<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: WordPress-Team verheimlicht Details über Sicherheitslücken</title>
	<atom:link href="http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/feed/" rel="self" type="application/rss+xml" />
	<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/</link>
	<description>Rund um das Netz der Netze</description>
	<lastBuildDate>Thu, 13 Nov 2008 15:14:18 -0500</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Juergen Kreileder</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-801</link>
		<dc:creator>Juergen Kreileder</dc:creator>
		<pubDate>Fri, 19 Aug 2005 09:08:20 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-801</guid>
		<description>Leider scheinen die WordPress developer nicht nur Probleme mit der Informationspolitik zu haben, sondern auch mit dem Releasemanagement: Von 1.5.2 gibt es zwei Versionen.  Die erste Version, die das aktuelle Sicherheitsproblem nicht behoben hat, war einige Stunden lang auf wordpress.org zu erhalten und wurde dann still und leise durch eine zweite gefixte 1.5.2 Version ersetzt. Natürlich wird auch dieser Fehler verschwiegen.

Siehe &lt;a href=&quot;http://blog.php-security.org/archives/8-WordPress-irresponsible-silent-tarball-update.html&quot; rel=&quot;nofollow&quot;&gt;WordPress - irresponsible silent tarball update&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Leider scheinen die WordPress developer nicht nur Probleme mit der Informationspolitik zu haben, sondern auch mit dem Releasemanagement: Von 1.5.2 gibt es zwei Versionen.  Die erste Version, die das aktuelle Sicherheitsproblem nicht behoben hat, war einige Stunden lang auf wordpress.org zu erhalten und wurde dann still und leise durch eine zweite gefixte 1.5.2 Version ersetzt. Natürlich wird auch dieser Fehler verschwiegen.</p>
<p>Siehe <a href="http://blog.php-security.org/archives/8-WordPress-irresponsible-silent-tarball-update.html" rel="nofollow">WordPress &#8211; irresponsible silent tarball update</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael Pietroforte</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-745</link>
		<dc:creator>Michael Pietroforte</dc:creator>
		<pubDate>Mon, 15 Aug 2005 16:07:40 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-745</guid>
		<description>Mir scheint, als wenn da jetzt hauptsächlich an der 1.6er-Version gearbeitet wird. Ich habe das Upgrade übrigens inzwischen durchgeführt. Bisher sehe ich noch keine Probleme.</description>
		<content:encoded><![CDATA[<p>Mir scheint, als wenn da jetzt hauptsächlich an der 1.6er-Version gearbeitet wird. Ich habe das Upgrade übrigens inzwischen durchgeführt. Bisher sehe ich noch keine Probleme.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: christoph-hoerl.de</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-744</link>
		<dc:creator>christoph-hoerl.de</dc:creator>
		<pubDate>Mon, 15 Aug 2005 16:07:08 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-744</guid>
		<description>&lt;strong&gt;Wordpress 1.5.2&lt;/strong&gt;

	
Gestern wurde die Version 1.5.2 von Wordpress veröffentlicht. Wie im Weblog deutlich wird, wurden keine sichtbaren Updates vorgenommen. Hauptsächlich wurden Sicherheitslücken geschlossen. Eine detaillierte Liste der Änderungen gibt es im Support....</description>
		<content:encoded><![CDATA[<p><strong>Wordpress 1.5.2</strong></p>
<p>Gestern wurde die Version 1.5.2 von Wordpress veröffentlicht. Wie im Weblog deutlich wird, wurden keine sichtbaren Updates vorgenommen. Hauptsächlich wurden Sicherheitslücken geschlossen. Eine detaillierte Liste der Änderungen gibt es im Support&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sören Weber</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-743</link>
		<dc:creator>Sören Weber</dc:creator>
		<pubDate>Mon, 15 Aug 2005 15:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-743</guid>
		<description>Mal ganz abgesehen vom Aspekt, Sicherheitslücken offenzulegen: Releasenotes für dieses Update sind quasi nicht existent. Das Wiki kann z.Z. nicht editiert werden, die Upgrade-Anleitung findet sich in einem Blog-Post. Hey, so veröffentliche ich kein neues Release. Das ist Bananen-Software. Oder kann mir jemand auf Anhieb sagen, welche neuen Hooks es gibt? Ja, auch ich kann diffs lesen, aber es kann nicht angehen, dass ich je nach Release mir erstmal diffs und Änderungshistorie von 10-50 Dateien reinziehen muss.</description>
		<content:encoded><![CDATA[<p>Mal ganz abgesehen vom Aspekt, Sicherheitslücken offenzulegen: Releasenotes für dieses Update sind quasi nicht existent. Das Wiki kann z.Z. nicht editiert werden, die Upgrade-Anleitung findet sich in einem Blog-Post. Hey, so veröffentliche ich kein neues Release. Das ist Bananen-Software. Oder kann mir jemand auf Anhieb sagen, welche neuen Hooks es gibt? Ja, auch ich kann diffs lesen, aber es kann nicht angehen, dass ich je nach Release mir erstmal diffs und Änderungshistorie von 10-50 Dateien reinziehen muss.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael Pietroforte</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-742</link>
		<dc:creator>Michael Pietroforte</dc:creator>
		<pubDate>Mon, 15 Aug 2005 14:43:47 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-742</guid>
		<description>Es geht wie gesagt nicht darum, zu verhindern, dass Hacker die Sicherheitslücke aufspüren, sondern darum, die Hürde etwas höher zu legen. Das ist bei Sicherheitsfragen immer der Punkt. Wenn man auf einem viel gelesenen Blog schreibt, dass eine so häufig eingesetzte und im Netz leicht aufzuspürende Software wie Wordpress eine schwerwiegende Sicherheitslücke hat, lenkt man die Aufmerksamkeit vieler erst darauf. So mancher würde einfach aus Jux und Tollerei auf die Idee kommen, ein Exploit zu schreiben. Und ein Administrator sollte grundsätzlich immer sicherheitsrelevante Patches einspielen. Sollte es Probleme geben, kann man das bei WP ja leicht wieder rückgängig machen.</description>
		<content:encoded><![CDATA[<p>Es geht wie gesagt nicht darum, zu verhindern, dass Hacker die Sicherheitslücke aufspüren, sondern darum, die Hürde etwas höher zu legen. Das ist bei Sicherheitsfragen immer der Punkt. Wenn man auf einem viel gelesenen Blog schreibt, dass eine so häufig eingesetzte und im Netz leicht aufzuspürende Software wie Wordpress eine schwerwiegende Sicherheitslücke hat, lenkt man die Aufmerksamkeit vieler erst darauf. So mancher würde einfach aus Jux und Tollerei auf die Idee kommen, ein Exploit zu schreiben. Und ein Administrator sollte grundsätzlich immer sicherheitsrelevante Patches einspielen. Sollte es Probleme geben, kann man das bei WP ja leicht wieder rückgängig machen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Juergen Kreileder</title>
		<link>http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/comment-page-1/#comment-741</link>
		<dc:creator>Juergen Kreileder</dc:creator>
		<pubDate>Mon, 15 Aug 2005 14:22:55 +0000</pubDate>
		<guid isPermaLink="false">http://cydome.com/de/wordpress-team_verheimlicht_details_ber_sicherheitslcken/#comment-741</guid>
		<description>&lt;em&gt;Ich&lt;/em&gt; sehe die Sicherheitslücken durchaus. Das ändert nichts daran, daß die announcements der WordPress developer zu vage sind. Benutzer sollten aus security announcements zumindest erkennen können, ob sie davon betroffen sind und wie schwerwiegend das Problem ist.

Da der source code für WordPress öffentlich zugänglich ist, bringt die Geheimnistuerei eh wenig. Jeder halbwegs intelligente Hacker kann diffs lesen; wenn einer svn oder die changesets auf trac.wordpress.org verfolgt, hat er Probleme auch schon gekannt, bevor das Update veröffentlicht worden ist.</description>
		<content:encoded><![CDATA[<p><em>Ich</em> sehe die Sicherheitslücken durchaus. Das ändert nichts daran, daß die announcements der WordPress developer zu vage sind. Benutzer sollten aus security announcements zumindest erkennen können, ob sie davon betroffen sind und wie schwerwiegend das Problem ist.</p>
<p>Da der source code für WordPress öffentlich zugänglich ist, bringt die Geheimnistuerei eh wenig. Jeder halbwegs intelligente Hacker kann diffs lesen; wenn einer svn oder die changesets auf trac.wordpress.org verfolgt, hat er Probleme auch schon gekannt, bevor das Update veröffentlicht worden ist.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
