<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BlogGezwitscher &#187; Sicherheit</title>
	<atom:link href="http://www.bloggezwitscher.de/thema/wordpress/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bloggezwitscher.de</link>
	<description>wo Twitter die Blogosphäre trifft</description>
	<lastBuildDate>Fri, 18 Nov 2011 10:03:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/><cloud domain='www.bloggezwitscher.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>Schadcode in popul&#228;ren WordPress Plugins gefunden</title>
		<link>http://www.bloggezwitscher.de/schadcode-in-populaeren-wordpress-plugins/</link>
		<comments>http://www.bloggezwitscher.de/schadcode-in-populaeren-wordpress-plugins/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 12:13:28 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.bloggezwitscher.de/?p=3412</guid>
		<description><![CDATA[Kleine Info f&#252;r Blogger: Wie gestern bekannt wurde, k&#246;nnte bei den h&#228;ufig geladenen WordPress Plugins AddThis, WPtouch und W3 Total Cache Code manipuliert worden sein. Das WordPress Team stellte fest, dass diese &#196;nderungen wohl nicht von den Entwicklern der Plugins verusacht wurden, setzte die Plugins auf eine fr&#252;here Version zur&#252;ck und gab sie wieder zum [...]<p></p>
]]></description>
			<content:encoded><![CDATA[<p></p><p>Kleine Info f&#252;r Blogger: Wie gestern <a title="wordpress plugins" href="http://wordpress.org/news/2011/06/passwords-reset/" target="_blank">bekannt wurde</a>, k&#246;nnte bei den h&#228;ufig geladenen WordPress Plugins AddThis, WPtouch und W3 Total Cache Code manipuliert worden sein.</p>
<p>Das WordPress Team stellte fest, dass diese &#196;nderungen wohl nicht von den Entwicklern der Plugins verusacht wurden, setzte die Plugins auf eine fr&#252;here Version zur&#252;ck und gab sie wieder zum Update frei.</p>
<p>Wer also einen selbst gehosteten WordPress Blog besitzt und eins der besagten Plugins in den letzten Tagen aktualisiert hat, sollte diese schnellstens erneut aktualisieren oder l&#246;schen und neu &#252;ber das <a title="Wordpress Plugin Directory" rel="nofollow" href="http://wordpress.org/extend/plugins/" target="_blank">Plugin Directory</a> laden.</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggezwitscher.de/schadcode-in-populaeren-wordpress-plugins/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5 erschienen</title>
		<link>http://www.bloggezwitscher.de/wordpress-2-8-5-erschienen/</link>
		<comments>http://www.bloggezwitscher.de/wordpress-2-8-5-erschienen/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 16:53:43 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.bloggezwitscher.de/?p=1316</guid>
		<description><![CDATA[Soeben ist ein Update f&#252;r das Blogging-System WordPress erschienen, welches laut dem WordPress.org Blog einige Sicherheitsl&#252;cken schlie&#223;t. Unter anderem wurde auch eine Denial-of-Service Trackback Exploit geschlossen, die es angreifern erm&#246;glichte, einen beliebigen WordPress Blog leicht lahm zu legen. Peer Wandiger hat auf BlogProjekt einen Artikel dazu verfasst. WordPress empfiehlt allen Seiten das Update zu installieren. [...]<p></p>
]]></description>
			<content:encoded><![CDATA[<p></p><p><a href="http://www.bloggezwitscher.de/wp-content/uploads/2009/10/wordpress285update.png" rel="lightbox[1316]"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="wordpress-2-8-5-update" border="0" alt="wordpress-2-8-5-update" src="http://www.bloggezwitscher.de/wp-content/uploads/2009/10/wordpress285update_thumb.png" width="575" height="208" /></a></p>
<p>Soeben ist ein Update f&#252;r das <a title="Wordpress Blog" href="http://www.bloggezwitscher.de/wordpress-installation-und-einrichtung-screencast-011/">Blogging-System WordPress</a> erschienen, welches <a title="Wordpress ver&#246;ffentlicht Version 2.8.5" href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/" rel="nofollow" target="_blank">laut dem WordPress.org Blog</a> einige Sicherheitsl&#252;cken schlie&#223;t.</p>
<p>Unter anderem wurde auch eine Denial-of-Service Trackback Exploit geschlossen, die es angreifern erm&#246;glichte, einen beliebigen WordPress Blog leicht lahm zu legen. Peer Wandiger hat auf <a title="DOS WordPress" href="http://www.blogprojekt.de/2009/10/20/technik/trackback-angriffe-auf-wordpress-blogs/" target="_blank">BlogProjekt einen Artikel</a> dazu verfasst.</p>
<p>WordPress empfiehlt allen Seiten das Update zu installieren.</p>
<p>Im November wird es wahrscheinlich schon die WordPress Version 2.9 zu laden geben, die nicht nur Sicherheitsupdates mit sich bringen wird.</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggezwitscher.de/wordpress-2-8-5-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Blogs JETZT AKTUALISIEREN! Gef&#228;hrlicher Wurm unterwegs</title>
		<link>http://www.bloggezwitscher.de/wordpress-blogs-jetzt-aktualisieren-gefaehrlicher-wurm-unterwegs/</link>
		<comments>http://www.bloggezwitscher.de/wordpress-blogs-jetzt-aktualisieren-gefaehrlicher-wurm-unterwegs/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 09:37:41 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.bloggezwitscher.de/wordpress-blogs-jetzt-aktualisieren-gefaehrlicher-wurm-unterwegs/</guid>
		<description><![CDATA[Zugegeben: Eine WordPress Aktualisierung, kann sehr zeitaufwendig sein, besonders wenn von einer alten WordPress Version geupgradet wird. Doch sp&#228;testens heute, sollten sich auch diejenigen um ein WordPress Upgrade k&#252;mmern, die sich bisher davor gedr&#252;ckt haben! Ein neuer, gef&#228;hrlicher Wurm macht die Runde! HIER Gibt es die offizielle, aktuelle, deutschsprachige WordPress Version (2.8.4). In den neueren [...]<p></p>
]]></description>
			<content:encoded><![CDATA[<p></p><p>Zugegeben: Eine WordPress Aktualisierung, kann sehr zeitaufwendig sein, besonders wenn von einer alten WordPress Version geupgradet wird.</p>
<p>Doch sp&#228;testens heute, sollten sich auch diejenigen um ein WordPress Upgrade k&#252;mmern, die sich bisher davor gedr&#252;ckt haben! <strong><font color="#ff0000">Ein neuer, gef&#228;hrlicher Wurm macht die Runde!</font></strong></p>
<p><a title="Wordpress Download" href="http://wordpress-deutschland.org/download/" rel="nofollow" target="_blank"><strong><font size="4">HIER</font></strong></a>    <br />Gibt es die offizielle, aktuelle, deutschsprachige WordPress Version (2.8.4).    <br />In den neueren WP Versionen kann ein Upgrade auch direkt aus dem Adminbereich eures Blogs durchgef&#252;hrt werden.</p>
<h3>neuer&#160; WordPress Wurm: Direkter Datenbankzugriff mit Vollzugriff</h3>
<p>Der neue Wurm erm&#246;glicht es Angreifern, einen Administratoraccount anzulegen; somit haben diese <strong>kompletten Zugriff auf die WordPress Datenbank und k&#246;nnen den Inhalt eures Blog beliebig ver&#228;ndern oder gar l&#246;schen.</strong></p>
<p><a title="Matt Mullenweg bei Wikipedia" href="http://de.wikipedia.org/wiki/Matthew_Mullenweg" rel="nofollow" target="_blank">Matt Mullenweg</a> schreibt im <a title="WP Blog" href="http://wordpress.org/development/2009/09/keep-wordpress-secure/" rel="nofollow" target="_blank">WordPress Blog</a></p>
<blockquote><p>2.8.4, the current version of WordPress, is immune to this worm. (<em>So was the release before this one.</em>) If you’ve been thinking about upgrading but haven’t gotten around to it yet, now would be a really good time. If you’ve already upgraded your blogs, maybe check out the blogs of your friends or that you read and see if they need any help.</p>
<p><strong><em>frei &#252;bersetzt</em></strong></p>
<p>Die aktuelle Version von WordPress 2.8.4. ist immun gegen den [neuen] Wurm. (Genau wie das Release zuvor) Wenn du &#252;ber ein Upgrade nachgedacht hast und dich bisher davor gedr&#252;ckt hast, w&#228;re jetzt eine ziemlich gute Zeit daf&#252;r. Wenn du auf deinen Blogs bereits ein Upgrade durchgef&#252;hrt hast, schaust du vielleicht mal, ob deine Freunde dies auch gemacht haben und ob sie vielleicht etwas Hilfe gebrauchen k&#246;nnen.</p>
</blockquote>
<h3>Ist dein Blog Bereits infiziert?</h3>
<p>Anzeichen, dass dein Blog bereits “infiziert” wurde, sind <a title="WP Security" href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/" target="_blank">laut lorelle</a> Ver&#228;nderungen in der WP Permalink Struktur wie</p>
<p><strong>deineblogurl.tld/kategorie/artikel-name<em>/</em></strong><em>%&amp;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&amp;%/</em>.    <br />Die Keywords sind “eval” and “base64_decode.” </p>
<p>und ein neuer Administrator Account (unter de<em>ineblogurl.tld/wp-admin/users.php?role=administrator</em>).</p>
<p>Betroffenen Blogs hilft momentan nur eine komplette Neuinstallation, indem alle Eintr&#228;ge und Kommentare &#252;ber <strong>Werkzeuge – Daten Exportieren</strong> exportiert und in einer WordPress Neuinstallation wieder eingespielt werden.</p>
<h3><font color="#008000">Helft euren Blogger-Freunden</font><strong><font color="#008000">:       <br /></font></strong>WordPress Version anderer WordPress-Blogs &#252;berpr&#252;fen</h3>
<p>Ich wei&#223;, viele BlogGezwitscher.de Besucher, kennen sich recht gut auf diesem Gebiet aus.</p>
<p><strong><font color="#008000">Vorschlag: 5 Blogs &#252;berpr&#252;fen und Inhaber kontaktieren</font></strong></p>
<p>Mein Vorschlag w&#228;re, die WordPress Version der ersten 5 Blogs zu pr&#252;fen, die euch gerade in den Kopf kommen. Die installierte Version eines beliebigen WordPress Blogs anzuzeigen, geht sehr schnell &#252;ber den Aufruf von <strong>readme.html</strong>, die sich i.d.R. im root Verzeichnis eines WP Blogs befindet.</p>
<p>http://www.adresse-des-zu-&#252;berpr&#252;fenden-blogs.de/<strong>readme.html</strong></p>
<p><a href="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wpuprgadewurm01.png" rel="lightbox[455]"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="wp-uprgade-wurm-01" border="0" alt="wp-uprgade-wurm-01" src="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wpuprgadewurm01_thumb.png" width="575" height="200" /></a> </p>
<p><a href="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wpuprgadewurm02.png" rel="lightbox[455]"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="wp-uprgade-wurm-02" border="0" alt="wp-uprgade-wurm-02" src="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wpuprgadewurm02_thumb.png" width="575" height="194" /></a> </p>
<p>Kontaktiert den betreffenden Blogbesitzer einfach via Kontaktformular oder E-Mail. <u>Wenn gar keine andere M&#246;glichkeit besteht</u>, vielleicht sogar per Kommentar.</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggezwitscher.de/wordpress-blogs-jetzt-aktualisieren-gefaehrlicher-wurm-unterwegs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spammer registrieren massiv neue Benutzer auf WordPress Blogs</title>
		<link>http://www.bloggezwitscher.de/spammer-registrieren-massiv-neue-benutzer-auf-wordpress-blogs/</link>
		<comments>http://www.bloggezwitscher.de/spammer-registrieren-massiv-neue-benutzer-auf-wordpress-blogs/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 20:45:19 +0000</pubDate>
		<dc:creator>Markus</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.bloggezwitscher.de/spammer-registrieren-massiv-neue-benutzer-auf-wordpress-blogs/</guid>
		<description><![CDATA[In letzter Zeit tummeln sich wieder massiv Spam-Bots auf selbst gehosteten WordPress Blogs. Nur wer unter Einstellungen – Allgemein – Mitgliedschaft das H&#228;kchen bei “Jeder kann sich registrieren” aktiviert hat, kann von dieser Art von Spambot heimgesucht werden. Anscheinend registrieren sich die Bots immer mit den gleichen E-Mail Adressen und Benutzernamen Andianq &#8211; obierebelominepyb@gmail.com MikeWink [...]<p></p>
]]></description>
			<content:encoded><![CDATA[<p></p><p><a href="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wordpressuseranmeldungenspam01.png" rel="lightbox[385]"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Bot Benutzernameldungen auf WordPress Blogs" border="0" alt="Bot Benutzernameldungen auf WordPress Blogs" src="http://www.bloggezwitscher.de/wp-content/uploads/2009/09/wordpressuseranmeldungenspam01_thumb.png" width="575" height="206" /></a> </p>
<p>In letzter Zeit tummeln sich wieder massiv Spam-Bots auf selbst gehosteten WordPress Blogs. Nur wer unter <strong>Einstellungen – Allgemein – Mitgliedschaft</strong> das H&#228;kchen bei “<strong>Jeder kann sich registrieren</strong>” aktiviert hat, kann von dieser Art von Spambot heimgesucht werden.</p>
<p>Anscheinend registrieren sich die Bots immer mit den gleichen E-Mail Adressen und Benutzernamen</p>
<p><strong>Andianq &#8211; obierebelominepyb@gmail.com     <br />MikeWink &#8211; bugbeemershonyhe@gmail.com      <br />Miriam -</strong> <strong>obierebelominepyb@gmail.com     <br />jaimelipani &#8211; jonatanwebsterbaum@gmail.com</strong></p>
<p>Mit der neusten WordPress Version ist die Registrierung an sich, meines Wissens nach, sicherheitstechnisch nicht kritisch. Solltest du aber eine &#228;ltere WordPress Version nutzen, empfehle ich schnellstens die Accounts der Spambenutzer zu l&#246;schen und dein eigenes Admin-Passwort zu &#228;ndern.</p>
<h3>Abhilfe via Plugin “Confirm User Registration”</h3>
<p>Wessen Blog keine Neuregistrierung von Benutzern erfordert, sollte einfach die Registrierungsm&#246;glichkeit &#252;ber Allgemein – Mitgliedschaft deaktivieren.</p>
<p>Wer aber auf die WordPress Benutzerregistrierung nicht verzichten kann, sollte eventuell das <a href="http://wordpress.org/extend/plugins/confirm-user-registration/" rel="nofollow" target="_blank">Plugin Confirm User Registration</a> in Erw&#228;gung ziehen, welches eine Admin-Best&#228;tigung jeder registrierten WordPress Neuanmeldung verlangt.</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggezwitscher.de/spammer-registrieren-massiv-neue-benutzer-auf-wordpress-blogs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

