<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Unfreiwillig zur&#252;ckgesetztes Administratorpasswort</title>
	<atom:link href="http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html</link>
	<description></description>
	<lastBuildDate>Mon, 13 Feb 2012 16:19:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Sicherheitslücke in 2.8.3 - Admin-Passwort - kann behoben werden &#124; Webblüten</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-108390</link>
		<dc:creator>Sicherheitslücke in 2.8.3 - Admin-Passwort - kann behoben werden &#124; Webblüten</dc:creator>
		<pubDate>Sun, 20 Sep 2009 22:19:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-108390</guid>
		<description>[...] Die L&#246;sung: Zu finden HIER im Wordpress-Deutschland-Blog [...]</description>
		<content:encoded><![CDATA[<p>[...] Die L&#246;sung: Zu finden HIER im WordPress-Deutschland-Blog [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Neues Admin-Passwort? &#124; (B)Logbuch über Online-Marketing, Strategie und Linkaufbau</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-108336</link>
		<dc:creator>Neues Admin-Passwort? &#124; (B)Logbuch über Online-Marketing, Strategie und Linkaufbau</dc:creator>
		<pubDate>Sat, 19 Sep 2009 20:25:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-108336</guid>
		<description>[...] Seit gestern gibt es ein neues WordPress. Das aktuelle Subrelease 2.8.4 fixt das Problem mit dem Admin-Passwort. [...]</description>
		<content:encoded><![CDATA[<p>[...] Seit gestern gibt es ein neues WordPress. Das aktuelle Subrelease 2.8.4 fixt das Problem mit dem Admin-Passwort. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: «Profan... den Rest kannst du dir sparen.» :: Schon wieder eine Eilmeldung: Wordpress 2.8.4 UPDATE</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-107889</link>
		<dc:creator>«Profan... den Rest kannst du dir sparen.» :: Schon wieder eine Eilmeldung: Wordpress 2.8.4 UPDATE</dc:creator>
		<pubDate>Thu, 10 Sep 2009 22:04:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-107889</guid>
		<description>[...] wurde WordPress 2.8.4 ver&#246;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&#252;cke.Wir raten allen Benutzern dringend auf die neue Version zu aktualisieren. Im Laufe des Tages werden [...]</description>
		<content:encoded><![CDATA[<p>[...] wurde WordPress 2.8.4 ver&#246;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&#252;cke.Wir raten allen Benutzern dringend auf die neue Version zu aktualisieren. Im Laufe des Tages werden [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: nur von dieser Welt!</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105984</link>
		<dc:creator>nur von dieser Welt!</dc:creator>
		<pubDate>Sat, 15 Aug 2009 13:16:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105984</guid>
		<description>&lt;strong&gt;Die &#252;blichen WP Probleme...&lt;/strong&gt;

Anfangs war dieses Blog nur eine Notl&#246;sung. Doch inzwischen muss ich es zugeben, dass es mir immer besser gef&#228;llt. Vielleicht mag es optisch nicht so viel hermachen, doch im Vergleich zu den Wordpress Installationen habe ich keinen Stress. Ic...</description>
		<content:encoded><![CDATA[<p><strong>Die &#252;blichen WP Probleme&#8230;</strong></p>
<p>Anfangs war dieses Blog nur eine Notl&ouml;sung. Doch inzwischen muss ich es zugeben, dass es mir immer besser gef&auml;llt. Vielleicht mag es optisch nicht so viel hermachen, doch im Vergleich zu den WordPress Installationen habe ich keinen Stress. Ic&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105794</link>
		<dc:creator>Robert</dc:creator>
		<pubDate>Thu, 13 Aug 2009 14:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105794</guid>
		<description>@ocean90
Jep, THX, Hast recht. Ich hab Ihn mal angetriggert, da ich nichts &#252;ber diese Pseudokomfortfuntion gefunden habe.</description>
		<content:encoded><![CDATA[<p>@ocean90<br />
Jep, THX, Hast recht. Ich hab Ihn mal angetriggert, da ich nichts &#252;ber diese Pseudokomfortfuntion gefunden habe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: WordPress 2.8.4 DE-Edition und Upgradepaket veröffentlicht</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105792</link>
		<dc:creator>WordPress 2.8.4 DE-Edition und Upgradepaket veröffentlicht</dc:creator>
		<pubDate>Thu, 13 Aug 2009 14:12:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105792</guid>
		<description>[...] Heute wurde WordPress 2.8.4 ver&#246;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&#252;cke. [...]</description>
		<content:encoded><![CDATA[<p>[...] Heute wurde WordPress 2.8.4 ver&ouml;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&uuml;cke. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thiz blog waz hacked by 1337 p3rs0n &#124; Kim Huebel - Online</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105784</link>
		<dc:creator>Thiz blog waz hacked by 1337 p3rs0n &#124; Kim Huebel - Online</dc:creator>
		<pubDate>Thu, 13 Aug 2009 11:08:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105784</guid>
		<description>[...] die erfolgreichen Updateaktionen auf meinen Blogs &#8211; was in der Blogosph&#228;re ganz sch&#246;ne Wellen trieb. Auf der einen Seite kann man es ja verstehen, dass es ein wenig l&#228;stig sein [...]</description>
		<content:encoded><![CDATA[<p>[...] die erfolgreichen Updateaktionen auf meinen Blogs &#8211; was in der Blogosph&#228;re ganz sch&#246;ne Wellen trieb. Auf der einen Seite kann man es ja verstehen, dass es ein wenig l&#228;stig sein [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Bücherwurms Blog-Welt &#187; [WordPress] Update 2.8.4 de_DE</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105729</link>
		<dc:creator>Bücherwurms Blog-Welt &#187; [WordPress] Update 2.8.4 de_DE</dc:creator>
		<pubDate>Wed, 12 Aug 2009 17:42:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105729</guid>
		<description>[...] Heute wurde WordPress 2.8.4 ver&#246;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&#252;cke. [...]</description>
		<content:encoded><![CDATA[<p>[...] Heute wurde WordPress 2.8.4 ver&#246;ffentlicht. Diese Version ist ein Sicherheitsrelease und behebt die gestern bekannt gewordene L&#252;cke. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ocean90</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105717</link>
		<dc:creator>ocean90</dc:creator>
		<pubDate>Wed, 12 Aug 2009 15:18:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105717</guid>
		<description>Mhh, ok hatte dich falsch verstanden.
Jetzt wei&#223; ich was du meinst. Ich glaub da solltest du einfach mal Frank B&#252;ltge direkt fragen, denn das w&#228;re ja auch was f&#252;r &lt;a href=&quot;http://bueltge.de/wordpress-login-sicherheit-plugin/652/&quot;&gt;Secure WP&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Mhh, ok hatte dich falsch verstanden.<br />
Jetzt wei&#223; ich was du meinst. Ich glaub da solltest du einfach mal Frank B&#252;ltge direkt fragen, denn das w&#228;re ja auch was f&#252;r <a href="http://bueltge.de/wordpress-login-sicherheit-plugin/652/">Secure WP</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert</title>
		<link>http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html/comment-page-1#comment-105708</link>
		<dc:creator>Robert</dc:creator>
		<pubDate>Wed, 12 Aug 2009 13:44:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.wordpress-deutschland.org/?p=572#comment-105708</guid>
		<description>@ocean90
Das Verhalten kann nicht am Browser liegen, da ja auch die modulseitigen Errormessages explizit auf den Eingabefehler hinweisen. Benutzer oder Passwort falsch. Ist mit jedem Browser reproduzierbar. Hab IE6, 7, 8, FireFox 3.5.2, Safari 3.2.1 in seperaten VMs getestet um Keksprobleme zu umgehen. Wenn ich den Benutzername vom Loginmodul &#039;geschenkt&#039; bekomme brauch ich ja nur noch da PW raten. Bei &#039;admin&#039; brauch ich bei &#039;ner SQL-Injection nur User-ID 1 angreifen. Wird einem ja sehr leicht gemacht. 

@ all
Jetzt die Frage nochmal: Wie kann man diese L&#252;cke fixen? Will nicht den ganzen Code durch w&#252;hlen. Das Verhalten muss doch bereits aufgefallen sein.
Thx @ all</description>
		<content:encoded><![CDATA[<p>@ocean90<br />
Das Verhalten kann nicht am Browser liegen, da ja auch die modulseitigen Errormessages explizit auf den Eingabefehler hinweisen. Benutzer oder Passwort falsch. Ist mit jedem Browser reproduzierbar. Hab IE6, 7, 8, FireFox 3.5.2, Safari 3.2.1 in seperaten VMs getestet um Keksprobleme zu umgehen. Wenn ich den Benutzername vom Loginmodul &#8216;geschenkt&#8217; bekomme brauch ich ja nur noch da PW raten. Bei &#8216;admin&#8217; brauch ich bei &#8216;ner SQL-Injection nur User-ID 1 angreifen. Wird einem ja sehr leicht gemacht. </p>
<p>@ all<br />
Jetzt die Frage nochmal: Wie kann man diese L&#252;cke fixen? Will nicht den ganzen Code durch w&#252;hlen. Das Verhalten muss doch bereits aufgefallen sein.<br />
Thx @ all</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: blog.wpde.org @ 2012-02-14 01:37:00 -->
