<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: TYPO3 Honeypot: Zero Day Exploits - aber (noch) nicht für TYPO3</title>
	<atom:link href="http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/</link>
	<description>TYPO3 Secutity</description>
	<pubDate>Mon, 08 Sep 2008 13:43:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Von: Yurtdisi Egitim</title>
		<link>http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/#comment-1746</link>
		<dc:creator>Yurtdisi Egitim</dc:creator>
		<pubDate>Wed, 27 Feb 2008 21:53:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/#comment-1746</guid>
		<description>does anyone knows if there is any other information about this subject in other languages?</description>
		<content:encoded><![CDATA[<p>does anyone knows if there is any other information about this subject in other languages?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ekkehard Gümbel</title>
		<link>http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/#comment-575</link>
		<dc:creator>Ekkehard Gümbel</dc:creator>
		<pubDate>Fri, 05 Oct 2007 09:31:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/10/05/typo3-honeypot-zero-day-exploits-aber-noch-nicht-fur-typo3/#comment-575</guid>
		<description>Nachtrag - Prompt kam auch schon die Antwort des Herstellers:
"Vielen Dank für den Fehlerbericht. Die beschriebene Attacke kann unserer Ansicht nach jedoch nur auf Servern funktionieren, bei denen REGISTER_GLOBALS entgegen aller Vernunft noch immer auf ON gesetzt ist."

Also kein Bug? Jedenfalls wird ja offenbar danach gescannt (included wird hier http://fareal.100webspace.net/id.txt), und auf http://www.milw0rm.com/ ist das Ding auch schon gelistet...
Aber ehrlich gesagt ist es mir in diesem Fall ziemlich egal, wie die mit ihren Fehlern umgehen, daher lasse ich das auf sich beruhen.</description>
		<content:encoded><![CDATA[<p>Nachtrag - Prompt kam auch schon die Antwort des Herstellers:<br />
&#8220;Vielen Dank für den Fehlerbericht. Die beschriebene Attacke kann unserer Ansicht nach jedoch nur auf Servern funktionieren, bei denen REGISTER_GLOBALS entgegen aller Vernunft noch immer auf ON gesetzt ist.&#8221;</p>
<p>Also kein Bug? Jedenfalls wird ja offenbar danach gescannt (included wird hier <a href="http://fareal.100webspace.net/id.txt" rel="nofollow"></a><a href='http://fareal.100webspace.net/id.txt'>http://fareal.100webspace.net/id.txt</a>), und auf <a href="http://www.milw0rm.com/" rel="nofollow"></a><a href='http://www.milw0rm.com/'>http://www.milw0rm.com/</a> ist das Ding auch schon gelistet&#8230;<br />
Aber ehrlich gesagt ist es mir in diesem Fall ziemlich egal, wie die mit ihren Fehlern umgehen, daher lasse ich das auf sich beruhen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
