<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>undkonsortenBlog &#187; Sicherheit</title>
	<atom:link href="http://blog.undkonsorten.com/category/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.undkonsorten.com</link>
	<description>der Berliner Internet Agentur zu TYPO3, WordPress, SEO</description>
	<lastBuildDate>Tue, 01 Jun 2010 13:16:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TYPO3 + WordPress: Sicherheitsupdatemarathon!</title>
		<link>http://blog.undkonsorten.com/typo3-wordpress-sicherheitsupdatemarathon</link>
		<comments>http://blog.undkonsorten.com/typo3-wordpress-sicherheitsupdatemarathon#comments</comments>
		<pubDate>Thu, 22 Oct 2009 18:09:07 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/?p=469</guid>
		<description><![CDATA[Jungs und Mädels, bringt schleunigst Eure WordPress- und TYPO3-Installationen auf den neuesten Stand. Für beide Systeme gibt es seid vorgestern bzw. heute Mittag kritische Sicherheitsupdates. 
Bei WordPress gibt es die Version 2.8.5. und bei TYPO3 nach der heutigen Security Bulletin die neuen Versionen 4.2.10 bzw. 4.1.13.  Mit beiden Sicherheitslücken ist nicht zu spaßen.
Außerdem gab es [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-wordpress-sicherheitsupdatemarathon/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress: Schon wieder ein Sicherheitsupdate!</title>
		<link>http://blog.undkonsorten.com/wordpress-schon-wieder-sicherheitsupdate</link>
		<comments>http://blog.undkonsorten.com/wordpress-schon-wieder-sicherheitsupdate#comments</comments>
		<pubDate>Mon, 03 Aug 2009 18:37:14 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Bug Fixing]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/?p=465</guid>
		<description><![CDATA[Arrrg. Langsam wird es ärgerlich dieses WordPress mit seinen ständigen Sicherheitsupdates. Um es kurz zu machen, die Version von vor nicht einmal 14 Tagen, die die 2.8.1-Sicherheitslücken schließen sollte war noch nicht so ganz komplett und man hat ein paar XXS-Fixes übersehen.
Nun gibt es wieder eine neue Version 2.8.3. Das alte Spiel bei WordPress: Ständig [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/wordpress-schon-wieder-sicherheitsupdate/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3: Sicherheitsupdates für mehrere Extensions + CoolUri-BugFix</title>
		<link>http://blog.undkonsorten.com/typo3-sicherheitsupdate-fuer-mehrere-extensions-cooluri-bug</link>
		<comments>http://blog.undkonsorten.com/typo3-sicherheitsupdate-fuer-mehrere-extensions-cooluri-bug#comments</comments>
		<pubDate>Thu, 30 Jul 2009 09:45:50 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[CoolURI]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/?p=454</guid>
		<description><![CDATA[Wie heute morgen in dem TYPO3 Security-Bulletin berichtet wurde, gibt es für mehere TYPO3-Extensions Sicherheitsupdates.
Betroffen sind die Extensions CoolURI (cooluri), Reset backend password (cwt_resetbepassword), datamints Newsticker (datamints_newsticker), [Gobernalia] Front End News Submitter (gb_fenewssubmit), Mailform (mailform), Myth download (myth_download), Tour Extension (pm_tour), Webesse E-Card (ws_ecard) sowie Webesse Image Gallery (ws_gallery). 
Übrigens -  das Ding heißt &#8220;das [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-sicherheitsupdate-fuer-mehrere-extensions-cooluri-bug/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TYPO3: Sicherheitsupdates für alle Versionen!</title>
		<link>http://blog.undkonsorten.com/typo3-sicherheitsupdates-alle-versionen</link>
		<comments>http://blog.undkonsorten.com/typo3-sicherheitsupdates-alle-versionen#comments</comments>
		<pubDate>Tue, 10 Feb 2009 09:20:27 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/?p=303</guid>
		<description><![CDATA[Man hatte es gestern bei Heise Security schon munkeln gehört und heute ist es offiziell: Es ist mal wieder an der Zeit, alle TYPO3-Versionen upzudaten, um neu entdeckte Sicherheitslücken zu schließen, die alle TYPO3-Installtionen von 3.3.X bis 4.3.alpha1 betreffen.
Alles was Ihr über die Bedrohungen wissen müsst, findet Ihr in der aktuellen TYPO3-Security-Bulletin. Zum Glück muss [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-sicherheitsupdates-alle-versionen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress: Drei böse Sicherheitslücken!</title>
		<link>http://blog.undkonsorten.com/wordpress-2-6-3-sicherheitsluecke-sidebar</link>
		<comments>http://blog.undkonsorten.com/wordpress-2-6-3-sicherheitsluecke-sidebar#comments</comments>
		<pubDate>Sat, 25 Oct 2008 09:35:07 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Update]]></category>
<category>Sicherheit</category><category>Update</category><category>WordPress</category>
		<guid isPermaLink="false">http://blog.undkonsorten.com/?p=235</guid>
		<description><![CDATA[WordPress hat gestern die Version 2.6.3 herausgegeben, nachdem Sicherheitslücken in drei Dateien bekannt wurden.
Das Schlimmste daran: Eine Sicherheitslücke betrifft das Suchformular in dem Standard-Theme Kubrick. Damit dürften auch viele andere Themes betroffen sein, die Kubrick als Ausgangspunkt genommen haben &#8211; was durchaus kein unübliches Vorgehen ist. 
In der wp-content/themes/default/sidebar.php des WordPress Kubrick-Themes ist die Zeile
&#60;?php [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/wordpress-2-6-3-sicherheitsluecke-sidebar/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TYPO3: Weitere Sicherheitslöcher in TYPO3-Extensions gestopft</title>
		<link>http://blog.undkonsorten.com/typo3-sicherheitsluecken-air_filemanager_sr_feuser_register</link>
		<comments>http://blog.undkonsorten.com/typo3-sicherheitsluecken-air_filemanager_sr_feuser_register#comments</comments>
		<pubDate>Thu, 15 May 2008 09:02:01 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[air_filemanager]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[sr_feuser_register]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/typo3-sicherheitsluecken-air_filemanager_sr_feuser_register</guid>
		<description><![CDATA[
Man hatte es schon raunen hören und nun ist es offiziell &#8211; folgende TYPO3-Extensions haben Sicherheitslücken, und sollten upgedated werden:

Frontend User Registration (sr_feuser_register) bis Version 2.5.9
Frontend Filemanager (air_filemanager)  bis Version 0.6.

Bei der Extension sr_feuser_register sind Cross Site Scripting und Remote Code Execution möglich. Auch der air_filemanager ist nicht vor Cross Site Scripting gefeit und [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-sicherheitsluecken-air_filemanager_sr_feuser_register/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in vier wichtigen TYPO3-Extensions behoben.</title>
		<link>http://blog.undkonsorten.com/typo3-sichheitsluecken-4-extensions</link>
		<comments>http://blog.undkonsorten.com/typo3-sichheitsluecken-4-extensions#comments</comments>
		<pubDate>Tue, 13 May 2008 08:07:46 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[ke_stats]]></category>
		<category><![CDATA[pbsurvey]]></category>
		<category><![CDATA[rlmp_eventdb]]></category>
		<category><![CDATA[wt_gallery]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/typo3-sichheitsluecken-4-extensions</guid>
		<description><![CDATA[Heute morgen berichtete Henning Pingel in den TYPO3-Security Bulletins von Sicherheitslücken in den Extensions

wt_gallery mit Versionen 2.6.2 und niedriger
Questionaire (pbsurvey) mit Versionen 1.2.0 und niedriger
Event Database (rlmp_eventdb) mit Versionen 1.1.1 und niedriger
ke_stats mit Versionen 1.2.1 und niedriger.

Die Extension ke_stats sollte unbedingt upgedated werden, da hier neben Cross Site Scripting auch SQL-Injections möglich sind. Die Priorität [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-sichheitsluecken-4-extensions/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in TYPO3-Extensions Mailform Plus &amp; Powermail</title>
		<link>http://blog.undkonsorten.com/typo3-sicherheitsluecken-extensions-mailform-plus-powermail</link>
		<comments>http://blog.undkonsorten.com/typo3-sicherheitsluecken-extensions-mailform-plus-powermail#comments</comments>
		<pubDate>Tue, 06 May 2008 10:18:14 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[Extension]]></category>
		<category><![CDATA[mailform_plus]]></category>
		<category><![CDATA[powermail]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/typo3-sicherheitslucken-in-mailform-plus-und-powermail</guid>
		<description><![CDATA[Gestern hat das TYPO3-Team zwei Sicherheitslücken in den Extensions Mailform Plus (th_mailformplus) und Powermail (powermail) veröffentlicht.  Bei beiden Extensions war ein Cross Site Scripting möglich. Für beide Extensions ist ein Update verfügbar.
Weiterführende Links
TYPO3 Security Bulletin TYPO3-20080505-2: Cross Site Scripting vulnerability in extension powermail
TYPO3 Security Bulletin TYPO3-20080505-1: Multiple vulnerabilities in extension MailformPlus
]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-sicherheitsluecken-extensions-mailform-plus-powermail/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress: AdServe Sicherheitslücke behoben</title>
		<link>http://blog.undkonsorten.com/wordpress-adserve-sicherheitsluecke-bugfix</link>
		<comments>http://blog.undkonsorten.com/wordpress-adserve-sicherheitsluecke-bugfix#comments</comments>
		<pubDate>Thu, 31 Jan 2008 10:05:19 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Plugin AdServe]]></category>
<category>Exploit</category><category>Plugin AdServe</category><category>Sicherheit</category><category>WordPress</category>
		<guid isPermaLink="false">http://blog.undkonsorten.com/wordpress-adserve-sicherheitsluecke-bugfix</guid>
		<description><![CDATA[
Nachdem wir gestern über die Sicherheitslücke im WordPress-Plugin AdServe 0.2 berichtet haben, gibt es seit heute gibt es ein Update von AdServe auf die Version 0.3. mit der Beschreibung &#8220;Fixed security hole &#8211; Thanks to Alboth&#8221;.
Dank für Dank! Doch eigentlich sollte der Autor lieber dem Hacker, denn uns danken. Wie denn auch sei, Hauptsache der [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/wordpress-adserve-sicherheitsluecke-bugfix/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3: Geteilte Navigation</title>
		<link>http://blog.undkonsorten.com/typo3-geteilte-navigation</link>
		<comments>http://blog.undkonsorten.com/typo3-geteilte-navigation#comments</comments>
		<pubDate>Mon, 20 Nov 2006 20:51:51 +0000</pubDate>
		<dc:creator>undkonsorten, Thomas Alboth</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Suchmaschinen (SEO)]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Menü]]></category>
		<category><![CDATA[TYPO3-Tutorial]]></category>
		<category><![CDATA[Typoscript]]></category>

		<guid isPermaLink="false">http://blog.undkonsorten.com/typo3-geteilte-navigation</guid>
		<description><![CDATA[Für eine Webseite sollte folgende TYPO3-Seite mit geteilter Navigation erstellt werden:


Wenn man in der oberen Navigation [Ebene 1] auf ÜBER UNS klickt, sollen in der linken Navigation
- die übergeordnete Seite ÜBER UNS sowie
- deren Unterseiten Unterseiten » Philosophie, » Team, » Unser Büro [Ebene 2]
ausgeben werden.
Beispiele dafür findet man auf: kook-label.de oder hyder-consulting.de (hier auch [...]]]></description>
		<wfw:commentRss>http://blog.undkonsorten.com/typo3-geteilte-navigation/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>
