<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Konstantin Filtschew WebLog &#187; Sicherheit</title>
	<atom:link href="http://konstantin.filtschew.de/blog/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://konstantin.filtschew.de/blog</link>
	<description>Der tägliche IT-Wahnsinn</description>
	<lastBuildDate>Sat, 28 Aug 2010 09:05:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Die 25 gefährlichsten Programmierfehler zum Thema Sicherheit</title>
		<link>http://konstantin.filtschew.de/blog/2009/01/13/die-25-gefahrlichsten-programmierfehler-zum-thema-sicherheit/</link>
		<comments>http://konstantin.filtschew.de/blog/2009/01/13/die-25-gefahrlichsten-programmierfehler-zum-thema-sicherheit/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 16:23:29 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Softwareentwicklung]]></category>
		<category><![CDATA[Webentwicklung]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=268</guid>
		<description><![CDATA[Ein Zusammenschluss von vielen namhaften Firmen hat eine List der 25 gefährlichsten Programmierfehlern veröffentlicht. Mindestens diese sollte sich jeder Programmierer merken und sie nicht mehr machen. Hier ist der Bericht zu finden: http://www.sans.org/top25errors/ Natürlich helfen solche Maßnahmen, aber die imperfiktion des Menschen ist das eigentliche Problem und der Ausweg daraus sind ordentliche Tests, die sicher [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2009/01/13/die-25-gefahrlichsten-programmierfehler-zum-thema-sicherheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Online geprüfte Lizenzen gefährden viele Unternehmen</title>
		<link>http://konstantin.filtschew.de/blog/2008/12/03/online-geprufte-lizenzen-gefahrden-viele-unternehmen/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/12/03/online-geprufte-lizenzen-gefahrden-viele-unternehmen/#comments</comments>
		<pubDate>Wed, 03 Dec 2008 10:53:46 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=251</guid>
		<description><![CDATA[Fast 2 Tage waren nicht wenige Unternehmen ohne Schutz, weil ein Lizenzserver bei SonicWall versagt hat. Ein &#8220;Reset&#8221; diverser Lizenzen führte dazu, dass wichtige Funktionen von SonicWall Produkten ihre Dienste eingestellt haben. Dazu werden sie laut Hersteller erst wieder aktiv, wenn man sie wieder resynchronisiert. Diese Anleitung ermöglich es registrierten Kunden die Lizenz wieder zu [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/12/03/online-geprufte-lizenzen-gefahrden-viele-unternehmen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress von 2.6.3 auf 2.6.5 aktualisiert</title>
		<link>http://konstantin.filtschew.de/blog/2008/11/28/wordpress-von-263-auf-265-aktualisiert/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/11/28/wordpress-von-263-auf-265-aktualisiert/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 11:51:04 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[OpenSource Software]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=249</guid>
		<description><![CDATA[Wieder fordert eine Sicherheitslücke Administratoren dazu auf Software zu aktualisieren. Folgende Fehler sind der Grund: XSS-Lücke in wp-include/feed.php Der Versionssprung war notwendig, weil eine gefälschtes Update für 2.6.4 im Umlauf ist. Damit sollten Verwechslungen minimiert werden. Quellen und weitere Hinweise: WordPress-Deutschland Meldung]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/11/28/wordpress-von-263-auf-265-aktualisiert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zwei kritische Sicherheitslücken in WordPress 2.6.3 behoben</title>
		<link>http://konstantin.filtschew.de/blog/2008/10/29/zwei-kritische-sicherheitslucken-in-wordpress-263-behoben/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/10/29/zwei-kritische-sicherheitslucken-in-wordpress-263-behoben/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 19:54:19 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[OpenSource Software]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=233</guid>
		<description><![CDATA[Und wieder musste ein Update her, um die Sicherheit der WordPress Applikation zu garantieren. Eine der Lücken ermöglichte sogar Zugriff auf den Root Server und die zweite befand sich im default-theme von WordPress. Dort war es möglich eine XSS-Lücke auszunutzen und Besuchern Code unterzuschieben. Und weiter geht es! Quellen und weitere Informationen: http://blog.wordpress-deutschland.org/2008/10/24/wordpress-263-sicherheitsrelease.html http://blog.wordpress-deutschland.org/2008/10/24/sicherheitsproblem-mit-dem-default-theme.html]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/10/29/zwei-kritische-sicherheitslucken-in-wordpress-263-behoben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress auf 2.6.2 und einige Plugins aktualisiert</title>
		<link>http://konstantin.filtschew.de/blog/2008/09/11/wordpress-auf-262-und-einige-plugins-aktualisiert/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/09/11/wordpress-auf-262-und-einige-plugins-aktualisiert/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 19:00:43 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[OpenSource Software]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=195</guid>
		<description><![CDATA[Was tut man nicht alles für die Sicherheit seines Blogges. Heute war wieder mal ein Update fällig. Dabei habe ich auch Plugins aktualisiert. Da freut sich das Entwickler- und Adminherz, wenn alles neu ist! WordPress 2.6.2 behebt eine Sicherheitslücke, mit der es möglich war Accounts zu übernehmen, wenn die Registrierung des Blogs offen ist. Für [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/09/11/wordpress-auf-262-und-einige-plugins-aktualisiert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Möge PHP4 in Frieden ruhen</title>
		<link>http://konstantin.filtschew.de/blog/2008/08/09/moge-php4-in-frieden-ruhen/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/08/09/moge-php4-in-frieden-ruhen/#comments</comments>
		<pubDate>Sat, 09 Aug 2008 09:13:18 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[OpenSource Software]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Webentwicklung]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=171</guid>
		<description><![CDATA[Gestern am 08.08.2008 wurde die Unterstützung für PHP 4.4 als letzte Version der PHP4 Familie eingestellt. Wenn es auch kein wirklicher Trauertag ist, da die meiste Software weiter unter PHP5 funktionieren wird, so sollte dieser Tag dokumentiert werden. Gentoo hat offiziell in einer E-Mail  an die Announce-Mailinglist angekündigt PHP4-basierte Software aus ihren Repositories zu nehmen. [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/08/09/moge-php4-in-frieden-ruhen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Was ist ein sicheres Passwort und wie kann ich es mir &#8220;merken&#8221;?</title>
		<link>http://konstantin.filtschew.de/blog/2008/06/15/was-ist-ein-sicheres-passwort-und-wie-kann-ich-es-mir-merken/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/06/15/was-ist-ein-sicheres-passwort-und-wie-kann-ich-es-mir-merken/#comments</comments>
		<pubDate>Sat, 14 Jun 2008 23:32:32 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=144</guid>
		<description><![CDATA[Passwörter stellen die Basis für Zugänge zu Diensten dar. Nicht selten sind die Zugänge aber ganze Firmennetzwerke. Aus diesem Grund sollte die Wahl des Passwortes sehr gut überlegt sein und nach Möglichkeit sollten andere Methoden wie Smart Cards oder wenigstens Zertifikate benutzt werden, um die Sicherheit zu erhöhen. Trotzdem werden auch Heutzutage sehr viele Zugänge [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/06/15/was-ist-ein-sicheres-passwort-und-wie-kann-ich-es-mir-merken/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Debian OpenSSL Debakel zusammengefasst und trotzdem gelobt!</title>
		<link>http://konstantin.filtschew.de/blog/2008/06/03/debian-openssl-debakel-zusammengefasst-und-trotzdem-gelobt/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/06/03/debian-openssl-debakel-zusammengefasst-und-trotzdem-gelobt/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 19:48:45 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/?p=143</guid>
		<description><![CDATA[Nein, ich möchte nicht lästern und mich über Debian beschweren. Ich möchte Debian und den Entwicklern für die offenen Kommunikation danken. Natürlich trug auch dieser Fehler nicht wenig Arbeit mit sich, aber besser offen diskutiert und alle gewarnt, als den Fehler unter dem Teppich zu verstecken. Aus diesem und anderen Gründen werde ich Debian weiter [...]]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/06/03/debian-openssl-debakel-zusammengefasst-und-trotzdem-gelobt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.3.3 behebt schwere Sicherheitslücke in xmlrpc.php</title>
		<link>http://konstantin.filtschew.de/blog/2008/02/05/wordpress-233-behebt-schwere-sicherheitslucke-in-xmlrpcphp/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/02/05/wordpress-233-behebt-schwere-sicherheitslucke-in-xmlrpcphp/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 22:40:58 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Webentwicklung]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/2008/02/05/wordpress-233-behebt-schwere-sicherheitslucke-in-xmlrpcphp/</guid>
		<description><![CDATA[Jaaaa, wieder ein Update und ich bin wieder gefragt die Aktualisierung einzuspielen Über einen Fehler in der xmlrpc.php Datei war es mit der vorhergehenden Version möglich, Posts ohne Anmeldung zu editieren. Zusätzlich wurde ein paar kleinere Fehler behoben. Also schnell die Aktualisierung einspielen!!! Quellen und weitere Hinweise: WordPress-Deutschland Meldung Offizielle Entwicklermeldung zu der Version 2.3.3]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/02/05/wordpress-233-behebt-schwere-sicherheitslucke-in-xmlrpcphp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.3.2 bringt Bugfixes und schließt Sicherheitslücken</title>
		<link>http://konstantin.filtschew.de/blog/2008/01/06/wordpress-232-bringt-bugfixes-und-schliest-sicherheitslucken/</link>
		<comments>http://konstantin.filtschew.de/blog/2008/01/06/wordpress-232-bringt-bugfixes-und-schliest-sicherheitslucken/#comments</comments>
		<pubDate>Sun, 06 Jan 2008 20:52:42 +0000</pubDate>
		<dc:creator>Konstantin Filtschew</dc:creator>
				<category><![CDATA[OpenSource Software]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://konstantin.filtschew.de/blog/2008/01/06/wordpress-232-bringt-bugfixes-und-schliest-sicherheitslucken/</guid>
		<description><![CDATA[WordPress ist in Deutsch und English als Aktualisierung (Version 2.3.2) vorhanden. Bei dieser Aktualisierung werden Sicherheitslücken geschlossen und Fehler behoben. Bei den Fehlern können Entwürfe ohne Wollen des Nutzers gelesen werden und Informationen über die Datenbankstruktur verraten werden (Information Leakege). Eine Aktualisierung auf die Version 2.3.2 wird dringend empfohlen! Quellen: http://wordpress.org/development/2007/12/wordpress-232/ http://blog.wordpress-deutschland.org/&#8230;]]></description>
		<wfw:commentRss>http://konstantin.filtschew.de/blog/2008/01/06/wordpress-232-bringt-bugfixes-und-schliest-sicherheitslucken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
