<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Sicherheitslücke: Blogroll-Spam</title>
	<atom:link href="http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/</link>
	<description>Webwork, WordPress und Internet</description>
	<pubDate>Tue, 02 Dec 2008 08:00:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Von: Tim</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49262</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Sun, 21 Oct 2007 15:45:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49262</guid>
		<description>Da überlegt man sich doch dreimal ob man Updates draufspielt...</description>
		<content:encoded><![CDATA[<p>Da überlegt man sich doch dreimal ob man Updates draufspielt&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Meine del.icio.us-Links vom 16. Oktober bis zum 18. Oktober &#124; Stephan A. aus B.</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49251</link>
		<dc:creator>Meine del.icio.us-Links vom 16. Oktober bis zum 18. Oktober &#124; Stephan A. aus B.</dc:creator>
		<pubDate>Fri, 19 Oct 2007 06:26:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49251</guid>
		<description>[...] Sicherheitsl&#252;cke: Blogroll-Spam :: [...]</description>
		<content:encoded><![CDATA[<p>[...] Sicherheitsl&#252;cke: Blogroll-Spam :: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: u1amo01</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49239</link>
		<dc:creator>u1amo01</dc:creator>
		<pubDate>Thu, 18 Oct 2007 10:42:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49239</guid>
		<description>&lt;strong&gt;Schon wieder&#8230;...&lt;/strong&gt;

Wie ich bei gerade bei Susanne gelesen habe, steht Wordpress 2.3.1 vor der T&#252;r.
Perun meldet eine Sicherheitsl&#252;cke in der Blogroll&#8230;
Hmpf.
Serendipity wird immer attraktiver. 
......</description>
		<content:encoded><![CDATA[<p><strong>Schon wieder&#8230;&#8230;</strong></p>
<p>Wie ich bei gerade bei Susanne gelesen habe, steht Wordpress 2.3.1 vor der T&uuml;r.<br />
Perun meldet eine Sicherheitsl&uuml;cke in der Blogroll&#8230;<br />
Hmpf.<br />
Serendipity wird immer attraktiver.<br />
&#8230;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: heiste</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49237</link>
		<dc:creator>heiste</dc:creator>
		<pubDate>Thu, 18 Oct 2007 10:34:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49237</guid>
		<description>ich habe noch WP Version 2.2.3 im Einsatz (muss mein Theme noch auf 2.3 anpassen) und dort ist der oben genannte Code schon enthalten.</description>
		<content:encoded><![CDATA[<p>ich habe noch WP Version 2.2.3 im Einsatz (muss mein Theme noch auf 2.3 anpassen) und dort ist der oben genannte Code schon enthalten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Boris</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49233</link>
		<dc:creator>Boris</dc:creator>
		<pubDate>Thu, 18 Oct 2007 08:26:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49233</guid>
		<description>Richtig begriffen habe ich das (im Support-Forum und im WP-trac) jetzt nicht:

Es scheint, dass der Angreifer (Fall im Support-Forum) erst einen User angelegt hat, mit dem er Spamlinks eingefügt hat. Nach Entfernen dieses Users hat er es dann ohne User gemacht? So liest sich das zumindest dort. Im WP-trac sieht es dagegen dann tatsächlich eher so aus, dass es keine Authentifizierung braucht.</description>
		<content:encoded><![CDATA[<p>Richtig begriffen habe ich das (im Support-Forum und im WP-trac) jetzt nicht:</p>
<p>Es scheint, dass der Angreifer (Fall im Support-Forum) erst einen User angelegt hat, mit dem er Spamlinks eingefügt hat. Nach Entfernen dieses Users hat er es dann ohne User gemacht? So liest sich das zumindest dort. Im WP-trac sieht es dagegen dann tatsächlich eher so aus, dass es keine Authentifizierung braucht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: SuMu</title>
		<link>http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49230</link>
		<dc:creator>SuMu</dc:creator>
		<pubDate>Thu, 18 Oct 2007 05:58:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/10/18/sicherheitsluecke-blogroll-spam/#comment-49230</guid>
		<description>Geht das schon wieder los mit den Sicherheitslücken, dann kommt ja bald WP 2.3.1  :twisted:</description>
		<content:encoded><![CDATA[<p>Geht das schon wieder los mit den Sicherheitslücken, dann kommt ja bald WP 2.3.1  <img src='http://www.perun.net/wp-includes/images/smilies/icon_twisted.gif' alt=':twisted:' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
