Zitat von Manuel Cabarello an:</p>
<blockquote><p>Glauben Sie an Geister? Stellen Sie sich ein unsichtbares Script vor, das Ihnen heimlich folgt, während Sie surfen – selbst nachdem Sie die URL 1000 Mal gewechselt haben. Und dieser Geist sieht alles was Sie machen: wohin sie surfen, was Sie dort eintippen (Passwörter eingeschlossen) und er errät auch Ihren nächsten Schritt.</p></blockquote>
<p style="text-align: justify;"><a rel="attachment wp-att-24" href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/attachment/geister/"><img class="alignright size-medium wp-image-24" style="margin: 10px; float: right;" title="Geister" src="http://blog.itservice-burggraf.de/wp-content/uploads/2008/06/geister.jpg" alt="Geister des Internet Explorers" width="150" height="100" /></a>Der Fehler liegt anscheinend in einer ungenügenden Prüfung der Sicherheitsbestimmungen bei der Fenstereigenschaft &#8220;location&#8221; im Internetexplorer 6. Mit einigen Tricks lässt sich diese Schwachstelle auch im IE 7 und 8 reproduzieren. Mit der Prüfung der Domänengrenzen soll eigentlich sichergestellt werden, dass Seite A nicht mitlesen kann, was in der Seite B eingegeben wird.</p>
<p>Anscheinend ist auch der beliebte Browser FireFox nicht unbedingt gegen diese Sicherheitslücke immun (laut Sicherheitsexperte Nate McFeters).</p>
<p>Einen wirklichen Schutz gibt es bis jetzt nicht. Laut heise.de sollte jedoch ein aktueller Firefox mit dem AddOn &#8220;noScripts&#8221; relativ gut schützen <img src='http://blog.itservice-burggraf.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer" /> </p>
<p><em>Links:</em></p>
<p>Quellartikel: <a href="http://www.heise.de/newsticker/Geister-bedrohen-Internet-Explorer-Anwender--/meldung/110083" target="_blank">heise.de</a><br />
Demo: <a title="Demo Domänengrenzen durchbrechen" href="http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt" target="_blank">http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0&#215;02_0&#215;04.txt</a></p>
<img src="http://blog.itservice-burggraf.de/?ak_action=api_record_view&id=23&type=feed" alt="internet allgemein  Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer"  title="Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer" />
	<b>Tags: </b> <br /><a href="http://blog.itservice-burggraf.de/tag/abfangen-passworter/" title="Abfangen Passwörter" rel="tag">Abfangen Passwörter</a>, <a href="http://blog.itservice-burggraf.de/tag/browser/" title="Browser" rel="tag">Browser</a>, <a href="http://blog.itservice-burggraf.de/tag/demo/" title="Demo" rel="tag">Demo</a>, <a href="http://blog.itservice-burggraf.de/tag/domanengrenzen/" title="Domänengrenzen" rel="tag">Domänengrenzen</a>, <a href="http://blog.itservice-burggraf.de/tag/fenstereigenschaft/" title="Fenstereigenschaft" rel="tag">Fenstereigenschaft</a>, <a href="http://blog.itservice-burggraf.de/tag/firefox/" title="Firefox" rel="tag">Firefox</a>, <a href="http://blog.itservice-burggraf.de/tag/geister/" title="Geister" rel="tag">Geister</a>, <a href="http://blog.itservice-burggraf.de/tag/geisterstunde/" title="Geisterstunde" rel="tag">Geisterstunde</a>, <a href="http://blog.itservice-burggraf.de/tag/heise/" title="heise" rel="tag">heise</a>, <a href="http://blog.itservice-burggraf.de/tag/internet/" title="Internet" rel="tag">Internet</a>, <a href="http://blog.itservice-burggraf.de/category/allgemein/internet-allgemein/" title="Internet" rel="tag">Internet</a>, <a href="http://blog.itservice-burggraf.de/tag/internet-explorer/" title="Internet Explorer" rel="tag">Internet Explorer</a>, <a href="http://blog.itservice-burggraf.de/tag/location/" title="location" rel="tag">location</a>, <a href="http://blog.itservice-burggraf.de/tag/manuel-cabarello/" title="Manuel Cabarello" rel="tag">Manuel Cabarello</a>, <a href="http://blog.itservice-burggraf.de/tag/mcfeters/" title="McFeters" rel="tag">McFeters</a>, <a href="http://blog.itservice-burggraf.de/tag/noscripts/" title="noScripts" rel="tag">noScripts</a>, <a href="http://blog.itservice-burggraf.de/tag/paswort/" title="Paßwort" rel="tag">Paßwort</a>, <a href="http://blog.itservice-burggraf.de/tag/schutz/" title="Schutz" rel="tag">Schutz</a>, <a href="http://blog.itservice-burggraf.de/tag/schwachstelle/" title="Schwachstelle" rel="tag">Schwachstelle</a>, <a href="http://blog.itservice-burggraf.de/tag/script/" title="Script" rel="tag">Script</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitsbestimmung/" title="Sicherheitsbestimmung" rel="tag">Sicherheitsbestimmung</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitsexperte/" title="Sicherheitsexperte" rel="tag">Sicherheitsexperte</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitslucke/" title="Sicherheitslücke" rel="tag">Sicherheitslücke</a>, <a href="http://blog.itservice-burggraf.de/category/allgemein/tools/" title="Tools" rel="tag">Tools</a>, <a href="http://blog.itservice-burggraf.de/tag/trick/" title="Trick" rel="tag">Trick</a><br /><br />

	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/zensur-nein-wir-wollen-kinder-schutzen/" title="Zensur? Nein &#8211; wir wollen Kinder schützen&#8230; (27. April 2009)">Zensur? Nein &#8211; wir wollen Kinder schützen&#8230;</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/" title="Wordpress 2.6.2 &#8211; Sicherheitslücke (25. Oktober 2008)">Wordpress 2.6.2 &#8211; Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/" title="VLC Media Player &#8211; kritische Sicherheitslücke (16. Oktober 2008)">VLC Media Player &#8211; kritische Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/multimedia/vlc-video-is-loading-kein-abspielen-des-videos/" title="VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos (22. September 2008)">VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos</a> (24)</li>
	<li><a href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/skript-leitfaden-internetrecht-zum-kostenlosen-download/" title="Skript/ Leitfaden Internetrecht zum kostenlosen Download (16. Oktober 2008)">Skript/ Leitfaden Internetrecht zum kostenlosen Download</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
