<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicherheitsl&#252;cke in WordPress 2.1 bis inklusive 2.3 (Massiv!!!)</title>
	<atom:link href="http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/</link>
	<description>Politisches, technisches und alltägliches sind meine Themen</description>
	<lastBuildDate>Mon, 11 Apr 2011 19:50:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Tom&#8217;s TamTam &#187; Achtung: Kritische Sicherheitsl&#252;cke bei der Blogroll von Wordpress 2.1 - 2.3</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1492</link>
		<dc:creator>Tom&#8217;s TamTam &#187; Achtung: Kritische Sicherheitsl&#252;cke bei der Blogroll von Wordpress 2.1 - 2.3</dc:creator>
		<pubDate>Wed, 24 Oct 2007 16:45:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1492</guid>
		<description>[...] habe ich hier und hier &#252;ber eine Sicherheitsl&#252;cke in der Blogroll Funktion von Wordpress, welche [...]</description>
		<content:encoded><![CDATA[<p>[...] habe ich hier und hier &#252;ber eine Sicherheitsl&#252;cke in der Blogroll Funktion von WordPress, welche [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: nothin2g</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1446</link>
		<dc:creator>nothin2g</dc:creator>
		<pubDate>Thu, 18 Oct 2007 13:50:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1446</guid>
		<description>Liest sich f&#252;r mich so, als w&#228;ren nur Blogs betroffen, bei denen sich User registrieren k&#246;nnen.</description>
		<content:encoded><![CDATA[<p>Liest sich f&uuml;r mich so, als w&auml;ren nur Blogs betroffen, bei denen sich User registrieren k&ouml;nnen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marnem</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1445</link>
		<dc:creator>Marnem</dc:creator>
		<pubDate>Thu, 18 Oct 2007 10:21:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1445</guid>
		<description>Puuh, zum Gl&#252;ck nicht, was ich bef&#252;rchtete.

@Benedikt
&#039;check_admin_referer&#039; checkt, wo Du her kommst. Der Bot ruft die &quot;link.php&quot; auf und provoziert dabei einen 500er Fehler. Dabei erschleicht er sich irgendwie eine nounce und hat als referer nun eine Datei aus &quot;wp-admin/&quot; und somit beide Sicherheitsmechanismen geknackt. 

Jede andere Funktion, die sich auf eine nounce und den referer verl&#228;sst ist demnach auch angreifbar. Die wichtigsten d&#252;rften aber gesch&#252;tzt sein, weil in denen ja &#246;fter was gemacht wird und sie so auch auf den aktuellen Sicherheitsstand gebracht wurden. &quot;link.php&quot; scheint aber schon seit Anfang 2006 unver&#228;ndert zu sein...</description>
		<content:encoded><![CDATA[<p>Puuh, zum Gl&uuml;ck nicht, was ich bef&uuml;rchtete.</p>
<p>@Benedikt<br />
&#8216;check_admin_referer&#8217; checkt, wo Du her kommst. Der Bot ruft die &#8220;link.php&#8221; auf und provoziert dabei einen 500er Fehler. Dabei erschleicht er sich irgendwie eine nounce und hat als referer nun eine Datei aus &#8220;wp-admin/&#8221; und somit beide Sicherheitsmechanismen geknackt. </p>
<p>Jede andere Funktion, die sich auf eine nounce und den referer verl&auml;sst ist demnach auch angreifbar. Die wichtigsten d&uuml;rften aber gesch&uuml;tzt sein, weil in denen ja &ouml;fter was gemacht wird und sie so auch auf den aktuellen Sicherheitsstand gebracht wurden. &#8220;link.php&#8221; scheint aber schon seit Anfang 2006 unver&auml;ndert zu sein&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marnem</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1443</link>
		<dc:creator>Marnem</dc:creator>
		<pubDate>Wed, 17 Oct 2007 23:47:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1443</guid>
		<description>@Benedikt
Du hast mich da auf was gebracht, ich hoffe inst&#228;ndig, dass ich mit der Idee nicht richtig liege...</description>
		<content:encoded><![CDATA[<p>@Benedikt<br />
Du hast mich da auf was gebracht, ich hoffe inst&auml;ndig, dass ich mit der Idee nicht richtig liege&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1441</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Wed, 17 Oct 2007 19:30:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1441</guid>
		<description>siehst Du das Problem echt als massiv an?
Die L&#252;cke find ich als recht harmlos, es kann ja nix kaputt gehen und die paar Eintr&#228;ge kann man wieder l&#246;schen und gut is...

ciao
Martin</description>
		<content:encoded><![CDATA[<p>siehst Du das Problem echt als massiv an?<br />
Die L&uuml;cke find ich als recht harmlos, es kann ja nix kaputt gehen und die paar Eintr&auml;ge kann man wieder l&ouml;schen und gut is&#8230;</p>
<p>ciao<br />
Martin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: StoiB&#228;r</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1440</link>
		<dc:creator>StoiB&#228;r</dc:creator>
		<pubDate>Wed, 17 Oct 2007 18:54:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1440</guid>
		<description>@Benedikt: Ich denke mal, dass man den Link beim Aufruf mitgeben muss. Also den Befehl, den Du wegschickst, wenn Du was eintr&#228;gst.</description>
		<content:encoded><![CDATA[<p>@Benedikt: Ich denke mal, dass man den Link beim Aufruf mitgeben muss. Also den Befehl, den Du wegschickst, wenn Du was eintr&auml;gst.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Blogroll Sicherheitsl&#252;cke - FamLog.de - DAS FAMilienbLOG !!!</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1439</link>
		<dc:creator>Blogroll Sicherheitsl&#252;cke - FamLog.de - DAS FAMilienbLOG !!!</dc:creator>
		<pubDate>Wed, 17 Oct 2007 17:38:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1439</guid>
		<description>[...] lese ich bei Marnem das es wohl eine massive Sicherheitsl&#252;cke der Blogroll in Wordpress geben soll . Er schreibt: [...]</description>
		<content:encoded><![CDATA[<p>[...] lese ich bei Marnem das es wohl eine massive Sicherheitsl&#252;cke der Blogroll in WordPress geben soll . Er schreibt: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Benedikt</title>
		<link>http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/comment-page-1/#comment-1438</link>
		<dc:creator>Benedikt</dc:creator>
		<pubDate>Wed, 17 Oct 2007 15:55:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.marnem.de/blog/2007/10/17/sicherheitsluecke-in-wordpress-21-bis-inklusive-23-massiv/#comment-1438</guid>
		<description>Aber sollte nicht eigentlich der Funktionsaufruf &quot;check_admin_referer&quot; genau das verhindern? Ich habe es bei meinem viralmythen-Blog probiert, aber kam immer nur zur Loginseite.</description>
		<content:encoded><![CDATA[<p>Aber sollte nicht eigentlich der Funktionsaufruf &#8220;check_admin_referer&#8221; genau das verhindern? Ich habe es bei meinem viralmythen-Blog probiert, aber kam immer nur zur Loginseite.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

