<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security und Seo Blog &#187; Theme</title>
	<atom:link href="http://www.in-security.net/tag/theme/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.in-security.net</link>
	<description>Mein Blog über SEO, Sicherheit, Internet und die Welt</description>
	<lastBuildDate>Mon, 02 Aug 2021 14:29:11 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Gravierende WordPress-Sicherheitslücke</title>
		<link>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/</link>
		<comments>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 02:12:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Theme]]></category>
		<category><![CDATA[Themes]]></category>
		<category><![CDATA[Timthumb]]></category>
		<category><![CDATA[Wordpress Themes]]></category>

		<guid isPermaLink="false">http://www.in-security.net/?p=759</guid>
		<description><![CDATA[Heute ist eine gravierende Sicherheitslücke bei vielen WordPress-Blogs publik geworden. Diese betrifft alle Themes, die das PHP-Script timthumb für die Erstellung von Vorschaubildern benutzen. Um zu sehen, ob dein Blog auch angreifbar ist, kontrolliere bitte, ob sich die Datei timthumb.php in deinem WordPress-Ordner (speziell bei den Themes) findet. Diese solltest du dann mit der aktuellsten Version des Scriptes austauschen. Im Detail ermöglicht eine fehlerhafte Überprüfung von übergebenen Parametern das nachladen von schadhaften Scripten auf den Blog (sogenannte PHP-Shells). Damit kann ein Angreifer zunächst die Kontrolle über den Blog übernehmen und unter Umständen auch seine Rechte auf den ganzen Webserver erweitern. Weitere Informationen zu der Timthumb-Sicherheitslücke gibt es auf Heise und auf dem deutschen WordPress-Blog.
Ähnliche Artikel:<ol>
<li><a href='http://www.in-security.net/wordpress/naechstes-update-wordpress-3-2-1-ist-da/' rel='bookmark' title='Nächstes Update: WordPress 3.2.1 ist da'>Nächstes Update: WordPress 3.2.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-1-ist-da/' rel='bookmark' title='WordPress 3.1.1 ist da'>WordPress 3.1.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-ist-da/' rel='bookmark' title='WordPress 3.1 ist da'>WordPress 3.1 ist da</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Heute ist eine gravierende Sicherheitslücke bei vielen WordPress-Blogs publik geworden.</p>
<p>Diese betrifft alle Themes, die das PHP-Script <a title="timthumb" href="http://code.google.com/p/timthumb/" rel="nofollow" target="_blank">timthumb</a> für die Erstellung von Vorschaubildern benutzen. Um zu sehen, ob dein Blog auch angreifbar ist, kontrolliere bitte, ob sich die Datei <strong>timthumb.php</strong> in deinem WordPress-Ordner (speziell bei den Themes) findet. Diese solltest du dann mit der aktuellsten Version des Scriptes austauschen.</p>
<p>Im Detail ermöglicht eine fehlerhafte Überprüfung von übergebenen Parametern das nachladen von schadhaften Scripten auf den Blog (sogenannte PHP-Shells). Damit kann ein Angreifer zunächst die Kontrolle über den Blog übernehmen und unter Umständen auch seine Rechte auf den ganzen Webserver erweitern.</p>
<p>Weitere Informationen zu der Timthumb-Sicherheitslücke gibt es auf <a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritische-Sicherheitsluecke-in-Wordpress-Addon-Timthumb-1317795.html" rel="nofollow" target="_blank">Heise</a> und auf dem <a title="deutscher WordPress Blog" href="http://blog.wordpress-deutschland.org/2011/08/03/sicherheitsluecke-in-vielen-themes-durch-timthumb.html" rel="nofollow" target="_blank">deutschen WordPress-Blog</a>.</p>

<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<iframe src="http://www.facebook.com/plugins/like.php?href=http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/&amp;layout=standard&amp;show_faces=false&amp;width=400&amp;action=like&amp;colorscheme=light&amp;height=30&amp;locale=de_DE" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:30px"></iframe>
<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<p>Ähnliche Artikel:</p><ol>
<li><a href='http://www.in-security.net/wordpress/naechstes-update-wordpress-3-2-1-ist-da/' rel='bookmark' title='Nächstes Update: WordPress 3.2.1 ist da'>Nächstes Update: WordPress 3.2.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-1-ist-da/' rel='bookmark' title='WordPress 3.1.1 ist da'>WordPress 3.1.1 ist da</a></li>
<li><a href='http://www.in-security.net/wordpress/wordpress-3-1-ist-da/' rel='bookmark' title='WordPress 3.1 ist da'>WordPress 3.1 ist da</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.in-security.net/wordpress/gravierende-wordpress-sicherheitsluecke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Übersetzung für Magazine Basic</title>
		<link>http://www.in-security.net/wordpress/themes/deutsche-uebersetzung-fuer-magazine-basic/</link>
		<comments>http://www.in-security.net/wordpress/themes/deutsche-uebersetzung-fuer-magazine-basic/#comments</comments>
		<pubDate>Mon, 10 Jan 2011 19:48:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Themes]]></category>
		<category><![CDATA[Magazine Basic]]></category>
		<category><![CDATA[Theme]]></category>
		<category><![CDATA[Übersetzung]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.in-security.net/?p=13</guid>
		<description><![CDATA[Für die aktuelle Free-Version (2.6.12) des WordPress Themes Magazine Basic von bavotasan.com habe ich eine deutsche Übersetzung angefertigt: deutsche Sprachdatei runterladen ( magazinebasic_de_2.6.12.zip ) Einfach das Archiv in den Ordner /wp-content/themes/magazine-basic/languages/ entpacken und schon hast du ein schönes und valides WordPress-Theme mit vielen Optionen auf Deutsch. Um noch einen kleinen Schönheitsfehler, der durch die Übersetzung entstanden ist, auszubessern, solltest du noch folgende Änderung vornehmen: öffne die Datei style.css aus dem Verzeichnis /magazine-basic/ suche nach &#8220;#leftcontent a.more-link&#8221; (ohne die Anführungszeichen) ersetze &#8220;width: 60px;&#8221; mit &#8220;width: 70px;&#8221; in dem Container (jeweils ohne Anführungszeichen)
Keine ähnlichen Artikel vorhanden.]]></description>
			<content:encoded><![CDATA[<p>Für die aktuelle Free-Version (2.6.12) des WordPress Themes <a title="Magazine Basic" href="http://wordpress.org/extend/themes/magazine-basic" target="_blank">Magazine Basic</a> von bavotasan.com habe ich eine deutsche Übersetzung angefertigt:</p>
<p><a title="Magazine Basic Deutsch" href="http://www.in-security.net/downloads/magazinebasic_de_2.6.12.zip" target="_blank">deutsche Sprachdatei runterladen ( magazinebasic_de_2.6.12.zip )</a></p>
<p>Einfach das Archiv in den Ordner /wp-content/themes/magazine-basic/languages/ entpacken und schon hast du ein schönes und valides WordPress-Theme mit vielen Optionen auf Deutsch.</p>
<p>Um noch einen kleinen Schönheitsfehler, der durch die Übersetzung entstanden ist, auszubessern, solltest du noch folgende Änderung vornehmen:</p>
<ul>
<li>öffne die Datei style.css aus dem Verzeichnis /magazine-basic/</li>
<li>suche nach &#8220;#leftcontent a.more-link&#8221; (ohne die Anführungszeichen)</li>
<li>ersetze &#8220;width: 60px;&#8221; mit &#8220;width: 70px;&#8221; in dem Container (jeweils ohne Anführungszeichen)</li>
</ul>

<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<iframe src="http://www.facebook.com/plugins/like.php?href=http://www.in-security.net/wordpress/themes/deutsche-uebersetzung-fuer-magazine-basic/&amp;layout=standard&amp;show_faces=false&amp;width=400&amp;action=like&amp;colorscheme=light&amp;height=30&amp;locale=de_DE" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:30px"></iframe>
<!-- using Like-Button-Plugin-For-Wordpress [v4.5.2] | by Stefan Natter (http://www.gb-world.net) -->
<p>Keine ähnlichen Artikel vorhanden.</p>]]></content:encoded>
			<wfw:commentRss>http://www.in-security.net/wordpress/themes/deutsche-uebersetzung-fuer-magazine-basic/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
