<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Christian Holzmann :: wOOdy&#039;s liveBlog &#187; sicherheit</title>
	<atom:link href="http://live.w00dy.at/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://live.w00dy.at</link>
	<description>Live fast, love hard, die young</description>
	<lastBuildDate>Fri, 06 Aug 2010 10:33:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>TYPO3: Sicherheitslücken im TYPO3-Core, Updates stehen bereit (aus den t3n News)</title>
		<link>http://live.w00dy.at/2009/10/typo3-sicherheitslucken-im-typo3-core-updates-stehen-bereit-aus-den-t3n-news/</link>
		<comments>http://live.w00dy.at/2009/10/typo3-sicherheitslucken-im-typo3-core-updates-stehen-bereit-aus-den-t3n-news/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 14:02:58 +0000</pubDate>
		<dc:creator>Christian Holzmann (@work)</dc:creator>
				<category><![CDATA[Entwicklung]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[Webdevelopment]]></category>
		<category><![CDATA[sicherheit]]></category>
		<guid isPermaLink="false">http://live.w00dy.at/?p=1255</guid>
		<description><![CDATA[Das TYPO3 Sicherheitsteam entdeckte Sicherheitslücken im TYPO3, welche Cross-site Scriptingund SQL Injections ermöglichen, und veröffentlichte die Informationen dazu heute, am 22.10.2009 . Updates der betroffenen TYPO3 Versionen stehen bereit. Hier die Info auf t3n.de: TYPO3: Sicherheitslücken im TYPO3-Core, Updates stehen bereit » t3n News Hier die TYPO3 Security Bulletins: https://typo3.org/teams/security/security-bulletins/typo3-sa-2009-016/ &#160;]]></description>
			<content:encoded><![CDATA[<p>Das TYPO3 Sicherheitsteam entdeckte Sicherheitslücken im TYPO3, welche Cross-site Scriptingund SQL Injections ermöglichen, und veröffentlichte die Informationen dazu heute, am 22.10.2009 . Updates der betroffenen TYPO3 Versionen stehen bereit.<br />
Hier die Info auf t3n.de: <a href="http://t3n.de/news/typo3-sicherheitslucken-typo3-core-updates-stehen-258069/">TYPO3: Sicherheitslücken im TYPO3-Core, Updates stehen bereit » t3n News</a><br />
Hier die TYPO3 Security Bulletins: <a href="https://typo3.org/teams/security/security-bulletins/typo3-sa-2009-016/">https://typo3.org/teams/security/security-bulletins/typo3-sa-2009-016/</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://live.w00dy.at/2009/10/typo3-sicherheitslucken-im-typo3-core-updates-stehen-bereit-aus-den-t3n-news/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;You received a greeting card&#8221;: Wie man einfache Fishing / Spam Mails erkennt (Beispiel 1)</title>
		<link>http://live.w00dy.at/2009/07/you-received-a-greeting-card-wie-man-einfache-fishing-spam-mails-erkennt-beispiel-1/</link>
		<comments>http://live.w00dy.at/2009/07/you-received-a-greeting-card-wie-man-einfache-fishing-spam-mails-erkennt-beispiel-1/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 11:27:40 +0000</pubDate>
		<dc:creator>Christian Holzmann (@home)</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[GEEEK!]]></category>
		<category><![CDATA[fishing]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">http://live.w00dy.at/2009/07/you-received-a-greeting-card-wie-man-einfache-fishing-spam-mails-erkennt-beispiel-1/</guid>
		<description><![CDATA[Wie erkennt man relativ rasch, ob eine angebliche Grußkarte Spam ist? Ich bekam heute ein Mail, wo als Absender 123greetings.com stand, eine Grußkarten-Website. Inhalt: &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Good day. You have received an eCard To pick up your eCard, choose from any of the following options: Click on the following link (or copy &#38; paste it into [...]]]></description>
			<content:encoded><![CDATA[<p>Wie erkennt man relativ rasch, ob eine angebliche Grußkarte Spam ist?<br />
Ich bekam heute ein Mail, wo als Absender 123greetings.com stand, eine<br />
Grußkarten-Website.</p>
<p>Inhalt:<span id="more-1085"></span><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Good day.<br />
You have received an eCard</p>
<p>To pick up your eCard, choose from any of the following options:<br />
Click on the following link (or copy &amp; paste it into your web browser):</p>
<p><span class="moz-txt-link-freetext">http://groups.google.com/group/(REST ABGESCHNITTEN)</span></p>
<p>Your card will be aviailable for pick-up beginning for the next 30 days.<br />
Please be sure to view your eCard before the days are up!</p>
<p>We hope you enjoy you eCard.</p>
<p>Thank You!<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>1. Hinweis: Kurz mal nachgesehen, die Absender-Email Adresse war flatfishtcp752(at)ZENSIERT.co.il, der Absender ist also keinesfalls 123greetings.com</p>
<p>2. Hinweis: Der Link zu den Google Groups<br />
Hintergrundinfo: Erfahrungsgemäß ist in letzter Zeit das Spam-Aufkommen in den Google Groups explodiert, und 123</p>
<p>Tipps:</p>
<ul>
<li>Seht euch nicht nur den Namen des Absenders an, der kann gefälscht sein, sondern auch die E-Mail Adresse, besonders auch die Top Level Domain, in diesem Fall co.il, was eine israelische kommerziell genutzte Endung ist.</li>
<li>Seht nach, ob sich Rechtschreibfehler im Mail befinden. Normalerweise sollte man in den Bestätigungsmail großer Firmen keine Fehler mehr finden, da sie aufgrund der hohen Versand-Anzahl meist schon von Kunden darauf aufmerksam gemacht wurden.<br />
In diesem Fall: Your card will be <span style="font-weight: bold;">aviailable</span> for pick-up</li>
<li>Seht euch die Links im Dokument an.. stimmen bei solchen Info- oder Bestätigungsmails die Domains nicht mit dem Absender überein, ist die Wahrscheinlichkeit sehr hoch, dass es sich um Spam oder Fishing handelt.</li>
<li>Wenn ihr so einen Link anklickt, seht euch nochmal die Domain an! Wenn ihr von der österreichischen Oberbank ein Bestätigungsmail bekommt, sollte die Domain oberbank.at lauten, nicht so etwas wie oberbank.banken.info.<br />
Besorgt euch den aktuellsten Browser, die neuen Browsergenerationen heben die Domain schon sehr schön hervor, um solchen Fishing Mails schneller auf die Spur zu kommen.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://live.w00dy.at/2009/07/you-received-a-greeting-card-wie-man-einfache-fishing-spam-mails-erkennt-beispiel-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TYPO3 Security Bug (Zugriff auf Dateien wie locallang.php) =&gt; schnell updaten / patchen!</title>
		<link>http://live.w00dy.at/2009/02/typo3-security-bug-schnell-updaten-patchen/</link>
		<comments>http://live.w00dy.at/2009/02/typo3-security-bug-schnell-updaten-patchen/#comments</comments>
		<pubDate>Wed, 11 Feb 2009 17:10:33 +0000</pubDate>
		<dc:creator>Christian Holzmann (@work)</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Entwicklung]]></category>
		<category><![CDATA[TYPO3]]></category>
		<category><![CDATA[Webdevelopment]]></category>
		<category><![CDATA[39e8c8f7eeec9f73f7627154fb50f128]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<guid isPermaLink="false">http://live.w00dy.at/?p=444</guid>
		<description><![CDATA[Heise berichtete bereits gestern über einen Fehler in TYPO3, mit dem man Zugriff auf jede beliebige Datei erlangen kann, unter anderem auch auf die locallang.conf, welche die Zugangsdaten für die mySQL Datenbank beinhaltet, und auch den Hash Code für das Install Tool von TYPO3, mit dem man sich selbst Admin Benutzer anlegen kann. Heute schon [...]]]></description>
			<content:encoded><![CDATA[<p>Heise berichtete bereits gestern über einen Fehler in TYPO3, mit dem man Zugriff auf jede beliebige Datei erlangen kann, unter anderem auch auf die locallang.conf, welche die Zugangsdaten für die mySQL Datenbank beinhaltet, und auch den Hash Code für das Install Tool von TYPO3, mit dem man sich selbst Admin Benutzer anlegen kann.</p>
<p>Heute schon war die Webseite des deutschen Innenministers Schäuble gehacked worden, und erst vor ein paar Minuten wieder online.</p>
<p>Info bei Heise: <a href="http://www.heise.de/security/Luecke-in-Typo3-ermoeglicht-Zugriff-auf-beliebige-Dateien--/news/meldung/132298" target="_blank">http://www.heise.de/security/Luecke-in-Typo3-ermoeglicht-Zugriff-auf-beliebige-Dateien&#8211;/news/meldung/132298</a><br />
Infos zum Patchen: <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/" target="_blank">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/</a></p>
<p>Direktlink zum Shellscript, welches die TYPO3 relevante Datei patcht: <a href="http://typo3.org/fileadmin/security-team/bug10364/fix_10364.sh" target="_blank">http://typo3.org/fileadmin/security-team/bug10364/fix_10364.sh</a></p>
<p>Tipps:</p>
<ul>
<li>Update / Patchen!</li>
<li>Install-Tool deaktivieren! (Datei typo3conf/ENABLE_ADMIN_TOOL löschen)</li>
<li>KEINE Wörter als Passwört nehmen, denn deren MD5 Hashcode kann einfach über google herausgefunden werden (Es gibt Seiten, die tausende von Wörtern inklusive MD5 Hashcode abgespeichert haben, und die von google indiziert sind. Beispiel: Das Passwort vom deutschen Innenminister Schäuble war &#8220;gewinner&#8221;. Dessen Hashcode ist 39e8c8f7eeec9f73f7627154fb50f128 (MD5(&#8220;gewinner&#8221;)). Wenn man das in google eingibt, kommen die Ergebnisse von den Seiten <cite>md5crack.ath.cx, </cite><cite>md5.paniert.org, </cite><cite>milw0rm.org und </cite><cite>www.incl.pl</cite>)!</li>
<li>MySQL Zugriffe NUR von localhost zulassen!</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://live.w00dy.at/2009/02/typo3-security-bug-schnell-updaten-patchen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
