<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Starttipp Blog &#187; Sicherheitsupdates</title>
	<atom:link href="http://starttipp.de/category/sicherheitsupdates/feed/" rel="self" type="application/rss+xml" />
	<link>http://starttipp.de</link>
	<description>Blog von Webmastern für Webmaster</description>
	<lastBuildDate>Mon, 07 Jun 2010 01:34:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Update f&#252;r Update</title>
		<link>http://starttipp.de/sicherheitsupdates/update-fuer-update/</link>
		<comments>http://starttipp.de/sicherheitsupdates/update-fuer-update/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 05:46:14 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Thunderbird]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=272</guid>
		<description><![CDATA[Die letzten Tage brachten einiges an Updates f&#252;r Anwendungen, die von Sicherheitsl&#252;cken betroffen waren.
Firefox
Sowohl in der 3.5.x als auch in der 3.0.x Version des beliebten Browsers gab einiges zu patchen. Mit der Version 3.0.16 von Firefox wurden 5 Probleme beseitigt, davon war eines als kritisch vermerkt. In der Version 3.5.6 wurden gleich 7 L&#252;cken beseitigt, [...]]]></description>
			<content:encoded><![CDATA[<p>Die letzten Tage brachten einiges an Updates f&#252;r Anwendungen, die von Sicherheitsl&#252;cken betroffen waren.</p>
<p><strong>Firefox</strong></p>
<p>Sowohl in der 3.5.x als auch in der 3.0.x Version des beliebten Browsers gab einiges zu patchen. Mit der Version 3.0.16 von Firefox wurden 5 Probleme beseitigt, davon war eines als kritisch vermerkt. In der Version 3.5.6 wurden gleich 7 L&#252;cken beseitigt, drei davon waren kritisch.</p>
<p><a href="http://www.mozilla.org/security/known-vulnerabilities/firefox30.html">Updatedetails Firefox 3.0.16</a><br />
<a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html#firefox3.5.6">Updatedetails Firefox 3.5.6</a></p>
<p><strong>Thunderbird</strong></p>
<p>Im Thunderbird 2.x wurde eine als extrem kritisch eingestufte L&#252;cke geschlossen. Ein etwas bitterer Nachgeschmack bleibt hier, denn diese L&#252;cke ist seit dem Sommer bekannt und wurde erst jetzt behoben.</p>
<p><strong>Adobe Reader</strong></p>
<p>Auch Adobe hat wieder einmal mit einer Sicherheitsl&#252;cke zu k&#228;mpfen. F&#252;r diese gibt es bereits einen Exploit. Durch entsprechende PDF Dokumente kann die Schwachstelle ausgenutzt und der Computer des Anwenders manipuliert werden. Ein Patch steht bislang nicht zur Verf&#252;gung, Adobe k&#252;ndigte an, diesen am 12.01.2010 bereitzustellen. Betroffen sind alle Versionen bis einschliesslich der 9.2 des Readers. Wir empfehlen den Umstieg auf einen alternativen Reader, wie zum Beispiel den Foxit Reader.</p>
<p><a href="http://www.chip.de/downloads/Foxit-Reader_13014804.html">Download Foxit Reader</a></p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/update-fuer-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Typo3-Erweiterungen mit Sicherheitsl&#252;cken</title>
		<link>http://starttipp.de/sicherheitsupdates/typo3-erweiterungen-mit-sicherheitsluecken/</link>
		<comments>http://starttipp.de/sicherheitsupdates/typo3-erweiterungen-mit-sicherheitsluecken/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 06:42:27 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[Typo3]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=253</guid>
		<description><![CDATA[In insgesamt 9 Erweiterungen von Typo3 sind gravierende Sicherheitsl&#252;cken bekannt gewurden, die unter Umst&#228;nden bis zur kompletten &#220;bernahme des Systems f&#252;hren k&#246;nnen.
Teilweise gibt es f&#252;r diese Erweiterungen noch keine Updates, so dass empfohlen wird, diese Erweiterungen vorerst zu deaktivieren.
Die folgenden Erweiterungen sind betroffen:
* &#8220;Calendar Base&#8221; (cal)
* &#8220;Direct Mail&#8221; (direct_mail)
* &#8220;[AN] Search it!&#8221; (an_searchit)
* &#8220;Simple download-system [...]]]></description>
			<content:encoded><![CDATA[<p>In insgesamt 9 Erweiterungen von Typo3 sind gravierende Sicherheitsl&#252;cken bekannt gewurden, die unter Umst&#228;nden bis zur kompletten &#220;bernahme des Systems f&#252;hren k&#246;nnen.</p>
<p>Teilweise gibt es f&#252;r diese Erweiterungen noch keine Updates, so dass empfohlen wird, diese Erweiterungen vorerst zu deaktivieren.</p>
<p>Die folgenden Erweiterungen sind betroffen:</p>
<p>* &#8220;Calendar Base&#8221; (cal)<br />
* &#8220;Direct Mail&#8221; (direct_mail)<br />
* &#8220;[AN] Search it!&#8221; (an_searchit)<br />
* &#8220;Simple download-system with counter and categories&#8221; (kk_downloader)<br />
* &#8220;Automatic Base Tags for RealUrl&#8221; (lt_basetag)<br />
* &#8220;Trips&#8221; (mchtrips)<br />
* &#8220;simple Glossar&#8221; (simple_glossar)<br />
* &#8220;TW Productfinder&#8221; (tw_productfinder)<br />
* &#8220;DB Integration&#8221; (wfqbe)</p>
<p>Weitere Informationen finden Sie auf der <a title="Typo3 Sicherheitsprobleme" href="http://news.typo3.org/news/article/security-issues-in-several-third-party-typo3-extensions-including-phpmyadmin-solr-maag-randomimage/" target="_blank">Newsseite von Typo3</a> (englisch)</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/typo3-erweiterungen-mit-sicherheitsluecken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.6 Update erschienen</title>
		<link>http://starttipp.de/sicherheitsupdates/wordpress-2-8-6-update-erschienen/</link>
		<comments>http://starttipp.de/sicherheitsupdates/wordpress-2-8-6-update-erschienen/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 15:03:08 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=215</guid>
		<description><![CDATA[Die neue WordPress-Version behebt zwei m&#246;gliche Sicherheitsprobleme, die durch registrierte User ausgenutzt werden k&#246;nnen.
Zum einen handelt es sich im eine XSS-L&#252;cke und zum anderen um ein Problem, das bei bestimmten Apache Konfigurationen Code ausgef&#252;hrt werden kann, wenn die Datei als Bild &#8220;versteckt&#8221; wird (z.B. test.php.jpg).
Ein Update ist dringend zu empfehlen. Wordpress-Deutschland stellt die neue Version [...]]]></description>
			<content:encoded><![CDATA[<p>Die neue WordPress-Version behebt zwei m&#246;gliche <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank">Sicherheitsprobleme</a>, die durch registrierte User ausgenutzt werden k&#246;nnen.</p>
<p>Zum einen handelt es sich im eine XSS-L&#252;cke und zum anderen um ein Problem, das bei bestimmten Apache Konfigurationen Code ausgef&#252;hrt werden kann, wenn die Datei als Bild &#8220;versteckt&#8221; wird (z.B. test.php.jpg).</p>
<p>Ein Update ist dringend zu empfehlen. <a href="http://blog.wordpress-deutschland.org/2009/11/12/wordpress-2-8-6-de-edition-und-upgradepaket.html" target="_blank">Wordpress-Deutschland</a> stellt die neue Version sowohl als Update- als auch als Komplettpaket zur Verf&#252;gung.</p>
<p>Ich werde im Laufe des Abends ein neues Paket als APS bereitstellen.</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/wordpress-2-8-6-update-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5 erschienen</title>
		<link>http://starttipp.de/sicherheitsupdates/wordpress-2-8-5-erschienen/</link>
		<comments>http://starttipp.de/sicherheitsupdates/wordpress-2-8-5-erschienen/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 03:17:14 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=166</guid>
		<description><![CDATA[Glatt h&#228;tte ich es gestern &#252;bersehen, aber f&#252;r WordPress ist ein Update erschienen. Dieses fixt ein Sicherheitsproblem, bei dem eine Schwachstelle in der Trackback-Funktion f&#252;r Denial-of-Service-Angriffe genutzt werden kann.
Zus&#228;tzlich gibt es noch einige kleine Anpassungen vorgenommen worden. Den ganzen Post k&#246;nnen Sie hier bei WordPress lesen.
Nicht vergessen, vor dem Update ein Backup zu machen!  [...]]]></description>
			<content:encoded><![CDATA[<p>Glatt h&#228;tte ich es gestern &#252;bersehen, aber f&#252;r WordPress ist ein Update erschienen. Dieses fixt ein Sicherheitsproblem, bei dem eine Schwachstelle in der Trackback-Funktion f&#252;r Denial-of-Service-Angriffe genutzt werden kann.</p>
<p>Zus&#228;tzlich gibt es noch einige kleine Anpassungen vorgenommen worden. Den ganzen Post k&#246;nnen Sie hier bei <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">WordPress</a> lesen.</p>
<p>Nicht vergessen, vor dem Update ein Backup zu machen! <img src='http://starttipp.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/wordpress-2-8-5-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3.5 ist da</title>
		<link>http://starttipp.de/sicherheitsupdates/firefox-3-5-ist-da/</link>
		<comments>http://starttipp.de/sicherheitsupdates/firefox-3-5-ist-da/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 08:47:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[Mozilla]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=73</guid>
		<description><![CDATA[Mozilla Firefox ist seit gestern zum Download freigegeben, nat&#252;rlich wieder als Open-Source-Webbrowser. Die aktuelle Version ist entweder direkt &#252;ber den ge&#246;ffneten Browser downloadbar oder auf mozilla.com.
Zu den vielen neuen Features von FF 3.5 geh&#246;ren u.a.
- offene Videoformate ohne Plugin abgespielt werden k&#246;nnen
- eine verbesserte Tab-Verwaltung, wie z.B. da&#223; einzelne Tabs einfach per Mausklick herausziehen und [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla Firefox ist seit gestern zum Download freigegeben, nat&#252;rlich wieder als Open-Source-Webbrowser. Die aktuelle Version ist entweder direkt &#252;ber den ge&#246;ffneten Browser downloadbar oder auf mozilla.com.</p>
<p>Zu den vielen neuen Features von FF 3.5 geh&#246;ren u.a.</p>
<p>- offene Videoformate ohne Plugin abgespielt werden k&#246;nnen<br />
- eine verbesserte Tab-Verwaltung, wie z.B. da&#223; einzelne Tabs einfach per Mausklick herausziehen und somit ein neues Fenster zu &#246;ffnen</p>
<p>und vieles mehr.</p>
<p>Die neue Firefox Version 3.5 steht in vielen Sprachen f&#252;r Windows, Linux und Mac OS X zum Download bereit</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/firefox-3-5-ist-da/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky 2010 nicht sicher?</title>
		<link>http://starttipp.de/sicherheitsupdates/kaspersky-2010-nicht-wirklich-sicher/</link>
		<comments>http://starttipp.de/sicherheitsupdates/kaspersky-2010-nicht-wirklich-sicher/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 10:36:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[Antivirenprogramm]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=68</guid>
		<description><![CDATA[Wie mehrere Newticker berichten, hat Kaspwersky 2010 eine schwere Sicherheitsl&#252;cke. In einem Kurztest des Antiviren-Labors &#8220;AV-Test&#8221; haben die Virenscanner der Kaspersky Anti-Virus 2010 und Kaspersky Internet Security 2010 4 Sch&#228;dlinge aus der &#8220;Wildlist&#8221; &#252;bersehen.
&#8220;Wildlist&#8221; ist eine Referenzliste von mehr als 3000 verbreiteten Sch&#228;dlingen f&#252;r den PC. Diese Liste ist allen Herstellern von Antiviren-Porgrammen frei zug&#228;nglich [...]]]></description>
			<content:encoded><![CDATA[<p>Wie mehrere Newticker berichten, hat Kaspwersky 2010 eine schwere Sicherheitsl&#252;cke. In einem Kurztest des Antiviren-Labors &#8220;AV-Test&#8221; haben die Virenscanner der Kaspersky Anti-Virus 2010 und Kaspersky Internet Security 2010 4 Sch&#228;dlinge aus der &#8220;Wildlist&#8221; &#252;bersehen.</p>
<p>&#8220;Wildlist&#8221; ist eine Referenzliste von mehr als 3000 verbreiteten Sch&#228;dlingen f&#252;r den PC. Diese Liste ist allen Herstellern von Antiviren-Porgrammen frei zug&#228;nglich und wird regelm&#228;ssig aktualisiert.</p>
<p>Die 2010-ner Versionen von Kaspersky m&#252;ssen nun also noch mal &#252;berarbeitet werden, denn die Versionen aus 2008 identifizierte die Viren richtig als &#8220;Email-Worm.Win32.Kipis.u&#8221;, &#8220;Backdoor.Win32.Rbot.bng&#8221; und &#8220;Net-Worm.Win32.Mytob.bi&#8221; (2 Dateien).</p>
<p>In weiteren Tests des &#8220;AV-Test&#8221;-Labors schnitt Kaspersky 2010 hingegen gut ab.</p>
<p>Wer also noch nicht auf 2010 upgedatet hat, sollte zur Sicherheit noch etwas warten. Auch wenn die neue Oberfl&#228;che einladender und komplexer geworden ist.</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/kaspersky-2010-nicht-wirklich-sicher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8 Update Warnhinweis!!</title>
		<link>http://starttipp.de/sicherheitsupdates/wordpress-2-8-update-warnhinweis/</link>
		<comments>http://starttipp.de/sicherheitsupdates/wordpress-2-8-update-warnhinweis/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 08:53:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[Fehlermeldung]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=52</guid>
		<description><![CDATA[Vereinzelt berichten WordPress-Nutzer von Fehlern beim Update auf die Wordpress Version 2.8. &#220;ber dieses Problem wird auch schon auf WordPress Trac berichtet.
Was ist passiert?
Beim automatischen Updaten &#252;ber den Adminbereich, werden die Dateien runtergeladen, entpackt und normalerweise auch automatisch installiert. Doch sobald z.B. die Schreibrechte von Ordnern falsch gesetzt sind, bricht der Update-Prozess ab. Im Regelfall [...]]]></description>
			<content:encoded><![CDATA[<p>Vereinzelt berichten WordPress-Nutzer von Fehlern beim Update auf die Wordpress Version 2.8. &#220;ber dieses Problem wird auch schon auf WordPress Trac berichtet.</p>
<p><strong>Was ist passiert?</strong></p>
<p>Beim automatischen Updaten &#252;ber den Adminbereich, werden die Dateien runtergeladen, entpackt und normalerweise auch automatisch installiert. Doch sobald z.B. die Schreibrechte von Ordnern falsch gesetzt sind, bricht der Update-Prozess ab. Im Regelfall erfolgt ein Rollback und die runtergeladenen Dateien werden wieder gel&#246;scht, ohne dass es zu Verlusten kommt.</p>
<p>Doch leider kommt es bei Einigen zu einem Programmfehler und es wurden Dateien der &#8220;alten&#8221; Version gel&#246;scht.</p>
<p><strong>Was tun, wenn genau das passiert ist?</strong></p>
<p>Am einfachsten ist, nicht wild herumzut&#252;ffteln, sondern einfach das vorher gezogenen Backup der Dateien via FTP wieder hochzuladen. Gegebenenfalls muss die wp-config.php neu erstellt werden.</p>
<p>Sobald das geschehen ist, l&#228;uft WordPress wieder einwandfrei.</p>
<p><strong>Darum merke:</strong></p>
<p>Vor jedem Update immer</p>
<p>- ein aktuelles Backup der Datenbank herunterladen<br />
- alle Dateien via FTP herunterladen</p>
<p>Die sicherste Vorgehensweise bei einem Updates ist und bleibt immer noch erst alle Daten sichern und dann erst loslegen. <img src='http://starttipp.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Haben Sie noch Fragen oder Problem? Dann schauen Sie doch einfach mal in <a title="zum Starttipp-Forum" href="http://forum.starttipp.de" target="_blank">unserem Forum</a> vorbei.</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/wordpress-2-8-update-warnhinweis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Update auf Version 2.8</title>
		<link>http://starttipp.de/sicherheitsupdates/wordpress-update-auf-version-2-8/</link>
		<comments>http://starttipp.de/sicherheitsupdates/wordpress-update-auf-version-2-8/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 19:02:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=26</guid>
		<description><![CDATA[Die neue WordPress-Version 2.8 wurde gestern ver&#246;ffentlicht.
Laut Ank&#252;ndigung soll es durch die Optimierungen an den Stylesheets und am Scripting deutlich schneller reagieren.
Dieser Versionssprung wird in einigen Foren bereits als Schritt in die Zukunft beschrieben
Was hat sich ver&#228;ndert?
- Themes k&#246;nnen jetzt direkt im Backend installiert werden und m&#252;ssen nicht mehr separat (via FTP) hochgeladen werden.
- Neues [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Die neue WordPress-Version 2.8 wurde gestern ver&#246;ffentlicht.<br />
Laut Ank&#252;ndigung soll es durch die Optimierungen an den Stylesheets und am Scripting deutlich schneller reagieren.<br />
Dieser Versionssprung wird in einigen Foren bereits als Schritt in die Zukunft beschrieben</p>
<p>Was hat sich ver&#228;ndert?</p>
<p>- Themes k&#246;nnen jetzt direkt im Backend installiert werden und m&#252;ssen nicht mehr separat (via FTP) hochgeladen werden.<br />
- Neues Drag&amp;Drop-Admininterface. Welches z.B. auf f&#252;r die Widgets benutzt werden kann, die eine neue API erhalten und auch mehrfach benutzt werden k&#246;nnen.<br />
- es sind mehr JavaScript-Klassen enthalten<br />
- IIS 7.0 Rewrite Modul wird unterst&#252;tzt (f&#252;r Permalinks)<br />
Tagcloud kann endlich auch in Kategorien und Linkkategorien angezeigt werden<br />
- und und und</p>
<p>Wie funktioniert das Update?</p>
<p>Bei diesem Verdsionssprung ist die Ausgangsversion unrelevant, d.h. egal welche Version man derzeit nutzt, man kann auf die Version 2.8 problemlos upgraden.</p>
<p><strong>Wichtig! </strong><br />
Machen Sie unbedingt ein vollst&#228;ndiges Backup aller Dateien und der Datenbank!</p>
<p>Es gibt zwei M&#246;glichkeiten f&#252;r das Update:</p>
<p><strong>1.</strong> <strong>via Backend</strong><br />
Im Backend (Adminbereich) wird ganz oben angezeigt, dass ein Update verf&#252;gbar ist. Klicken Sie einfach auf &#8220;Please update now&#8221; oder &#8220;Jetzt aktualisieren&#8221;</p>
<p><img title="schritt_1" src="http://starttipp.de/index.php?feedimage=wp-content/uploads/2009/06/schritt_1.jpg" alt="schritt_1" width="335" height="50" /></p>
<p>Nun noch auf &#8220;upgrade Automatically&#8221; oder &#8220;Automatisch aktualisieren&#8221; klicken und WordPress l&#228;dt automatisch die Dateien herunter und installiert das Update.</p>
<p><img title="schritt_2" src="http://starttipp.de/index.php?feedimage=wp-content/uploads/2009/06/schritt_2.jpg" alt="schritt_2" width="400" height="143" /></p>
<p>Zum Ende wird eine entsprechende Best&#228;tigung angezeigt und Ihr WordPress ist auf dem neusten Versionsstand.</p>
<p>Das war es auch schon.</p>
<p><strong>2. via FTP</strong><br />
Laden Sie sich die neue WordPress-Version 2.8 herunter, entpacken diese auf Ihrem Rechner.</p>
<p>Laden Sie via FTP alle Dateien auf Ihren Webspace, wobei Sie die vorhandenen Dateien &#252;berschreiben lassen. In keinem Fall d&#252;rfen Sie vorher die wp-config-samle.php umbenennen!</p>
<p>Nach erfolgreichen upload rufen Sie /wp-admin/upgrade.php und best&#228;tigen Sie die Upgrade-Frage.</p>
<p>Das war es schon.</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/wordpress-update-auf-version-2-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dokuwiki Sicherheitsupdate</title>
		<link>http://starttipp.de/sicherheitsupdates/dokuwiki-sicherheitsupdate/</link>
		<comments>http://starttipp.de/sicherheitsupdates/dokuwiki-sicherheitsupdate/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 02:19:58 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[dokuwiki]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=23</guid>
		<description><![CDATA[Auch f&#252;r die Dokuwiki gibt es aktuell ein Update, welches ein Remote File Inclusion Problem behebt. Diese Schwachstelle erm&#246;glicht es Angreifern, fremden Code auf einem Dokuwiki-System auszuf&#252;hren, wenn in der PHP-Konfiguration die Option &#8220;register-globals ON&#8221; gesetzt ist.
Grunds&#228;tzlich sollte man diese Option auf &#8220;OFF&#8221; setzen, so wie es per Default in der php.ini gesetzt ist. Das [...]]]></description>
			<content:encoded><![CDATA[<p>Auch f&#252;r die Dokuwiki gibt es aktuell ein <a title="Dokuwiki Download" href="http://www.splitbrain.org/projects/dokuwiki">Update</a>, welches ein <a title="RFI Begriff" href="http://wiki.starttipp.de/begriffe/r/remotefileinclusion">Remote File Inclusion</a> Problem behebt. Diese Schwachstelle erm&#246;glicht es Angreifern, fremden Code auf einem Dokuwiki-System auszuf&#252;hren, wenn in der PHP-Konfiguration die Option &#8220;register-globals ON&#8221; gesetzt ist.</p>
<p>Grunds&#228;tzlich sollte man diese Option auf &#8220;OFF&#8221; setzen, so wie es per Default in der php.ini gesetzt ist. Das Thema &#8220;register-globals&#8221; werden wir sp&#228;ter noch einmal umfangreicher aufgreifen.</p>
<p>Informationen zum Update und zum Problem selber finden Sie <a title="dokuwiki security info" href="http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1700">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/dokuwiki-sicherheitsupdate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate f&#252;r Joomla 1.5</title>
		<link>http://starttipp.de/sicherheitsupdates/sicherheitsupdate-fuer-joomla-15/</link>
		<comments>http://starttipp.de/sicherheitsupdates/sicherheitsupdate-fuer-joomla-15/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 01:22:55 +0000</pubDate>
		<dc:creator>Redaktion</dc:creator>
				<category><![CDATA[Sicherheitsupdates]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[sicherheit]]></category>

		<guid isPermaLink="false">http://starttipp.de/?p=19</guid>
		<description><![CDATA[Mit der Version 1.5.11 haben die Joomla-Entwickler drei Sicherheitsl&#252;cken geschlossen, &#252;ber welche ein sogenanntes Cross-Site-Scripting m&#246;glich ist. Es wird dringend empfohlen, das neue Update einzuspielen. Neben den erw&#228;hnten 3 Sicherheitsl&#252;cken werden mit dem Update 26 unkritische Fehler behoben. Die komplette Beschreibung finden Sie hier (englisch).
]]></description>
			<content:encoded><![CDATA[<p>Mit der Version 1.5.11 haben die <a title="Joomla Begriff" href="http://wiki.starttipp.de/begriffe/j/joomla">Joomla</a>-Entwickler drei Sicherheitsl&#252;cken geschlossen, &#252;ber welche ein sogenanntes <a title="XSS Begriff" href="http://wiki.starttipp.de/begriffe/c/xss">Cross-Site-Scripting</a> m&#246;glich ist. Es wird dringend empfohlen, das neue Update einzuspielen. Neben den erw&#228;hnten 3 Sicherheitsl&#252;cken werden mit dem Update 26 unkritische Fehler behoben. Die komplette Beschreibung finden Sie <a title="Joomla Update 1.5.11" href="http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html">hier</a> (englisch).</p>
]]></content:encoded>
			<wfw:commentRss>http://starttipp.de/sicherheitsupdates/sicherheitsupdate-fuer-joomla-15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

