<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu Schorschs World</title>
	<atom:link href="http://grosenbaum.wordpress.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://grosenbaum.wordpress.com</link>
	<description>Neue Medien - Musik -  Content</description>
	<pubDate>Fri, 25 Jul 2008 09:55:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=MU</generator>
		<item>
		<title>Kommentare von Schorsch zu Kein Summer in the City im Netz</title>
		<link>http://grosenbaum.wordpress.com/2008/06/25/kein-summer-in-the-city-im-netz/#comment-1419</link>
		<dc:creator>Schorsch</dc:creator>
		<pubDate>Wed, 23 Jul 2008 08:27:20 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/?p=451#comment-1419</guid>
		<description>Mittlerweile ist die doch &lt;a href="http://www.hgv-vechta.de/stadtnacht/" rel="nofollow"&gt;online&lt;/a&gt;. Aber schon peinlich, wenn man ein Plakat rausgibt, auf der auf eine Homepage zur Veranstaltung hingewiesen wird, die noch nicht online ist. Und ebenfalls peinlich ist, dass die Links zu den Bands auf dieser Website teilweise fehlerhaft sind und Teile der Homepage ohne Inhalt sind. Zu YoungandGrey fehlt der Link völlig. Es würde mich mal interessieren, wie teuer die Produktion dieser Seite war. Warscheinlich hat der Vechtaer "HGV-Vorsitz" die Seite Kurz vor der "Stadtnacht" selber gestrickt. Professionelles Webdesign ist etwas anderes. Dies bestätigt, dass unsere Kreisstädter noch ziemlich offline sind. Gruß an YuG und vor allem an Bassher ...</description>
		<content:encoded><![CDATA[<p>Mittlerweile ist die doch <a href="http://www.hgv-vechta.de/stadtnacht/" rel="nofollow">online</a>. Aber schon peinlich, wenn man ein Plakat rausgibt, auf der auf eine Homepage zur Veranstaltung hingewiesen wird, die noch nicht online ist. Und ebenfalls peinlich ist, dass die Links zu den Bands auf dieser Website teilweise fehlerhaft sind und Teile der Homepage ohne Inhalt sind. Zu YoungandGrey fehlt der Link völlig. Es würde mich mal interessieren, wie teuer die Produktion dieser Seite war. Warscheinlich hat der Vechtaer &#8220;HGV-Vorsitz&#8221; die Seite Kurz vor der &#8220;Stadtnacht&#8221; selber gestrickt. Professionelles Webdesign ist etwas anderes. Dies bestätigt, dass unsere Kreisstädter noch ziemlich offline sind. Gruß an YuG und vor allem an Bassher &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Jürgen zu Kein Summer in the City im Netz</title>
		<link>http://grosenbaum.wordpress.com/2008/06/25/kein-summer-in-the-city-im-netz/#comment-1418</link>
		<dc:creator>Jürgen</dc:creator>
		<pubDate>Wed, 23 Jul 2008 06:28:20 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/?p=451#comment-1418</guid>
		<description>Moin Schorsch !

Such doch bitte auch mal nach der "Stadtnacht Vechta" die an diesem Wochenende stattfindet.
Laut deren Plakate gibt es sogar eine eigene homepage!!!
Leider ist die nicht online.
Wirklich traurig.

Gruß Jürgen</description>
		<content:encoded><![CDATA[<p>Moin Schorsch !</p>
<p>Such doch bitte auch mal nach der &#8220;Stadtnacht Vechta&#8221; die an diesem Wochenende stattfindet.<br />
Laut deren Plakate gibt es sogar eine eigene homepage!!!<br />
Leider ist die nicht online.<br />
Wirklich traurig.</p>
<p>Gruß Jürgen</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Web und Netzwerk &#187; PHP - Code Injection Angriffe &#187; Schweinfurt den ... zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1404</link>
		<dc:creator>Web und Netzwerk &#187; PHP - Code Injection Angriffe &#187; Schweinfurt den ...</dc:creator>
		<pubDate>Fri, 18 Jul 2008 08:45:21 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1404</guid>
		<description>[...] Wordpress Blogs sind immer mal wieder Opfer von solchen Angriffen. Wie man sein Wordpress Blog einigermaßen vor Angriffen schützt erfährt man bei brajeshwar.com [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress Blogs sind immer mal wieder Opfer von solchen Angriffen. Wie man sein WordPress Blog einigermaßen vor Angriffen schützt erfährt man bei brajeshwar.com [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Peter zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1401</link>
		<dc:creator>Peter</dc:creator>
		<pubDate>Wed, 16 Jul 2008 13:19:18 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1401</guid>
		<description>Noch ein Nachtrag zu meinem Post von Montag:

In der Joomla Installation wurde übrigens bei der Attacke ein Modul erstellt, welches den iframe enthielt. Desweiteren habe ich nun noch anderen Schadcode im Template gefunden: wieder ein iframe, der die Seite "http://in-in.in/in/" lädt. Mit ebenso bösen Folgen wie bei wp-stats, versteht sich! Bei der Bearbeitung der Templatedatei in Dreamweaver hat sich offensichtlich ein Boot-Virus auf meinem PC aktiviert! Die betroffenen Dateien auf dem Server konnte ich relativ leicht am selben Datum erkennen. Wer also eine schädliche Datei findet, sollte vielleicht mal nach Dateien mit gleichem Datum suchen (z.B. mit WS_FTP Pro &#62; Extras &#62; Search Utility).</description>
		<content:encoded><![CDATA[<p>Noch ein Nachtrag zu meinem Post von Montag:</p>
<p>In der Joomla Installation wurde übrigens bei der Attacke ein Modul erstellt, welches den iframe enthielt. Desweiteren habe ich nun noch anderen Schadcode im Template gefunden: wieder ein iframe, der die Seite &#8220;http://in-in.in/in/&#8221; lädt. Mit ebenso bösen Folgen wie bei wp-stats, versteht sich! Bei der Bearbeitung der Templatedatei in Dreamweaver hat sich offensichtlich ein Boot-Virus auf meinem PC aktiviert! Die betroffenen Dateien auf dem Server konnte ich relativ leicht am selben Datum erkennen. Wer also eine schädliche Datei findet, sollte vielleicht mal nach Dateien mit gleichem Datum suchen (z.B. mit WS_FTP Pro &gt; Extras &gt; Search Utility).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von tobimahony zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1400</link>
		<dc:creator>tobimahony</dc:creator>
		<pubDate>Wed, 16 Jul 2008 11:44:46 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1400</guid>
		<description>Vielen Dank für die gute Anleitung, ich habe mich schon halb dusselig gesucht. Nun funktioniert es wieder. Bei mir hat es sich auch in den Beitragstext eingeschleust. Nicht nur die Chinesen, sondern mindestens 20 weitere Links. Könnte sein, dass es vorher eine nicht aktuelle Wordpress-Version war. Nun habe ich das Update auf 2.6.</description>
		<content:encoded><![CDATA[<p>Vielen Dank für die gute Anleitung, ich habe mich schon halb dusselig gesucht. Nun funktioniert es wieder. Bei mir hat es sich auch in den Beitragstext eingeschleust. Nicht nur die Chinesen, sondern mindestens 20 weitere Links. Könnte sein, dass es vorher eine nicht aktuelle WordPress-Version war. Nun habe ich das Update auf 2.6.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Schorsch zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1396</link>
		<dc:creator>Schorsch</dc:creator>
		<pubDate>Tue, 15 Jul 2008 12:21:18 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1396</guid>
		<description>Inzwischen ist der Chinesen -Trojaner nicht nur auf Wordpress- und Joomla-Seiten aus, sondern dringt auch in Foren, die mit phpbb betrieben werden ein. &lt;a href="http://drachenwacht.raveisking.de/forum2/viewtopic.php?p=13802&#38;sid=bc21102a4648fe37c4b5efe8022ad8e6" rel="nofollow"&gt;zur Meldung im Drachenwacht Gildeforum ...&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Inzwischen ist der Chinesen -Trojaner nicht nur auf WordPress- und Joomla-Seiten aus, sondern dringt auch in Foren, die mit phpbb betrieben werden ein. <a href="http://drachenwacht.raveisking.de/forum2/viewtopic.php?p=13802&amp;sid=bc21102a4648fe37c4b5efe8022ad8e6" rel="nofollow">zur Meldung im Drachenwacht Gildeforum &#8230;</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Der Berliner Clan &#187; Update: gehackt&#160;&#171; zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1395</link>
		<dc:creator>Der Berliner Clan &#187; Update: gehackt&#160;&#171;</dc:creator>
		<pubDate>Tue, 15 Jul 2008 11:40:39 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1395</guid>
		<description>[...] Macht nen gr&#252;ndlichen Virencheck!Scheint &#252;brigens ein WordPress Problem zu sein. Dieser Artikel erkl&#228;rt das ganz gut. Vielen Dank von mir an dieser [...]</description>
		<content:encoded><![CDATA[<p>[...] Macht nen gr&#252;ndlichen Virencheck!Scheint &#252;brigens ein WordPress Problem zu sein. Dieser Artikel erkl&#228;rt das ganz gut. Vielen Dank von mir an dieser [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Schorsch zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1389</link>
		<dc:creator>Schorsch</dc:creator>
		<pubDate>Mon, 14 Jul 2008 19:45:44 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1389</guid>
		<description>&lt;blockquote&gt;... das Löschen des iframes alleine reicht nicht - im Verzeichnis der Komponente wurde eine neue Datei abgelegt (am Datum leicht erkennbar) - diese habe ich ebenso entfernt. Diese Datei hat wohl auch zumindest eine Einstellung in der Datei globals.php geändert, die ich rückgängig machen musste....&lt;/blockquote&gt;
Dies ist ein interessanter Hinweis von Peter: Anscheinend wurde bei Peters Joomla-Website nicht nur die Datenbank sondern auch das Joomla-PHP-Script manipuliert. Bislang war ich davon ausgegangen, dass bei diesem Hack nur die Datenbank manipuliert wird, nicht aber das PHP-Skript sebst. Möglicherweise wird bei Joomla der Angriff auch anders angelegt als bei WordPress? Oder ist inzwischen der Angriff weiterentwickelt worden?</description>
		<content:encoded><![CDATA[<blockquote><p>&#8230; das Löschen des iframes alleine reicht nicht - im Verzeichnis der Komponente wurde eine neue Datei abgelegt (am Datum leicht erkennbar) - diese habe ich ebenso entfernt. Diese Datei hat wohl auch zumindest eine Einstellung in der Datei globals.php geändert, die ich rückgängig machen musste&#8230;.</p></blockquote>
<p>Dies ist ein interessanter Hinweis von Peter: Anscheinend wurde bei Peters Joomla-Website nicht nur die Datenbank sondern auch das Joomla-PHP-Script manipuliert. Bislang war ich davon ausgegangen, dass bei diesem Hack nur die Datenbank manipuliert wird, nicht aber das PHP-Skript sebst. Möglicherweise wird bei Joomla der Angriff auch anders angelegt als bei WordPress? Oder ist inzwischen der Angriff weiterentwickelt worden?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Peter zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1388</link>
		<dc:creator>Peter</dc:creator>
		<pubDate>Mon, 14 Jul 2008 15:54:32 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1388</guid>
		<description>Erstmal vielen Dank für die aufschlussreichen Artikel inkl. der Veröffentlichung des schädlichen Codes und des Links zum Joomla-Thread!!! Bei meiner Joomla Site wurde wohl eine unsichere Erweiterung ausgenutzt, das Löschen des iframes alleine reicht nicht - im Verzeichnis der Komponente wurde eine neue Datei abgelegt (am Datum leicht erkennbar) - diese habe ich ebenso entfernt. Diese Datei hat wohl auch zumindest eine Einstellung in der Datei globals.php geändert, die ich rückgängig machen musste. 
Wer weiß, was noch alles manipuliert wurde - aber als 1. Hilfe sollte das erst mal reichen. Letztlich muss man natürlich das Einfallstor schließen...</description>
		<content:encoded><![CDATA[<p>Erstmal vielen Dank für die aufschlussreichen Artikel inkl. der Veröffentlichung des schädlichen Codes und des Links zum Joomla-Thread!!! Bei meiner Joomla Site wurde wohl eine unsichere Erweiterung ausgenutzt, das Löschen des iframes alleine reicht nicht - im Verzeichnis der Komponente wurde eine neue Datei abgelegt (am Datum leicht erkennbar) - diese habe ich ebenso entfernt. Diese Datei hat wohl auch zumindest eine Einstellung in der Datei globals.php geändert, die ich rückgängig machen musste.<br />
Wer weiß, was noch alles manipuliert wurde - aber als 1. Hilfe sollte das erst mal reichen. Letztlich muss man natürlich das Einfallstor schließen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentare von Der Spiegelfechter &#187; Blog Archive &#187; Sicherheitsleck auf dem SPIEGELFECHTER zu Böser Code im WordPress-Blog</title>
		<link>http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1387</link>
		<dc:creator>Der Spiegelfechter &#187; Blog Archive &#187; Sicherheitsleck auf dem SPIEGELFECHTER</dc:creator>
		<pubDate>Mon, 14 Jul 2008 09:51:15 +0000</pubDate>
		<guid isPermaLink="false">http://grosenbaum.wordpress.com/2008/01/23/boser-code-im-wordpress-blog/#comment-1387</guid>
		<description>[...] grosenbaum  am 13. Juli 2008 um 21:53 - [...]</description>
		<content:encoded><![CDATA[<p>[...] grosenbaum  am 13. Juli 2008 um 21:53 - [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
