<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>andi.de &#187; exploit</title>
	<atom:link href="http://www.andi.de/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andi.de</link>
	<description></description>
	<lastBuildDate>Mon, 29 Dec 2008 21:01:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Native Softwareentwicklung f&#252;r das iPhone und den iPod touch</title>
		<link>http://www.andi.de/2007/10/31/native-softwareentwicklung-fuer-das-iphone-und-den-ipod-touch/</link>
		<comments>http://www.andi.de/2007/10/31/native-softwareentwicklung-fuer-das-iphone-und-den-ipod-touch/#comments</comments>
		<pubDate>Wed, 31 Oct 2007 16:15:07 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[In eigener Sache]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[ipod-touch]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/10/31/native-softwareentwicklung-fuer-das-iphone-und-den-ipod-touch/</guid>
		<description><![CDATA[F&#252;r einen Informatiker stellt es eine spannende Herausforderung dar: native Applikationen f&#252;r das iPhone, respektive den iPod touch, zu entwickeln. Von Seiten Apples wurden bisher keinerlei Informationen &#252;ber die auf dem iPhone verwendete MacOS-Adaption ver&#246;ffentlicht; offizielle Ans&#228;tze, ein SDK f&#252;r Entwickler zur Verf&#252;gung zu stellen, sind noch einige Monate entfernt. Ich habe trotzdem den Versuch [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/09/.thumbs/.ipodtouchapplepic.jpg" align="left" width="80" height="96" hspace="10" vspace="10" border="0" />F&#252;r einen Informatiker stellt es eine spannende Herausforderung dar: native Applikationen f&#252;r das iPhone, respektive den iPod touch, zu entwickeln.<br />
Von Seiten Apples wurden bisher keinerlei Informationen &#252;ber die auf dem iPhone verwendete MacOS-Adaption ver&#246;ffentlicht; offizielle Ans&#228;tze, ein SDK f&#252;r Entwickler zur Verf&#252;gung zu stellen, sind noch einige Monate entfernt.<br />
Ich habe trotzdem den Versuch gestartet, native Applikationen f&#252;r das iPhone zu entwickeln: zu gro&#223; ist die Herausforderung, die M&#246;glichkeiten, welche das iPhone und er iPod touch bieten, mit eigenen Ideen zu erg&#228;nzen.<br />
Das erste H&#252;rde besteht die Installation einer passenden Entwicklungsumgebung, um Applikationen in der f&#252;r das iPhone geeigneten ARM-Architektur kompilieren zu k&#246;nnen. Es existieren hierzu mehrere HowTos, welche &#8212; obwohl h&#246;chstens einige Monate alt &#8212; zum Teil inzwischen veraltet sind.<br />
Ich habe es nach einigen Ans&#228;tzen mit fast allen Wegen, eine Toolchain zu kompiliern, tats&#228;chlich geschafft, die ARM-Umgebung lauff&#228;hig zu bekommen und bin nun in der Lage, die Applikationen passend zu kompilieren.<br />
Damit beginnt die Herausforderung jedoch erst.<br />
Da keine wirkliche Dokumentation zu den Funktionen der iPhone-Architektur existiert artet die Programmierung in ein stetes Trial-and-Error aus <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/wink.gif" alt=")" class="wp-smiley" /> .<br />
Trotzdem macht es unheimlichen Spa&#223;, erste Ergebnisse zu sehen &#8212; umso mehr, als jedes Ergebnis den Erfolg des Ausprobierens bezeugt *g* &#8212; das gilt insbesonders dann, wenn man bislang nur wenig Erfahrungen in Objective C gesammelt hat  <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/cool.gif" alt="cool" class="wp-smiley" /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/10/31/native-softwareentwicklung-fuer-das-iphone-und-den-ipod-touch/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress: Cross-Site-Scripting-L&#252;cke</title>
		<link>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/</link>
		<comments>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/#comments</comments>
		<pubDate>Wed, 28 Feb 2007 13:38:08 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/</guid>
		<description><![CDATA[Im 2.1-Versionspfad von WordPress sind erneut Sicherheitsl&#246;cher entdeckt worden, welche f&#252;r Cross-Site-Scripting-Attacken genutzt werden k&#246;nnen. Eingaben an den Parameter &#8216;post&#8217; in der Datei /wp-admin/post.php (falls &#8220;action&#8221; auf &#8220;delete&#8221; oder &#8220;deletecomment&#8221; gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zur&#252;ckgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Im <a href="http://trac.wordpress.org/browser/branches/2.1">2.1-Versionspfad</a> von <a href="http://www.wordpress.org/">WordPress</a> sind <a href="http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/">erneut</a> Sicherheitsl&#246;cher <a href="http://www.scip.ch/cgi-bin/smss/showadvf.pl?id=2962">entdeckt worden</a>, welche f&#252;r <a href="http://de.wikipedia.org/wiki/Cross-Site-Scripting">Cross-Site-Scripting</a>-Attacken  genutzt werden k&#246;nnen.<br />
Eingaben an den Parameter &#8216;post&#8217; in der Datei /wp-admin/post.php (falls &#8220;action&#8221; auf &#8220;delete&#8221; oder &#8220;deletecomment&#8221; gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zur&#252;ckgegeben werden. Dies kann <a href="http://www.fadetoblack.ch/advisories/wordpress_2.1.1_multiple_script_injection_vulnerabilities.txt">ausgenutzt</a> werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuf&#252;hren und hierbei z.B. Cookie-Daten an fremde Server zu senden.<br />
F&#252;r eine erfolgreiche Ausf&#252;hrung muss der betroffende Nutzer als Administrator angemeldet sein.<br />
Ein weiterer Fehler betrifft die Suchfunktion. Sobald ein einzelnes Komma ohne zus&#228;tzliche Zeichen an die Suchmethode &#252;bermittelt wird, <a href="http://seclists.org/fulldisclosure/2007/Feb/0602.html">verabschiedet</a> sich diese mit einem SQL-Fehler:</p>
<pre class="precode"><code>WordPress database error: [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND ((post_status = 'publish' OR post_status = 'private')) ORDER BY post_dat' at line 1] SELECT SQL_CALC_FOUND_ROWS wp_posts.* FROM wp_posts WHERE 1=1 AND () AND ((post_status = 'publish' OR post_status = 'private')) ORDER BY post_date DESC LIMIT 0, 10</code></pre>
<p>Ein weiterer SQL-Inject durch dieses Problem ist bisher nicht bekannt.<br />
<a href="http://trac.wordpress.org/ticket/3879">Beide</a> <a href="http://trac.wordpress.org/ticket/3722">Fehler</a> wurden im SVN-Trunk behoben, ein offizieller Bugfix oder Patch ist bislang nicht erh&#228;ltlich. Bis zum Erscheinen eines solchen empfielt sich Vorsicht oder z.B. eine zus&#228;tzliche Absicherung durch <a href="http://www.modsecurity.org/">mod_security</a> o.&#228;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsl&#252;cke in WordPress 2.0.6</title>
		<link>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</link>
		<comments>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:17:04 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[studivz]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</guid>
		<description><![CDATA[Schon kurz nach Erscheinen der letzten Version 2.0.6 von WordPress, die u.a. auch Sicherheitsl&#252;cken schloss, taucht nun erneut eine kritische L&#252;cke auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert. Es wird eine L&#252;cke in der Datei wp-trackback.php ausgen&#252;tzt, um mittels [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Schon kurz nach Erscheinen der <a href="http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/">letzten Version 2.0.6</a> von WordPress, die u.a. auch Sicherheitsl&#252;cken schloss, <a href="http://code-foundation.de/?p=212">taucht nun</a> erneut eine <a href="http://milw0rm.org/exploits/3109">kritische L&#252;cke</a> auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert.<br />
Es wird eine L&#252;cke in der Datei <code>wp-trackback.php</code> ausgen&#252;tzt, um mittels <a href="http://de.wikipedia.org/wiki/SQL-Injection">SQL-Injection</a> Passw&#246;rter auszulesen.<br />
Als Voraussetzung f&#252;r den Exploit ist (einmal mehr) die PHP-Option <a href="http://manuals.phpforum.de/php/security.globals.php"><code>register_globals=on</code></a> von N&#246;ten (eine der schlimmsten Sicherheitsproblemstellen in PHP), ausserdem PHP-Version zwischen 4 und 4.4.3, bzw. kleiner 5.1.4.<br />
Es empfiehlt sich, bis ein Patch die L&#252;cke schlie&#223;t, entweder daf&#252;r zu sorgen, dass <code>register_globals</code> nicht aktiviert ist (leider bei vielen shared hosting &#8211; Paketen immer noch aktiv), oder tempor&#228;r die Datei <code>wp-trackback.php</code> umzubenennen (oder zu l&#246;schen) &#8212; als „Nebenwirkung“ werden dann tempor&#228;r keine Trackbacks mehr empfangen.<br />
Es gibt ferner Spekulationen, dass ebengenannter Exploit auch dazu <a href="http://seclog.de/2007/01/11/studivz-owned/">benutzt</a> worden sein k&#246;nnte, um heute Nacht das <a href="http://blog.studivz.net/">Firmen-Weblog</a> der Studentencommunity <a href="http://www.studivz.net/">StudiVZ</a> mit einem &#8216;<a href="http://golem.de/0701/49886.html">Defacement</a>&#8216; zu versehen und dort eine Gegendarstellung des CCC zu ver&#246;ffentlichen (inzwischen ist das Blog komplett offline). Solange hierzu allerdings keine offizielle Verlautbarung des Betreibers vorliegt kann dies aber nur vermutet werden.</p>
<p><strong>Update:</strong><br />
In <a href="http://www.heise.de/newsticker/meldung/83555">einem Artikel</a> bei <a href="http://www.heise.de/">heise online</a> stellt der PHP-Experte <a href="http://blog.php-security.org/">Stefan Esser</a> einige Details klarer dar: </p>
<blockquote><p>Laut Esser liegt der Fehler, den der neue Exploit ausnutzt, nicht bei WordPress selbst, da es Sicherheitsabfragen gegen die eingesetzte Einbruchstechnik enth&#228;lt. Laufe ein Server allerdings mit einer PHP-Version, die den Bug <a href="http://www.hardened-php.net/hphp/%20zend_hash_del_key_or_index_vulnerability.html">zend_hash_del_key_or_index</a> aufweist, lasse sich der implementierte Schutz aushebeln, so Esser. (&#8230;) In aktuellen Linux-Distributionen ist die L&#252;cke nicht enthalten. Auch in der unter Debian-Stable eingesetzten [PHP-]Version 4.3.10 ist die Schwachstelle bereits seit August behoben.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

