<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>andi.de &#187; hack</title>
	<atom:link href="http://www.andi.de/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andi.de</link>
	<description></description>
	<lastBuildDate>Mon, 29 Dec 2008 21:01:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>wordpress.org gehackt</title>
		<link>http://www.andi.de/2007/03/03/wordpressorg-gehackt/</link>
		<comments>http://www.andi.de/2007/03/03/wordpressorg-gehackt/#comments</comments>
		<pubDate>Sat, 03 Mar 2007 10:50:27 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[angriff]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/03/03/wordpressorg-gehackt/</guid>
		<description><![CDATA[Dem Download-Server von wordpress.org ist das passiert, was man wohl als GAU bezeichnen darf: ein unbekannter Cracker hatte sich Zugang verschafft und die dort abgelegte Version 2.1.1 mit Code&#228;nderungen versehen, die potentielle Sicherheitsl&#252;cken darstellen. Wer in den letzten 3-4 Tagen die englischsprachige Version geladen hat ist somit angreifbar und muss dringend auf die neu verf&#252;gbare [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/03/hack.jpg" align="left" width="126" height="120" hspace="10" vspace="10" border="0" />Dem Download-Server von <a href="http://www.wordpress.org/">wordpress.org</a> ist das passiert, was man wohl als GAU bezeichnen darf: ein unbekannter Cracker hatte sich Zugang verschafft und die dort abgelegte Version 2.1.1 mit Code&#228;nderungen versehen, die potentielle Sicherheitsl&#252;cken darstellen.<br />
Wer in den letzten 3-4 Tagen die englischsprachige Version geladen hat ist somit angreifbar und muss dringend auf die neu verf&#252;gbare (und sichere) Version 2.1.2 updaten; die <a href="http://www.wordpress-deutschland.org/">deutsche Lokalisation</a> war nicht betroffen, da diese anderweitig gehostet wird, ebenso ist die alte Versionschiene 2.0 sauber.<br />
Wer die M&#246;glichkeit hat (sei es als Hoster oder als Selbstschrauber) sollte als Sofortma&#223;nahme bis zum Update Zugriffe auf <code>theme.php</code> und <code>feed.php</code> unterbinden und alle HTTP-Anfragen mit den Zeichenfolgen <code>ix=</code> oder <code>iz=</code> blocken.<br />
Ein lokalisiertes Update-Paket der deutschen Version ist zum <a href="http://blog.wordpress-deutschland.org/2007/03/03/wordpress-212-de-edition-und-upgradepaket.html">Download bereit</a>, ebenso die <a href="http://wordpress.org/download/">englischsprachige</a> Version.<br />
N&#228;here Informationen zu den Vorg&#228;ngen gibt es im <a href="http://blog.wordpress-deutschland.org/2007/03/03/wordpress-211-und-der-worst-case.html">deutschen WordPress-Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/03/03/wordpressorg-gehackt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

