<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.9" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: Wichtiges Sicherheitsupdate EdeV</title>
	<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/</link>
	<description>Informationen rund um EdeV und die Welt der Verzeichnisse</description>
	<pubDate>Thu, 17 May 2012 10:18:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.9</generator>

	<item>
		<title>Von: service</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7491</link>
		<pubDate>Thu, 19 Feb 2009 08:19:19 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7491</guid>
					<description>Hallo,

die gefixte EdeV2 ist seit einem halben Jahr downloadbar f&#252;r Kunden. 
MFG</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>die gefixte EdeV2 ist seit einem halben Jahr downloadbar f&#252;r Kunden.<br />
MFG
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Jan</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7490</link>
		<pubDate>Tue, 10 Feb 2009 09:24:24 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7490</guid>
					<description>Ich h&#228;tte erwartet, dass zahlende Kunden eine neue Version downloaden k&#246;nnten. Das Einf&#252;gen der genannten Zeile f&#252;hrt zu syntaktischen Fehlern. Der Umgang mit dieser Sicherheitsl&#252;cke und der angebotene Fix sind aus meiner Sicht mehr als unprofessionell.</description>
		<content:encoded><![CDATA[<p>Ich h&#228;tte erwartet, dass zahlende Kunden eine neue Version downloaden k&#246;nnten. Das Einf&#252;gen der genannten Zeile f&#252;hrt zu syntaktischen Fehlern. Der Umgang mit dieser Sicherheitsl&#252;cke und der angebotene Fix sind aus meiner Sicht mehr als unprofessionell.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Sicherheitslücke in Webkatalog Software EdeV - hohes, prestartphp, Einstellungen Dateien , Größe, Code, Custom, Funktion, Invalid - Frank Beckers - Internet Marketing</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7434</link>
		<pubDate>Fri, 17 Oct 2008 18:36:42 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7434</guid>
					<description>[...] Auf http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/ wird ein wichtiges Sicherheitsupdate f&#252;r alle Versionen der Webkatalog Software EDeV empfohlen. [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Auf <a href="http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/" rel="nofollow">http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/</a> wird ein wichtiges Sicherheitsupdate f&#252;r alle Versionen der Webkatalog Software EDeV empfohlen. [&#8230;]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: EdeV</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7418</link>
		<pubDate>Tue, 29 Jul 2008 14:51:11 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7418</guid>
					<description>Das ist leider nicht m&#246;glich, da die Prestart je nach Version unterschiedliche Inhalte enth&#228;lt.</description>
		<content:encoded><![CDATA[<p>Das ist leider nicht m&#246;glich, da die Prestart je nach Version unterschiedliche Inhalte enth&#228;lt.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Bernd Czieschnek</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7416</link>
		<pubDate>Sat, 19 Jul 2008 09:21:45 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7416</guid>
					<description>den ge&#228;nderten Code eingef&#252;gt und habe es anschlie&#223;end auf den Server &#252;berschrieben mit fatalen folgen, sah danach nur noch einen Code Salat.

Toll w&#228;re es, wenn wir alle eine komplett ge&#228;nderte prestart.php bekommen k&#246;nnten mit dem ge&#228;nderten Code, damit das nicht passieren kann.

Viele Gr&#252;&#223;e Bernd</description>
		<content:encoded><![CDATA[<p>den ge&#228;nderten Code eingef&#252;gt und habe es anschlie&#223;end auf den Server &#252;berschrieben mit fatalen folgen, sah danach nur noch einen Code Salat.</p>
<p>Toll w&#228;re es, wenn wir alle eine komplett ge&#228;nderte prestart.php bekommen k&#246;nnten mit dem ge&#228;nderten Code, damit das nicht passieren kann.</p>
<p>Viele Gr&#252;&#223;e Bernd
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Bernd Czieschnek</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7408</link>
		<pubDate>Fri, 18 Jul 2008 16:35:15 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7408</guid>
					<description>Hallo
Habe das versucht und habe den Windows Editor genommen, habe nach der Klammer   "  </description>
		<content:encoded><![CDATA[<p>Hallo<br />
Habe das versucht und habe den Windows Editor genommen, habe nach der Klammer   &#8221;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: frederik</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7407</link>
		<pubDate>Fri, 18 Jul 2008 07:59:24 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7407</guid>
					<description>Da hat Wordpress woh denText etas verst&#252;mmelt....

if (isset($_REQUEST[’TID’]) &#38;&#38; strpos($_REQUEST[’TID’], ‘/’) !== false) die(”Invalid value for TID!”);

muss einfach Anfang der Datei prestart.php eingef&#252;gt werden, direkt hinter dem

"spitze Klammer auf"?php

in Zeile 1.

Zu der Sicherheitsl&#252;cke: Sie basiert darauf das man ein Avatar Bild kann das php Code enth&#228;llt. Der Code kann dann &#252;ber die custom template Funktion ausgef&#252;hrt werden.

Zum Patch: Der Patch verhindert das templates au&#223;erhalb des custom template Verzeichnisses mit der custom template fuktionalit&#228;t ausgef&#252;hrt werden k&#246;nnen.

Zu den betroffen Versionen: So wie ich das bisher &#252;berblicke sind alle EdeV Versionen betroffen.

Mit freundlichen Gr&#252;&#223;en

Frederik Rei&#223;
McGrip</description>
		<content:encoded><![CDATA[<p>Da hat Wordpress woh denText etas verst&#252;mmelt&#8230;.</p>
<p>if (isset($_REQUEST[’TID’]) &amp;&amp; strpos($_REQUEST[’TID’], ‘/’) !== false) die(”Invalid value for TID!”);</p>
<p>muss einfach Anfang der Datei prestart.php eingef&#252;gt werden, direkt hinter dem</p>
<p>&#8220;spitze Klammer auf&#8221;?php</p>
<p>in Zeile 1.</p>
<p>Zu der Sicherheitsl&#252;cke: Sie basiert darauf das man ein Avatar Bild kann das php Code enth&#228;llt. Der Code kann dann &#252;ber die custom template Funktion ausgef&#252;hrt werden.</p>
<p>Zum Patch: Der Patch verhindert das templates au&#223;erhalb des custom template Verzeichnisses mit der custom template fuktionalit&#228;t ausgef&#252;hrt werden k&#246;nnen.</p>
<p>Zu den betroffen Versionen: So wie ich das bisher &#252;berblicke sind alle EdeV Versionen betroffen.</p>
<p>Mit freundlichen Gr&#252;&#223;en</p>
<p>Frederik Rei&#223;<br />
McGrip
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: joerg</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7406</link>
		<pubDate>Fri, 18 Jul 2008 01:17:03 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7406</guid>
					<description>2.) F&#252;gen sie folgende Zeilen nach dem “  .....

In welcher Zeile soll der Zusatz eingef&#252;gt werden ?</description>
		<content:encoded><![CDATA[<p>2.) F&#252;gen sie folgende Zeilen nach dem “  &#8230;..</p>
<p>In welcher Zeile soll der Zusatz eingef&#252;gt werden ?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Vademekum</title>
		<link>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7405</link>
		<pubDate>Thu, 17 Jul 2008 18:43:01 +0000</pubDate>
		<guid>http://www.edev.de/hp/blog/2008/07/16/wichtiges-sicherheitsupdate-edev/#comment-7405</guid>
					<description>Hallo Sebastian,

k&#246;nntest Du bitte die Stelle im Coding etwas pr&#228;ziser beschreiben ;-) So kann man ja nichts ersetzen. Au&#223;erdem w&#252;rde mich der Grund f&#252;r das Sicherheitsupdate interessieren.

F&#252;r welche Versionen gilt es? V1.3 V2.0?

Gr&#252;&#223;e
Frank</description>
		<content:encoded><![CDATA[<p>Hallo Sebastian,</p>
<p>k&#246;nntest Du bitte die Stelle im Coding etwas pr&#228;ziser beschreiben <img src='http://www.edev.de/hp/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  So kann man ja nichts ersetzen. Au&#223;erdem w&#252;rde mich der Grund f&#252;r das Sicherheitsupdate interessieren.</p>
<p>F&#252;r welche Versionen gilt es? V1.3 V2.0?</p>
<p>Gr&#252;&#223;e<br />
Frank
</p>
]]></content:encoded>
				</item>
</channel>
</rss>

