<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>bueltge.de [by:ltge.de] &#187; Sicherheitslücke</title>
	<atom:link href="http://bueltge.de/tag/sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>http://bueltge.de</link>
	<description>Frank Bültge schreibt auf bueltge.de zu den Themen Webentwicklung &#38; design, WordPress, Literatur und andere Themen bezüglich Internet und Development</description>
	<lastBuildDate>Tue, 22 May 2012 20:02:25 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WordPress gehackt - was tun, eine Schnellhilfe</title>
		<link>http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/</link>
		<comments>http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 19:10:48 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Tipps]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/?p=1150</guid>
		<description><![CDATA[Eine Schnellhilfe für das gehackte WordPress Blog, nutze die Links und mache das Blog sicher.]]></description>
			<content:encoded><![CDATA[<p>... die keinen Anspruch auf Vollständigkeit erhebt und mal eben dem einen oder anderen Leser dienen soll und getrieben aus <a href="http://www.admartinator.de/2010/04/16/gehackt-duemmer-gehts-nimmer/">gegebene Anlass</a>. Das Hacken von Blogs ist keine Eigenart von WordPress Blogs - dies kann jedem CMS passieren. Ebenso kannst du dir nicht sicher sein, dass du nicht betroffen bist, nur weil du irgendein Plugin aktiv hast und weil du die aktuellste Version von WordPress fährst. </p>
<p>Wobei es hier keine Diskussion werden soll, ob WordPress mehr als andere Applikation betroffen ist oder anfälliger ist. Die Unterschiede sind weitreichend - Schwachstellen gehören zur Software und die meisten Standard-Tools sind nur für das Gewissen oder den Geldbeutel.<br />
<span id="more-1150"></span><br />
<strong>Es gibt verschiedene Erkennungsmerkmale, einige sollen helfen:</strong></p>
<ul>
<li>Ein Problem nennt man <a href="http://en.wikipedia.org/wiki/Code_injection">Code Injection</a>, <a href="http://de.wikipedia.org/wiki/Base64">Base 64</a> codierte Inhalte, meist PHP, in deine Dateien.</li>
<li>Popups, Bilder, Frames, Links im Frontend</li>
<li>Unbekannte Links im Source des Frontend</li>
<li>HTML Code in den Tabelle <code>options</code> von WordPress</li>
<li>Rechte größer 644 sind ein Risiko und meist wollen viele Plugins 755</li>
</ul>
<p><strong>Folgende Links können helfen:</strong></p>
<ul>
<li><a href="http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/">WordPress sicher machen</a></li>
<li><a href="http://www.cywhale.de/sicherheit-wordpress-absichern/">Sicherheit/WordPress absichern</a></li>
<li><a href="http://wordpress-buch.bueltge.de/wordpress-templates-sicherer-machen/31/">WordPress Templates sicherer machen</a></li>
<li><a href="http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/">WordPress Plugins für mehr Sicherheit</a></li>
<li><a href="http://www.erich-kachel.de/?page_id=133">sseq-lib (PHP security)</a></li>
<li><a href="http://playground.ebiene.de/954/adminbereich-in-wordpress-schuetzen/">10 Schritte zum Schutz des Admin-Bereichs</a></li>
<li><a href="http://bueltge.de/schuetze-deine-wp-configphp/547/">Schütze deine wp-config.php</a></li>
<li><a href="http://t3n.de/magazin/wordpress-wenigen-kniffen-angriffen-schutzen-sicher-223173/">WordPress mit wenigen Kniffen vor Angriffen schützen</a></li>
<li><a href="http://toscho.de/2009/website-gehackt/">Website gehackt – und nun?</a></li>
</ul>
<p><strong>Folgende Schritte sind anzuwenden, wenn das Blog gehackt wurde</strong> und man nur rudimentäre Kenntnisse in WordPress, PHP und mySQL hat. Alle mit dem nötigen Wissen werden gezielter vorgehen.</p>
<ul>
<li>Nutze die Export-Funktion von WordPress und sichere deine Inhalte damit</li>
<li>Export der Datenbank-Inhalte und sichern</li>
<li>Sichere die <code>wp-config.php</code></li>
<li>Sicherung des Ordners <code>wp-content</code> mit allen Inhalten</li>
<li>Prüfe die <code>wp-config.php</code> auf korrekten Inhalt und die Rechte auf dem Webspace, 644 reicht aus</li>
<li>Prüfe die Inhalte des Ordners <code>wp-content</code> - plugins, themes, uploads - auf richtige Inhalte</li>
<li>Ändere alle Passwörter: WP Backend (besser neuen User anlegen und Inhalte übernehmen, so ändert sich die ID), FTP Zugang (Achte auf starke Passwörter)</li>
<li>Ist die Datenbank das Problem, dann gilt es jede Tabelle zu überprüfen, insbesondere die Tabelle <code>options</code>, beschränke dich vorerst auf die WP Standard-Tabellen</li>
<li>Installiere WordPress neu, mit einer neuen Datenbank</li>
<li>Kopiere die Sicherung des gesäuberten Ordners <code>wp-content</code> auf die Neuinstallation</li>
<li>Importiere die Inhalte des bereinigten, falls nötig, WordPress Export-Files und hole so die Inhalte wieder rein (macht das Probleme, dann muss dies via dem SQL Export geschehen, welches du aber ohne die Tabelle <code>options</code> importieren solltest und bereinige auch dieses File</li>
<li>Überprüfe das Blog mit diversen Tools, nutze die Möglichkeiten, die die obige Artikel aufzeigen und nutze die Macht der <code>.htaccess</code> und der Rechtevergabe
<p>Beispiele der Sicherung in der<code> .htaccess</code></p>
<pre><code>
# PROTECT wp-config.php
&lt;files wp-config.php&gt;
 Order deny,allow
 deny from all
&lt;/files&gt;

# PROTECT wp-login.php with password on .htpasswd
&lt;files wp-login.php&gt;
 AuthName &quot;Admin-Bereich&quot;
 AuthType Basic
 AuthUserFile /www/htdocs/w0123123/.htpasswd
 require valid-user
&lt;/files&gt;

# PROTECT readme.html
&lt;Files readme.html&gt;
 Order Allow,Deny
 Deny from all
 Satisfy all
&lt;/Files&gt;

# PROTECT liesmich.html für DE Edition
&lt;Files liesmich.html&gt;
 Order Allow,Deny
 Deny from all
 Satisfy all
&lt;/Files&gt;

# PROTECT install.php
&lt;Files install.php&gt;
 Order Allow,Deny
 Deny from all
 Satisfy all
&lt;/Files&gt;
</code></pre>
<p><cite><a href="http://code.google.com/p/wp-basis-theme/source/browse/trunk/basis/wp-root-tipps/.htaccess">Beispiel .htaccess in WP Basis</a></cite>
</li>
</ul>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/feed/</wfw:commentRss>
		<slash:comments>40</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>WordPress Plugins für mehr Sicherheit</title>
		<link>http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/</link>
		<comments>http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 10:41:30 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/</guid>
		<description><![CDATA[Im weiteren haben sich aber auch eine ganze Reihe an Plugin-Autoren um die Sicherheit bemüht und entsprechende Plugins veröffentlicht.]]></description>
			<content:encoded><![CDATA[<p><img class="alignrightob" src="http://bueltge.de/wp-content/images/wordpress-logo.png" alt="WordPress Logo" /></p>
<p>In den letzten Tagen und Wochen wurden vermehrt Weblogs gehackt, die mit WordPress betrieben werden. Die Ursachen können sehr unterschiedlich sein, einer der letzten Punkte waren angreifbare freie Themes.</p>
<p>Ich wünsche, dass die Nutzer durch solche Themen sensibler werden und nicht blind jedes Plugin oder Theme in ihr Live-System kopieren und nutzen.</p>
<p>Ein ganz anderer Punkt ist die Sicherheit zu erhöhen, dass kann man mit einigen Punkte in der Installation, die ich hinreichend in den Artikeln &#8222;<a href="http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/">WordPress sicherer machen</a>&#8220; und &#8222;<a href="http://wordpress-buch.bueltge.de/wordpress-templates-sicherer-machen/31/">WordPress Templates sicherer machen</a>&#8220; erläutere.</p>
<p>Im weiteren haben sich aber auch eine ganze Reihe an Plugin-Autoren um die Sicherheit bemüht und entsprechende Plugins veröffentlicht.<span id="more-637"></span></p>
<ol>
<li><a href="http://www.ilfilosofo.com/blog/wp-db-backup/">WordPress Database Backup</a></li>
<li><a href="http://jamesmallen.net/2007/09/16/semisecure-login/">Semisecure Login</a></li>
<li><a href="http://www.askapache.com/wordpress/htaccess-password-protect.html">AskApache Password Protect</a></li>
<li><a href="http://almosteffortless.com/wordpress/force-ssl/">Force SSL</a></li>
<li><a href="http://wordpress.org/extend/plugins/wp-security-scan/">WP Security Scan</a></li>
<li><a href="http://wordpress.org/extend/plugins/secure-files/#post-271">Secure Files</a></li>
<li><a href="http://wordpress.designpraxis.at/plugins/backupwordpress/">BackUpWordPress</a></li>
<li><a href="http://f00f.de/blog/2007/10/02/plugin-anonymous-wordpress-plugin-updates.html">Anonymous WordPress Plugin Updates</a></li>
<li><a href="http://wordpress.org/extend/plugins/replace-wp-version/#post-2859">Replace WP-Version</a></li>
</ol>
<p>Eine ausführliche Liste mit Hintergründen zu den Plugins hat <a href="http://speckyboy.com/2008/04/08/top-10-security-and-protection-plugins-for-wordpress/">speckyboy.com</a> veröffentlicht. In jeden Fall eine Lese-Empfehlung.</p>
<h3>Update: Weitere Plugins</h3>
<ol>
<li><a href="http://horttcore.de/2008/03/29/wp-adminprotection/">WP-Adminprotection</a></li>
<li><a href="http://www.bad-neighborhood.com/login-lockdown.html">Login LockDown</a></li>
<li><a href="http://wordpress.org/extend/plugins/digowatchwp/">DigoWatchWP</a></li>
<li><a href="http://www.codehooligans.com/2008/03/01/check-wordpress-core-files-for-hacks/">Hash Checker</a></li>
<li><a href="http://www.village-idiot.org/archives/2008/04/16/postlogger-for-wordpress/">Postlogger</a></li>
<li><a href="http://bueltge.de/wordpress-login-sicherheit-plugin/652/">Secure WordPress</a> - im laufe dieser Aktionen entstanden und erschwert es unerlaubten Personen Informationen zu erhalten</li>
<li><a href="http://ocaoimh.ie/exploit-scanner/">WordPress Exploit Scanner</a> Scannt die Datenbank oder die Dateien nach klassischen Hack-Eingriffen, zum Beispiel Spamlinks im Theme.</li>
</ol>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/wp-content/images/wordpress-logo.png" />
		<media:content url="http://bueltge.de/wp-content/images/wordpress-logo.png" medium="image">
			<media:title type="html">WordPress Logo</media:title>
		</media:content>
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>Sicherheitsloch in WordPress 2.5</title>
		<link>http://bueltge.de/sicherheitsloch-in-wordpress-25/624/</link>
		<comments>http://bueltge.de/sicherheitsloch-in-wordpress-25/624/#comments</comments>
		<pubDate>Tue, 01 Apr 2008 08:24:19 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Aprilscherz]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>

		<guid isPermaLink="false">http://bueltge.de/sichertsloch-in-wordpress-25/624/</guid>
		<description><![CDATA[Da ist sie, die erste große Lücke. Thomas weist auf eine Sicherheitslücke in der Funktion ignore_user_abort() hin, die sich mit einem einfach Fix im Theme beheben lässt. Es gilt lediglich in die header.php des verwendeten Themes den folgenden Syntax zu schreiben und die Standardkonstante von WP neu zu setzen. &#60;?php define('AUTHKEY', 'QXByaWwsIEFwcmlsIQ=='); echo base64_decode(AUTHKEY); ?&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Da ist sie, die erste große Lücke. <a href="http://www.wildbits.de/2008/04/01/sicherheitsluecke-in-wordpress-25/">Thomas</a> weist auf eine Sicherheitslücke in der Funktion <code>ignore_user_abort()</code> hin, die sich mit einem einfach Fix im Theme beheben lässt.</p>
<p>Es gilt lediglich in die <code>header.php</code> des verwendeten Themes den folgenden Syntax zu schreiben und die Standardkonstante von WP neu zu setzen.</p>
<pre><code>
&lt;?php
define('AUTHKEY', 'QXByaWwsIEFwcmlsIQ==');
echo base64_decode(AUTHKEY);
?&gt;
</code></pre>
<p>... direkt nach dem <code>body</code>-Tag.<br />
<span id="more-624"></span><br />
Wichtig - Website besuchen und Fix kontrollieren.</p>
<p><strong>Update:</strong> 2.April 2008</p>
<h3 style="text-align: center;">April, April!</h3>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/sicherheitsloch-in-wordpress-25/624/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/sicherheitsloch-in-wordpress-25/624/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>TextLinkAds WordPress Plugin mit Sicherheitslücke</title>
		<link>http://bueltge.de/textlinkads-wordpress-plugin-mit-sicherheitsluecke/596/</link>
		<comments>http://bueltge.de/textlinkads-wordpress-plugin-mit-sicherheitsluecke/596/#comments</comments>
		<pubDate>Thu, 17 Jan 2008 11:49:20 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/textlinkads-wordpress-plugin-mit-sicherheitsluecke/596/</guid>
		<description><![CDATA[BlogSecurity weist auf eine Sicherheitslücke im Plugin von TextLinkAds hin. Schon Michael empfand das Plugin als unseriös und berichtet im Artikel &#8222;Text Link Ads verliert Seriösität&#8220; warum und wieso er dieser Meinung ist. TLA wird von vielen WordPress Usern in der Form als Plugin genutzt, obwohl es unnötig ist. Das Script für den Zugriff auf [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blogsecurity.net/wordpress/wp-textlinkads-plugin-sql-injection-vulnerability/">BlogSecurity</a> weist auf eine Sicherheitslücke im Plugin von TextLinkAds hin.</p>
<p>Schon Michael empfand das Plugin als unseriös und berichtet im Artikel &#8222;<a href="http://sw-guide.de/2006-09/text-link-ads-verliert-serioesitaet/">Text Link Ads verliert Seriösität</a>&#8220; warum und wieso er dieser Meinung ist.</p>
<p>TLA wird von vielen WordPress Usern in der Form als Plugin genutzt, obwohl es unnötig ist. Das Script für den Zugriff auf die XML-Datei kann extra im Theme-Ordner abgelegt werden und mittels einer einfachen <code>include</code>-Anweisung eingebunden werden.<span id="more-596"></span> Damit können zwar immer noch Lücken entstehen, aber der Zugriff auf die Datenbank ist nicht gegeben.</p>
<pre><code>&lt;?php include (TEMPLATEPATH . '/affiliate/tla.php'); ?&gt;</pre>
<p>Wer also das Plugin im Einsatz hat - Sicherheitslücke schließen! <a href="http://blogsecurity.net/wordpress/wp-textlinkads-plugin-sql-injection-vulnerability/">BlogSecurity</a> erklärt wie es geht.</p>
<blockquote><p>
<strong>Fix information:</strong></p>
<p>The vulnerable code is found on line 512:<br />
<code>$postId = $postId;</p>
<p>This variable is passed to $wpdb->get_results without being sanitised.<br />
to fix this hole, simply change the above line to:<br />
<code>$postId = (int) $postId; /* FIXED */ </code>
</p></blockquote>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/textlinkads-wordpress-plugin-mit-sicherheitsluecke/596/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/textlinkads-wordpress-plugin-mit-sicherheitsluecke/596/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>Schwachstelle in Cookie-Authentifizierung von WordPress</title>
		<link>http://bueltge.de/schwachstelle-in-cookie-authentifizierung-von-wordpress/549/</link>
		<comments>http://bueltge.de/schwachstelle-in-cookie-authentifizierung-von-wordpress/549/#comments</comments>
		<pubDate>Tue, 20 Nov 2007 13:40:48 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/schwachstelle-in-cookie-authentifizierung-von-wordpress/549/</guid>
		<description><![CDATA[Durch einen Design-Fehler in der Authentifizierung der Blogsoftware WordPress kann ein Angreifer einfacher als gedacht ein System kompromittieren. Die meisten Content-Management-Systeme und Blogs speichern die Passwörter der Anwender als Hashes in der zugrundeliegenden Datenbank. Erhält ein Angreifer etwa über eine SQL-Injection-Lücke Zugriff auf die gespeicherten Hashes in der Datenbank, kann er damit zunächst nichts anfangen. [...]]]></description>
			<content:encoded><![CDATA[<p>Durch einen Design-Fehler in der Authentifizierung der Blogsoftware WordPress kann ein Angreifer einfacher als gedacht ein System kompromittieren. Die meisten Content-Management-Systeme und Blogs speichern die Passwörter der Anwender als Hashes in der zugrundeliegenden Datenbank. Erhält ein Angreifer etwa über eine <a href="http://bueltge.de/web-anwendungen-und-ihre-groeszten-schwachstellen/535/">SQL-Injection-Lücke</a> Zugriff auf die gespeicherten Hashes in der Datenbank, kann er damit zunächst nichts anfangen. Um an das ursprüngliche Passwort zu gelangen, muss er den Hash beispielsweise mit den Einträgen einer sogenannten Rainbow-Table vergleichen. Unter Umständen kann dies einige Zeit in Anspruch nehmen, bei langen Passwörtern kann dies auch gänzlich scheitern, da die Tabellen dafür noch nicht vorbereitet sind.</p>
<p>Unter WordPress kann sich der Angreifer laut eines Berichtes von Steven J. Murdoch von der Universität Cambridge aber eine Eigenheit zunutze machen, um ohne Passwort den Zugriff zu erhalten.<span id="more-549"></span> Dazu bastelt er sich anhand des Hashes einfach ein Authentifizierungs-Cookie und verwendet diesen bei Zugriffen auf das System. Laut Murdoch, der auch zum Kernteam des Anonymisierungsprojektes The Onion Router (TOR) gehört, muss man dafür nur den ausgelesenen MD5-Hash nochmals mit MD5 hashen. Das von WordPress zur Authentifizierung benutzte wordpresspass-Cookie hat dann laut Bericht den Aufbau:</p>
<p><code>wordpresspass_&lt;MD5(url)&gt;=MD5(user_pass)</pre>
<p>wobei die URL offen einsehbar ist und user_pass dem Hash (MD5(password)) entspricht. Zusammen mit dem wordpressuser-Cookie (wordpressuser_<MD5(url)>=admin) soll dann der Zugriff auf den Admin-Account von WordPress möglich sein. Die Entwickler von WordPress sollen über das Problem informiert sein, bislang aber noch nicht reagiert haben.</p>
<p>Nach Angaben von Murdoch wird der Designfehler schon aktiv ausgenutzt. Allerdings lässt er offen, wie die Angreifer an den Passwort-Hash gelangt sind. In der aktuellen Version von WordPress sind keine SQL-Injection-Schwachstellen bekannt. Ältere WordPress-Installationen können jedoch durchaus noch verwundbar sein.</p>
<h4>Betroffene Versionen</h4>
<p>WordPress 1.5 - 2.3.1 (including current version, as of 2007-11-19)</p>
<h4>Quellen</h4>
<ul>
<li>Enrique Bergemann</li>
<li><a href="http://www.cl.cam.ac.uk/users/sjm217/advisories/wordpress-cookie-auth.txt">WordPress Cookie Authentication Vulnerability</a>, Fehlerbericht von Steven J. Murdoch</li>
</ul>
<h4>Weitere Links</h4>
<ul>
<li><a href="http://en.wikipedia.org/wiki/Salt_(cryptography)">http://en.wikipedia.org/wiki/Salt_(cryptography)</a></li>
<li><a href="http://trac.wordpress.org/ticket/2394">http://trac.wordpress.org/ticket/2394</a></li>
<li><a href="http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/">http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/</a></li>
</ul>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/schwachstelle-in-cookie-authentifizierung-von-wordpress/549/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/schwachstelle-in-cookie-authentifizierung-von-wordpress/549/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>Der erste XSS Wurm für WordPress</title>
		<link>http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/</link>
		<comments>http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/#comments</comments>
		<pubDate>Wed, 01 Aug 2007 13:09:04 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Tipps]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/</guid>
		<description><![CDATA[Wie man die XSS-Lücke ausnutzt und wie man den Wurm indiziert, das erklärt mybeNi. Das ganze basiert auf WordPress Version 2.2.1. Was man davon halten soll - das muss jeder selbst entscheiden. In jedem Fall lohnt es sich, die Hinweise zu lesen. Es handelt sich um einen „freundlichen“ Wurm, der nur die Lücke aufzeigen will [...]]]></description>
			<content:encoded><![CDATA[<p>Wie man die XSS-Lücke ausnutzt und wie man den Wurm indiziert, das erklärt <a href="http://mybeni.rootzilla.de/mybeNi/2007/this_is_the_first_weblog_xss_worm/">mybeNi</a>. Das ganze basiert auf WordPress <strong>Version 2.2.1</strong>.</p>
<p>Was man davon halten soll - das muss jeder selbst entscheiden. In jedem Fall lohnt es sich, die Hinweise zu lesen. Es handelt sich um einen „freundlichen“ Wurm, der nur die Lücke aufzeigen will - ein Trost? Schön ist, dass der Wurm dem Admin hilft, die nötigen Lücken zu patchen.</p>
<p>Im weiteren werden alle 7 <a href="http://mybeni.rootzilla.de/mybeNi/2007/wordpress_zeroday_vulnerability_roundhouse_kick_and_why_i_nearly_wrote_the_first_blog_worm/">Lücken erläutert und als Beispiel dargelegt</a>. Die Lücken sind im <a href="http://trac.wordpress.org/ticket/4689">WP trac</a> registriert und vielleicht erwartet uns bald ein Update. Wer sich händisch an die Arbeit machen will, der liest die Lösungen. In der Regel kommt die WordPress eigene Sicherheits-Funktion <em>attribute_escape()</em> zum Einsatz. Es sind 5 Lücken zu schließen - kurz und bündig im Folgenden.</p>
<p><strong>wp-admin/upload-functions.php</strong> Zeile 109</p>
<pre><code>
&lt;form&lt;?php echo $enctype; ?&gt; id="upload-file" method="post" action="&lt;?php echo get_option('siteurl') . "/wp-admin/upload.php?style=$style&amp;tab=upload&amp;post_id=$post_id"; ?&gt;"&gt; 
</code></pre>
<p>wird zu:</p>
<pre><code>
&lt;form&lt;?php echo $enctype; ?&gt; id="upload-file" method="post" action="&lt;?php echo get_option('siteurl') . "/wp-admin/upload.php?style=" . attribute_escape($style) . "&amp;tab=upload&amp;post_id=" . attribute_escape($post_id); ?&gt;"&gt; 
</code></pre>
<p><strong>wp-includes/functions.php</strong> Zeile 206</p>
<pre><code>
function get_option($setting) { 
global $wpdb; 

$setting = $wpdb->escape($setting); 

// Allow plugins to short-circuit options. 
$pre = apply_filters( 'pre_option_' . $setting, false ); 
</code></pre>
<p><strong>wp-includes/functions.php</strong> Zeile 386</p>
<pre><code>
function delete_option($name) { 
global $wpdb; 

$name = $wpdb->escape($name); 

wp_protect_special_option($name);
</code></pre>
<p><strong>wp-admin/link-import.php</strong> Zeile 76</p>
<pre><code>
$cat_id = $_POST['cat_id']; 
if ( $cat_id == '' || $cat_id == 0 ) 
</code></pre>
<p>wird zu:</p>
<pre><code>
$cat_id = (int) $_POST['cat_id']; 
if ( $cat_id < 1 ) 
</code></pre>
<p><strong>wp-admin/edit-comments.php</strong> Zeile 78</p>
<pre><code>
if ( isset( $_GET['apage'] ) )
</code></pre>
<p>wird zu:</p>
<pre><code>
if ( isset( $_GET['apage'] ) ) { 
	$page = (int) $_GET['apage']; 
	if($page < 1) 
	$page = 1; 
}
</code></pre>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>Sicherheitslücken im Plugin WP-FeedStats</title>
		<link>http://bueltge.de/sicherheitsluecken-im-plugin-wp-feedstats/476/</link>
		<comments>http://bueltge.de/sicherheitsluecken-im-plugin-wp-feedstats/476/#comments</comments>
		<pubDate>Fri, 13 Jul 2007 20:37:11 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://bueltge.de/sicherheitsluecken-im-plugin-wp-feedstats/476/</guid>
		<description><![CDATA[Das Plugin WP-FeedStats weist wohl Sicherheitslücken auf. Es empfiehlt sich, nach Angaben von BlogSecurity das Plugin vorerst zu deaktivieren. Sollte ich die Probleme finden und beheben können, dann mache ich das natürlich. Dies wird aber sicher nicht gleich und sofort passieren, denn ansonsten wären sie nicht im Plugin aufgetreten. Ich hoffe auf Verständnis. Kontaktiert wurde [...]]]></description>
			<content:encoded><![CDATA[<p>Das Plugin <a href="http://bueltge.de/wp-feedstats-de-plugin/171/">WP-FeedStats</a> weist wohl Sicherheitslücken auf. Es empfiehlt sich, nach Angaben von <a href="http://blogsecurity.net/wordpress/news-130707/">BlogSecurity</a> das Plugin vorerst zu deaktivieren.</p>
<p>Sollte ich die Probleme finden und beheben können, dann mache ich das natürlich. Dies wird aber sicher nicht gleich und sofort passieren, denn ansonsten wären sie nicht im Plugin aufgetreten.<br />
Ich hoffe auf Verständnis.</p>
<p>Kontaktiert wurde ich allerdings nicht, wie es im Beitrag von <a href="http://blogsecurity.net/wordpress/news-130707/">BlogSecurity</a> steht, aber dank Trackback-Funktion bin ich eben darauf aufmerksam geworden.<br />
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/sicherheitsluecken-im-plugin-wp-feedstats/476/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/sicherheitsluecken-im-plugin-wp-feedstats/476/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>WordPress Sicherheitslücke nach Update auf 2.0.6</title>
		<link>http://bueltge.de/wordpress-sicherheitsluecke-nach-update-auf-206/354/</link>
		<comments>http://bueltge.de/wordpress-sicherheitsluecke-nach-update-auf-206/354/#comments</comments>
		<pubDate>Fri, 12 Jan 2007 10:14:44 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Tipps]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/wordpress-sicherheitsluecke-nach-update-auf-206/354</guid>
		<description><![CDATA[Nach dem vor kurzem das Update auf 2.0.6 veröffentlicht wurde, gibt es erneut Probleme, wobei es diesmal an einem PHP-Problem liegt. Weitere Hinweise und mögliche Berichtigungen mit register_globals sind unter anderem bei Jowra, Michael und Robert zu finden. Nur als kurzer Hinweis, im englischen Original ist das Feedburner bzw. Feed-Problem auch in der Version 2.0.6 [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem vor kurzem das <a href="http://bueltge.de/sicherheitsluecke-in-wordpress-206/343">Update auf 2.0.6</a> veröffentlicht wurde, gibt es erneut Probleme, wobei es diesmal an einem PHP-Problem liegt. Weitere Hinweise und mögliche Berichtigungen mit <em>register_globals</em> sind unter anderem bei <a href="http://jowra.com/journal/2007/01/wordpress-exploit-206/">Jowra</a>, <a href="http://sw-guide.de/weblog/2007-01-04/eine-gute-und-eine-schlechte-neuigkeit-zu-wordpress/">Michael</a> und <a href="http://www.basicthinking.de/blog/2007/01/11/wordpress-206-unsicher-207-unterwegs/">Robert</a> zu finden.</p>
<p>Nur als kurzer Hinweis, im englischen Original ist das Feedburner bzw. Feed-Problem auch in der Version 2.0.6 behoben. Kurz nach der ersten Veröffentlichung wurde es nochmals geändert und neu hoch geladen, die Version wurde nicht hoch gezählt. Im deutschen Update 2.0.5 --> 2.0.6 ist dieser Fehler noch drin, so dass man dort folgende Veränderung vornehmen muss.</p>
<p><strong><span style="color:red;">Achtung:</span> Keine Garantie auf Funktion! Sicherung anfertigen.</strong></p>
<p>Bearbeite die Datei functions.php im Verzeichnis wp-includes und suche folgenden Code (Zeile 2.231):</p>
<pre><code>
if ( substr(php_sapi_name(), 0, 3) == 'cgi' )
@header("HTTP/1.1 $header $text");
else
@header("Status: $header $text");
</code></pre>
<p>ändern in (die drei Zeilen löschen):</p>
<pre><code>
@header("HTTP/1.1 $header $text");
</code></pre>
<p>Um nun das <strong>aktuelle Problem PHP</strong> zu beseitigen sollte folgender Workaround helfen.</p>
<p>In Datei wp-settings.php Zeile 16:</p>
<pre><code>
if ( !in_array($k, $noUnset) &#038;& isset($GLOBALS[$k]) )
	unset($GLOBALS[$k]);
</code></pre>
<p>ändern in:</p>
<pre><code>
if ( !in_array($k, $noUnset) &#038;& isset($GLOBALS[$k]) ) {
	$GLOBALS[$k] = NULL;
	unset($GLOBALS[$k]);
}
</code></pre>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/wordpress-sicherheitsluecke-nach-update-auf-206/354/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/wordpress-sicherheitsluecke-nach-update-auf-206/354/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
		<item>
		<title>Sicherheitslücke in WordPress &lt; 2.0.6</title>
		<link>http://bueltge.de/sicherheitsluecke-in-wordpress-206/343/</link>
		<comments>http://bueltge.de/sicherheitsluecke-in-wordpress-206/343/#comments</comments>
		<pubDate>Thu, 04 Jan 2007 12:23:15 +0000</pubDate>
		<dc:creator>Frank Bültge</dc:creator>
				<category><![CDATA[Tipps]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WP]]></category>

		<guid isPermaLink="false">http://bueltge.de/sicherheitsluecke-in-wordpress-206/343</guid>
		<description><![CDATA[Mal wieder wurde eine Sicherheitslücke im System von WordPress entdeckt, der SecurityForus berichtet. Das Problem wird als Hoch (7.0) eingestuft und sollte behoben werden. Dazu gibt es einen Patch, der folgender maßen aussieht oder downloade die aktuelle Datei auf der Patch-Seite und überschreibe die aktuelle Datei. ** In der Version 2.0.6 beta 1 ist der [...]]]></description>
			<content:encoded><![CDATA[<p>Mal wieder wurde eine Sicherheitslücke im System von WordPress entdeckt, der <a href="http://www.securityfocus.com/bid/21782/discuss">SecurityForus</a> berichtet. Das Problem wird als Hoch (7.0) eingestuft und sollte behoben werden. Dazu gibt es einen <a href="http://trac.wordpress.org/changeset/4665">Patch</a>, der folgender maßen aussieht oder downloade die aktuelle Datei auf der <a href="http://trac.wordpress.org/changeset/4665">Patch-Seite</a> und überschreibe die aktuelle Datei.</p>
<p>** In der Version <a href="http://bueltge.de/wordpress-206-beta-1/297">2.0.6 beta 1</a> ist der Fehler nicht behoben!</p>
<h3>Workflow:</h3>
<p>Die Datei templates.php im Ordner wp-admin bearbeiten. Suche nach (ab Zeile 111):</p>
<pre><code>
&lt;?php
echo '&lt;ol&gt;';
foreach ($recents as $recent) :
	echo &quot;&lt;li&gt;&lt;a href='templates.php?file=&quot; . wp_specialchars($recent, true) . &quot;'&gt;&quot; . get_file_description(basename($recent)) . &quot;&lt;/a&gt;&lt;/li&gt;&quot;;
endforeach;
?&gt;
</code></pre>
<p>und ersetze mit:</p>
<pre><code>
&lt;?php
echo '&lt;ol&gt;';
foreach ($recents as $recent) :
	echo &quot;&lt;li&gt;&lt;a href='templates.php?file=&quot; . attribute_escape($recent) . &quot;'&gt;&quot; . wp_specialchars(get_file_description(basename($recent))) . &quot;&lt;/a&gt;&lt;/li&gt;&quot;;
endforeach;
?&gt;
</code></pre>
<hr />
<p><img src="http://bueltge.de/favicon.ico" alt="bueltge.de Favicon"/> <small>&copy; <a href="http://bueltge.de/">Frank B&uuml;ltge</a>, All rights reserved / Alle Rechte vorbehalten. (ID: 6e8b33de4342c4f2ca76b245199aeee8)</small></p>
<p><a href="http://bueltge.de/feed/"><img style="border: medium none ; float: left; margin-right: 10px;" src="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" alt="Feed Icon" width="34" height="34" /></a>Danke für das Abonnieren meines <strong><a href="http://bueltge.de/feed/">Feed</a></strong>! Inhalt gefällt? <a href="http://bueltge.de/wunschliste/" title="Wunschliste">Danke sagen</a> &middot; <a href="http://bueltge.de/sicherheitsluecke-in-wordpress-206/343/#writecomment" title="zu den Kommentaren dieses Artikels">Kommentieren</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bueltge.de/sicherheitsluecke-in-wordpress-206/343/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
	
		<media:thumbnail url="http://bueltge.de/favicon.ico" />
		<media:content url="http://bueltge.de/favicon.ico" medium="image">
			<media:title type="html">bueltge.de Favicon</media:title>
		</media:content>
		<media:content url="http://bueltge.de/wp-content/themes/black_label/images/rss.gif" medium="image">
			<media:title type="html">Feed Icon</media:title>
		</media:content>
	</item>
	</channel>
</rss>

