<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Frozen Bytes - Webdesign &#187; Sicherheit</title>
	<atom:link href="http://www.frozen-bytes.com/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.frozen-bytes.com</link>
	<description>Webdesign für Klein- und Mittelständler!</description>
	<lastBuildDate>Fri, 02 Dec 2011 11:49:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Akute Gefährdung durch WordPress Plugin TimThumb</title>
		<link>http://www.frozen-bytes.com/2011/08/akute-gefahrdung-durch-wordpress-plugin-timthumb/</link>
		<comments>http://www.frozen-bytes.com/2011/08/akute-gefahrdung-durch-wordpress-plugin-timthumb/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 13:31:39 +0000</pubDate>
		<dc:creator>Frozen Bytes</dc:creator>
				<category><![CDATA[Alles aus dem Internet]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Webserver]]></category>
		<category><![CDATA[alles aus dem internet]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[timthumb]]></category>
		<category><![CDATA[webworker]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.frozen-bytes.com/?p=382</guid>
		<description><![CDATA[04.08.2011 Durch eine schwere Sicherheitslücke kann im Moment in der aktuellen Version des WordPress &#8211; Plugins TimThumb der eigene Server schnell gekapert werden. Wie der Blogger Mark Maunder schreibt ist ihm genau das passiert. Die Angreifer haben auf seinem Blog mit dieser Methode eine Shell installiert und seinen Server übernommen. TimThumb [...]<div class="addthis_toolbox addthis_default_style addthis_" addthis:url='http://www.frozen-bytes.com/2011/08/akute-gefahrdung-durch-wordpress-plugin-timthumb/' addthis:title='Akute Gefährdung durch WordPress Plugin TimThumb ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p>04.08.2011</p>
<p>Durch eine schwere Sicherheitslücke kann im Moment in der aktuellen Version des WordPress &#8211; Plugins TimThumb der eigene Server schnell gekapert werden. Wie der Blogger Mark Maunder <a rel="external" href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">schreibt</a> ist ihm genau das passiert. Die Angreifer haben auf seinem Blog mit dieser Methode eine Shell installiert und seinen Server übernommen.</p>
<p><a title="TimThumb" href="http://code.google.com/p/timthumb/" target="_blank">TimThumb</a> ist ein beliebtes Script zur Größenänderung von Bildern. Dieses wird in vielen <a title="Wordpress Themes von Swishkaufen.de" href="http://www.swishkaufen.de/wordpress" target="_blank">WordPress Themes</a> eingesetzt.</p>
<p>Im aktuellen Verzeichnis (SVN) ist die Lücke geschlossen. Zur Sicherheit sollte man das Script direkt hier herunterladen (direkter <a title="Download TimThumb" href="http://timthumb.googlecode.com/svn/trunk/timthumb.php" target="_blank">Download TimThumb</a>) und austauschen.</p>
<p>Wie ich gerade auf <a title="Heise.de" href="http://www.heise.de/newsticker/meldung/Kritische-Sicherheitsluecke-in-Wordpress-Addon-Timthumb-1317795.html" target="_blank">Heise.de </a>gelesen habe, gibt es aber anscheinend weitere gravierende Probleme im Bereich der Sicherheit, so dass man das Script vorsichtshalber im Moment besser nicht einsetzen sollte.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<div class="addthis_toolbox addthis_default_style addthis_" addthis:url='http://www.frozen-bytes.com/2011/08/akute-gefahrdung-durch-wordpress-plugin-timthumb/' addthis:title='Akute Gefährdung durch WordPress Plugin TimThumb ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.frozen-bytes.com/2011/08/akute-gefahrdung-durch-wordpress-plugin-timthumb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheit</title>
		<link>http://www.frozen-bytes.com/2010/07/sicherheit_cms/</link>
		<comments>http://www.frozen-bytes.com/2010/07/sicherheit_cms/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 05:20:52 +0000</pubDate>
		<dc:creator>Frozen Bytes</dc:creator>
				<category><![CDATA[webdesign]]></category>
		<category><![CDATA[featured]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.frozen-bytes.com/?p=58</guid>
		<description><![CDATA[Das von uns eingesetzte System ist Open Source. Der gesamte Quelltext liegt offen und das System wird regelmäßig erneuert. Möchten Sie Ihre Seite bei uns betreiben, so stehen darüber hinaus folgende Komfortmöglichkeiten zur Verfügung. Sicherheitsfunktionen Automatische Benachrichtigung bei neuen Versionen automatisierte Updates möglich Frozen Bytes automatische Sicherheitsupdates Aktualisierung der Module [...]<div class="addthis_toolbox addthis_default_style addthis_" addthis:url='http://www.frozen-bytes.com/2010/07/sicherheit_cms/' addthis:title='Sicherheit ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<div class="column" id="content-0">
<p>Das von uns eingesetzte System ist Open Source. Der gesamte Quelltext liegt offen und das System wird regelmäßig erneuert.</p>
<p>Möchten Sie Ihre Seite bei uns betreiben, so stehen darüber hinaus  folgende Komfortmöglichkeiten zur Verfügung.</p>
</div>
<div class="column" id="content-1">
<h2><strong>Sicherheitsfunktionen</strong></h2>
<ul>
<li>Automatische Benachrichtigung<br />
bei neuen Versionen</li>
<li>automatisierte Updates möglich</li>
</ul>
</div>
<div class="column" id="content-2">
<h2><strong>Frozen Bytes</strong></h2>
<ul>
<li>automatische Sicherheitsupdates</li>
<li>Aktualisierung der Module</li>
<li>Serverseitige Sicherheitstools</li>
<li>optional führen wir System-<br />
upgrades durch</li>
</ul>
</div>
<div class="addthis_toolbox addthis_default_style addthis_" addthis:url='http://www.frozen-bytes.com/2010/07/sicherheit_cms/' addthis:title='Sicherheit ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.frozen-bytes.com/2010/07/sicherheit_cms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
