<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Wordpress: Update und Probleme mit Feedburner</title>
	<atom:link href="http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/</link>
	<description></description>
	<lastBuildDate>Fri, 26 Feb 2010 15:47:39 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Investment in Property</title>
		<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/comment-page-1/#comment-17543</link>
		<dc:creator>Investment in Property</dc:creator>
		<pubDate>Sat, 10 Oct 2009 22:41:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/#comment-17543</guid>
		<description>This reminds me, I need to update wordpress on some of my blogs...I remember back, not so long ago, when updating meant you had to download the lastest version, and go through a 12-15 minute process of copying over files etc. The one click update feature that Wordpress now has is a real time saver!</description>
		<content:encoded><![CDATA[<p>This reminds me, I need to update wordpress on some of my blogs&#8230;I remember back, not so long ago, when updating meant you had to download the lastest version, and go through a 12-15 minute process of copying over files etc. The one click update feature that Wordpress now has is a real time saver!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sicherheitslücke in Wordpress 2.0.6 &#187; andi.de</title>
		<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/comment-page-1/#comment-51</link>
		<dc:creator>Sicherheitslücke in Wordpress 2.0.6 &#187; andi.de</dc:creator>
		<pubDate>Thu, 11 Jan 2007 13:17:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/#comment-51</guid>
		<description>[...] Schon kurz nach Erscheinen der letzten Version 2.0.6 von Wordpress, die u.a. auch Sicherheitsl&#252;cken schloss, taucht nun erneut eine kritische L&#252;cke auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert. Es wird eine L&#252;cke in der Datei wp-trackback.php ausgen&#252;tzt, um mittels SQL-Injection Passw&#246;rter auszulesen. Als Voraussetzung f&#252;r den Exploit ist (einmal mehr) die PHP-Option register_globals=on von N&#246;ten (eine der schlimmsten Sicherheitsproblemstellen in PHP), ausserdem PHP-Version zwischen 4 und 4.4.3, bzw. kleiner 5.1.4. Es empfiehlt sich, bis ein Patch die L&#252;cke schlie&#223;t, entweder daf&#252;r zu sorgen, dass register_globals nicht aktiviert ist (leider bei vielen shared hosting - Paketen immer noch aktiv), oder tempor&#228;r die Datei wp-trackback.php umzubenennen (oder zu l&#246;schen) &#8212; als „Nebenwirkung“ werden dann tempor&#228;r keine Trackbacks mehr empfangen. Es gibt ferner Spekulationen, dass ebengenannter Exploit auch dazu benutzt worden sein k&#246;nnte, um heute Nacht das Firmen-Weblog der Studentencommunity StudiVZ mit einem &#8216;Defacement&#8216; zu versehen und dort eine Gegendarstellung des CCC zu ver&#246;ffentlichen (inzwischen ist das Blog komplett offline). Solange hierzu allerdings keine offizielle Verlautbarung des Betreibers vorliegt kann dies aber nur vermutet werden.      Abgelegt unter Software, Netzwelt und Webtechnik.&#160;&#160;&#124; Tags: exploit, php, studivz, wordpress. [...]</description>
		<content:encoded><![CDATA[<p>[...] Schon kurz nach Erscheinen der letzten Version 2.0.6 von Wordpress, die u.a. auch Sicherheitsl&#252;cken schloss, taucht nun erneut eine kritische L&#252;cke auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert. Es wird eine L&#252;cke in der Datei wp-trackback.php ausgen&#252;tzt, um mittels SQL-Injection Passw&#246;rter auszulesen. Als Voraussetzung f&#252;r den Exploit ist (einmal mehr) die PHP-Option register_globals=on von N&#246;ten (eine der schlimmsten Sicherheitsproblemstellen in PHP), ausserdem PHP-Version zwischen 4 und 4.4.3, bzw. kleiner 5.1.4. Es empfiehlt sich, bis ein Patch die L&#252;cke schlie&#223;t, entweder daf&#252;r zu sorgen, dass register_globals nicht aktiviert ist (leider bei vielen shared hosting &#8211; Paketen immer noch aktiv), oder tempor&#228;r die Datei wp-trackback.php umzubenennen (oder zu l&#246;schen) &#8212; als „Nebenwirkung“ werden dann tempor&#228;r keine Trackbacks mehr empfangen. Es gibt ferner Spekulationen, dass ebengenannter Exploit auch dazu benutzt worden sein k&#246;nnte, um heute Nacht das Firmen-Weblog der Studentencommunity StudiVZ mit einem &#8216;Defacement&#8216; zu versehen und dort eine Gegendarstellung des CCC zu ver&#246;ffentlichen (inzwischen ist das Blog komplett offline). Solange hierzu allerdings keine offizielle Verlautbarung des Betreibers vorliegt kann dies aber nur vermutet werden.      Abgelegt unter Software, Netzwelt und Webtechnik.&nbsp;&nbsp;| Tags: exploit, php, studivz, wordpress. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wordpress 2.0.6 und Feedburner at Maveriksworld.de</title>
		<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/comment-page-1/#comment-49</link>
		<dc:creator>Wordpress 2.0.6 und Feedburner at Maveriksworld.de</dc:creator>
		<pubDate>Mon, 08 Jan 2007 10:52:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/#comment-49</guid>
		<description>[...] Nach dem gestrigen Debakel mit dem Wordpress-Update wei&#223;t mich mein Feedreader heute morgen dann noch auf zus&#228;tzliche Schwierigkeiten mit der neuen Version 2.0.6. hin. Der Andi berichtet von einem Problem mit dem Dienst Feedburner.com: unter Umst&#228;nden wird leerer RSS-Content ausgeliefert. Abhilfe schafft eine modifizierte Version der Datei functions.php. Ich habe bis dato noch keinen Fehler im Feed feststellen k&#246;nnen, die modifizierte Datei aber mal vorsichtshalber installiert. Wie sieht es bei euch aus? [...]</description>
		<content:encoded><![CDATA[<p>[...] Nach dem gestrigen Debakel mit dem Wordpress-Update wei&#223;t mich mein Feedreader heute morgen dann noch auf zus&#228;tzliche Schwierigkeiten mit der neuen Version 2.0.6. hin. Der Andi berichtet von einem Problem mit dem Dienst Feedburner.com: unter Umst&#228;nden wird leerer RSS-Content ausgeliefert. Abhilfe schafft eine modifizierte Version der Datei functions.php. Ich habe bis dato noch keinen Fehler im Feed feststellen k&#246;nnen, die modifizierte Datei aber mal vorsichtshalber installiert. Wie sieht es bei euch aus? [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: WP 2.0.6 und Feedburner</title>
		<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/comment-page-1/#comment-48</link>
		<dc:creator>WP 2.0.6 und Feedburner</dc:creator>
		<pubDate>Mon, 08 Jan 2007 04:28:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/#comment-48</guid>
		<description>[...] Die neue Version von WordPress hat offenbar ein Problem mit dem Feedburner-Plugin. andi.de erkl&#228;rt, worum es geht und wie man das behebt. [...]</description>
		<content:encoded><![CDATA[<p>[...] Die neue Version von WordPress hat offenbar ein Problem mit dem Feedburner-Plugin. andi.de erkl&#228;rt, worum es geht und wie man das behebt. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
