<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security und Seo Blog &#187; Sicherheitslücke</title>
	<atom:link href="http://www.in-security.net/tag/sicherheitslucke/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.in-security.net</link>
	<description>Mein Blog über SEO, Sicherheit, Internet und die Welt</description>
	<lastBuildDate>Mon, 02 Aug 2021 14:29:11 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Gravierende WordPress-Sicherheitslücke</title>
		<link>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/</link>
		<comments>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 02:12:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Theme]]></category>
		<category><![CDATA[Themes]]></category>
		<category><![CDATA[Timthumb]]></category>
		<category><![CDATA[Wordpress Themes]]></category>

		<guid isPermaLink="false">http://www.in-security.net/?p=759</guid>
		<description><![CDATA[Heute ist eine gravierende Sicherheitslücke bei vielen WordPress-Blogs publik geworden. Diese betrifft alle Themes, die das PHP-Script timthumb für die Erstellung von Vorschaubildern benutzen. Um zu sehen, ob dein Blog auch angreifbar ist, kontrolliere bitte, ob sich die Datei timthumb.php in deinem WordPress-Ordner (speziell bei den Themes) findet. Diese solltest du dann mit der aktuellsten Version des Scriptes austauschen. Im Detail ermöglicht eine fehlerhafte Überprüfung von übergebenen Parametern das nachladen von schadhaften Scripten auf den Blog (sogenannte PHP-Shells). Damit kann ein Angreifer zunächst die Kontrolle über den Blog übernehmen und unter Umständen auch seine Rechte auf den ganzen Webserver erweitern. Weitere Informationen zu der Timthumb-Sicherheitslücke gibt es auf Heise und auf dem deutschen WordPress-Blog.
Ähnliche Artikel:<ol>
<li><a href='http://www.in-security.net/wordpress/naechstes-update-wordpress-3-2-1-ist-da/' rel='bookmark' title='Nächstes Update: WordPress 3.2.1 ist da'>Nächstes Update: WordPress 3.2.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-1-ist-da/' rel='bookmark' title='WordPress 3.1.1 ist da'>WordPress 3.1.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-ist-da/' rel='bookmark' title='WordPress 3.1 ist da'>WordPress 3.1 ist da</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Heute ist eine gravierende Sicherheitslücke bei vielen WordPress-Blogs publik geworden.</p>
<p>Diese betrifft alle Themes, die das PHP-Script <a title="timthumb" href="http://code.google.com/p/timthumb/" rel="nofollow" target="_blank">timthumb</a> für die Erstellung von Vorschaubildern benutzen. Um zu sehen, ob dein Blog auch angreifbar ist, kontrolliere bitte, ob sich die Datei <strong>timthumb.php</strong> in deinem WordPress-Ordner (speziell bei den Themes) findet. Diese solltest du dann mit der aktuellsten Version des Scriptes austauschen.</p>
<p>Im Detail ermöglicht eine fehlerhafte Überprüfung von übergebenen Parametern das nachladen von schadhaften Scripten auf den Blog (sogenannte PHP-Shells). Damit kann ein Angreifer zunächst die Kontrolle über den Blog übernehmen und unter Umständen auch seine Rechte auf den ganzen Webserver erweitern.</p>
<p>Weitere Informationen zu der Timthumb-Sicherheitslücke gibt es auf <a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritische-Sicherheitsluecke-in-Wordpress-Addon-Timthumb-1317795.html" rel="nofollow" target="_blank">Heise</a> und auf dem <a title="deutscher WordPress Blog" href="http://blog.wordpress-deutschland.org/2011/08/03/sicherheitsluecke-in-vielen-themes-durch-timthumb.html" rel="nofollow" target="_blank">deutschen WordPress-Blog</a>.</p>

<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<iframe src="http://www.facebook.com/plugins/like.php?href=http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/&amp;layout=standard&amp;show_faces=false&amp;width=400&amp;action=like&amp;colorscheme=light&amp;height=30&amp;locale=de_DE" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:30px"></iframe>
<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<p>Ähnliche Artikel:</p><ol>
<li><a href='http://www.in-security.net/wordpress/naechstes-update-wordpress-3-2-1-ist-da/' rel='bookmark' title='Nächstes Update: WordPress 3.2.1 ist da'>Nächstes Update: WordPress 3.2.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-1-ist-da/' rel='bookmark' title='WordPress 3.1.1 ist da'>WordPress 3.1.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-ist-da/' rel='bookmark' title='WordPress 3.1 ist da'>WordPress 3.1 ist da</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
