<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress MU Deutschland &#187; Sicherheit</title>
	<atom:link href="http://wpmu.de/kategorie/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://wpmu.de</link>
	<description></description>
	<lastBuildDate>Mon, 07 Jun 2010 08:56:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Sicherheitsl&#252;cke in WordPress MU</title>
		<link>http://wpmu.de/blog/2008/03/13/sicherheitsluecke-in-wordpress-mu/</link>
		<comments>http://wpmu.de/blog/2008/03/13/sicherheitsluecke-in-wordpress-mu/#comments</comments>
		<pubDate>Thu, 13 Mar 2008 07:29:09 +0000</pubDate>
		<dc:creator>Dennis Morhardt</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://mu.wordpress-deutschland.org/blog/2008/03/13/sicherheitsluecke-in-wordpress-mu/</guid>
		<description><![CDATA[Wie gestern im Forum bekannt wurde, enthalten die WordPress MU Versionen bis 1.3.3 eine L&#252;cke, die es Spammer erm&#246;glicht Text-Widgets mit Schad-JavaScript zu erstellen. In der aktuellen Entwicklerversion ist das Problem behoben, da es noch etwas zum Release dauert, gibt es folgende Anleitung zum Schutz einer vorhandenen Installation (Es wird die letzte WordPress MU Version [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://mu.wordpress.org/forums/topic.php?id=7809&amp;page#post-46128">Wie gestern im Forum bekannt wurde</a>, <strong>enthalten die WordPress MU Versionen bis 1.3.3 eine L&#252;cke, die es Spammer erm&#246;glicht Text-Widgets mit Schad-JavaScript zu erstellen</strong>. In der aktuellen Entwicklerversion ist das Problem behoben, da es noch etwas zum Release dauert, <strong>gibt es folgende Anleitung zum Schutz einer vorhandenen Installation</strong> <em>(Es wird die letzte WordPress MU Version 1.3.3 ben&#246;tigt)</em>:</p>
<ol>
<li><strong>Eine neue schema.php <a href="http://trac.mu.wordpress.org/browser/trunk/wp-admin/includes/schema.php?rev=1203">aus dem WordPress MU Trac herunterladen</a></strong> und in wp-admin/includes packen. Dies behebt das Problem nun f&#252;r alle neuen Blogs.</li>
<li>Jetzt muss <strong><a href="http://ocaoimh.ie/wp-content/uploads/2008/03/remove_unfiltered_html_cap.txt">ein WordPress MU Plugin heruntergeladen werden</a></strong>, damit auch alle anderen Blogs geupdatet werden. Die TXT-Datei in eine PHP-Datei umbenennen und in wp-content/mu-plugins packen.</li>
<li>Nun geht man in den Bereich &#8220;Upgrade&#8221; in der Site Admin und <strong>startet das Upgrade f&#252;r alle Blogs</strong>. Ist das Abgeschlossen sind alle Blogs nun gesch&#252;tzt.</li>
</ol>
<p>Leider gibt es noch keinen Weg schon vorhandenen JavaScript-Code in den Widgets zu entfernen. <strong>Es wird trotzdem empfohlen dieses Update einzuspielen! Bitte auch vorher ein Backup durchf&#252;hren, damit es nicht zu Datenverlust kommen kann.</strong></p>
<p>Bei Fragen nutzt bitte <a href="http://forum.wordpress-deutschland.org/wordpress-mu/">das Forum auf WordPress MU Deutschland</a>, dort helfen wir euch bei Problemen mit dieser L&#252;cke.</p>
<ul>
<li><strong><a href="http://mu.wordpress.org/forums/topic.php?id=7809&amp;page#post-46128">Weitere Details im englischen WPMU-Forum</a></strong></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://wpmu.de/blog/2008/03/13/sicherheitsluecke-in-wordpress-mu/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>RC1 der Version 1.2.4 im SVN ver&#246;ffentlicht</title>
		<link>http://wpmu.de/blog/2007/08/08/rc1-der-version-124-im-svn-veroeffentlich/</link>
		<comments>http://wpmu.de/blog/2007/08/08/rc1-der-version-124-im-svn-veroeffentlich/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 11:37:04 +0000</pubDate>
		<dc:creator>Dennis Morhardt</dc:creator>
				<category><![CDATA[Release]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://mu.wordpress-deutschland.org/blog/2007/08/08/rc1-der-version-124-im-svn-veroeffentlich/</guid>
		<description><![CDATA[Wie der Hauptentwickler von WordPress MU donncha im englischen Forum mitgeteilt hat, wird es von der Version 1.2.4 einen Release Candidate geben. In der neuen Version werden zu einem &#252;ber 20 Bugs behoben und die Sicherheitsl&#252;cke der Version 1.2.3 (WordPress 2.2.1) gefixt. Zudem wird der Entwicklungsstand der aktuellen WordPress 2.2.2 angeglichen. Dieser Release Candidate sollte [...]]]></description>
			<content:encoded><![CDATA[<p>Wie der Hauptentwickler von WordPress MU donncha im englischen Forum mitgeteilt hat, wird es von der Version 1.2.4 einen Release Candidate geben. In der neuen Version werden zu einem &#252;ber 20 Bugs behoben und die Sicherheitsl&#252;cke der Version 1.2.3 (WordPress 2.2.1) gefixt. Zudem wird der Entwicklungsstand der aktuellen WordPress 2.2.2 angeglichen. Dieser Release Candidate sollte nur zum Test installiert und nicht zum produktivem Einsatz genutzt werden. Laut donncha wird die fertige Version 1.2.4 morgen ver&#246;ffentlicht, wenn keine weiteren Bugs vorliegen.</p>
<p>→ <a href="http://svn.automattic.com/wordpress-mu/tags/1.2.4rc1/">Download der Version 1.2.4 RC1 &#252;ber den SVN</a><br />
→ <a href="http://trac.mu.wordpress.org/browser/tags/1.2.4rc1">Download der Version 1.2.4 RC1 &#252;ber Trac</a><br />
→ <a href="http://mu.wordpress.org/forums/topic.php?id=5829">Donncha&#8217;s Forumeintrag &#8220;1.2.4 Release Candidate 1 in SVN&#8221;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wpmu.de/blog/2007/08/08/rc1-der-version-124-im-svn-veroeffentlich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitshinweis an alle WordPress MU Benutzer</title>
		<link>http://wpmu.de/blog/2007/06/07/sicherheitshinweis-an-alle-wordpress-mu-benutzer/</link>
		<comments>http://wpmu.de/blog/2007/06/07/sicherheitshinweis-an-alle-wordpress-mu-benutzer/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 20:08:01 +0000</pubDate>
		<dc:creator>Dennis Morhardt</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://mu.wordpress-deutschland.org/blog/2007/06/07/sicherheitshinweis-an-alle-wordpress-mu-benutzer/</guid>
		<description><![CDATA[Wie sich jetzt heraus gestellt hat gibt es in der Datei &#8220;xmlrpc.php&#8221; aller WordPress MU Versionen eine gro&#223;e Sicherheitsl&#252;cke. Das englische Forum schreibt, dass es die M&#246;glichkeit besteht &#252;ber diesen Bug die &#8220;index.php&#8221; zu bearbeiten, sowie eine SQL Injection m&#246;glich ist. Vorgestern wurde jedoch eine Patch auf den SVN gestellt. Die Entwickler raten diese Datei [...]]]></description>
			<content:encoded><![CDATA[<p>Wie sich jetzt heraus gestellt hat gibt es in der Datei &#8220;xmlrpc.php&#8221; <strong>aller WordPress MU Versionen</strong> eine gro&#223;e Sicherheitsl&#252;cke. Das englische Forum schreibt, dass es die M&#246;glichkeit besteht &#252;ber diesen Bug die &#8220;index.php&#8221; zu bearbeiten, sowie eine <a href="http://de.wikipedia.org/wiki/SQL_Injection">SQL Injection</a> m&#246;glich ist. Vorgestern wurde jedoch eine Patch auf den SVN gestellt. <strong>Die Entwickler raten diese Datei sofort zu updaten. Einfach <a href="http://trac.mu.wordpress.org/browser/trunk/xmlrpc.php?format=txt">diese Datei</a> mit der alten ersetzen.</strong></p>
<p><strong>→ </strong><strong><a href="http://trac.mu.wordpress.org/browser/trunk/xmlrpc.php?format=txt">Zur neusten Version der xmlrpc.php</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://wpmu.de/blog/2007/06/07/sicherheitshinweis-an-alle-wordpress-mu-benutzer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
