<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für TYPO3 Security Blog</title>
	<atom:link href="http://www.naw.info/blogs/typo3security/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.naw.info/blogs/typo3security</link>
	<description>TYPO3 Security</description>
	<lastBuildDate>Wed, 23 Sep 2009 08:07:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Kommentar zu T3CON07: OpenID für TYPO3 veröffentlicht von t3con07: OpenID &#124; sprain's</title>
		<link>http://www.naw.info/blogs/typo3security/2007/09/22/t3con07-openid-fur-typo3-veroffentlicht/comment-page-1/#comment-14498</link>
		<dc:creator>t3con07: OpenID &#124; sprain's</dc:creator>
		<pubDate>Wed, 23 Sep 2009 08:07:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/09/22/t3con07-openid-fur-typo3-veroffentlicht/#comment-14498</guid>
		<description>[...] Ui, und dann war das ganze noch ein «offizielle Veröffentlichungsparty» oder wie?  Wie auch immer.. Das Prinzipist gut, die Extension kenn ich noch nicht, aber mag auch [...]</description>
		<content:encoded><![CDATA[<p>[...] Ui, und dann war das ganze noch ein «offizielle Veröffentlichungsparty» oder wie?  Wie auch immer.. Das Prinzipist gut, die Extension kenn ich noch nicht, aber mag auch [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Hahnefeld</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/comment-page-1/#comment-7957</link>
		<dc:creator>Hahnefeld</dc:creator>
		<pubDate>Mon, 05 Jan 2009 21:47:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-7957</guid>
		<description>So schlimm kann es doch um die Code-Qualität von TYPO3 nicht aussehen. Oft sind es doch die Extensions, die für Probleme sorgen und massive Sicherheitslücken aufreißen. Das habe ich selbst oft bei mir festgestellt, weil man irgendwo eine Mischung aus perfektem Quelltext und Wirtschaftlichkeit wählen muss...</description>
		<content:encoded><![CDATA[<p>So schlimm kann es doch um die Code-Qualität von TYPO3 nicht aussehen. Oft sind es doch die Extensions, die für Probleme sorgen und massive Sicherheitslücken aufreißen. Das habe ich selbst oft bei mir festgestellt, weil man irgendwo eine Mischung aus perfektem Quelltext und Wirtschaftlichkeit wählen muss&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu T3CON07: Die TYPO3-Firewall kommt von Webagentur</title>
		<link>http://www.naw.info/blogs/typo3security/2007/09/21/security-auf-der-t3con07-die-typo3-firewall-kommt/comment-page-1/#comment-5942</link>
		<dc:creator>Webagentur</dc:creator>
		<pubDate>Tue, 11 Nov 2008 22:43:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/09/21/security-auf-der-t3con07-die-typo3-firewall-kommt/#comment-5942</guid>
		<description>Hallo,

gibt es mitlerweile schon ein paar Regelsätze für Mod_Security2, um eine Typo3-Installation sicherer zu machen?</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>gibt es mitlerweile schon ein paar Regelsätze für Mod_Security2, um eine Typo3-Installation sicherer zu machen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Extension VTS (de_phpot) wegen Sicherheitsmängeln zurückgezogen von Björn Hahnefeld</title>
		<link>http://www.naw.info/blogs/typo3security/2008/04/16/security-alarm-extension-vts-de_phpot-wegen-sicherheitsmangeln-zuruckgezogen/comment-page-1/#comment-2818</link>
		<dc:creator>Björn Hahnefeld</dc:creator>
		<pubDate>Tue, 05 Aug 2008 08:43:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2008/04/16/security-alarm-extension-vts-de_phpot-wegen-sicherheitsmangeln-zuruckgezogen/#comment-2818</guid>
		<description>Also ich habe die Extension auch am Laufen und war eigentlich von den Möglichkeiten ganz begeistert. Was mich eher stört, ist die eigentlich nicht sehr komfortable Auswertung.

Ich hatte mich damals schon gewundert, warum die Extension aus dem TER entfernt wurde. Nun weiß ich es ;)</description>
		<content:encoded><![CDATA[<p>Also ich habe die Extension auch am Laufen und war eigentlich von den Möglichkeiten ganz begeistert. Was mich eher stört, ist die eigentlich nicht sehr komfortable Auswertung.</p>
<p>Ich hatte mich damals schon gewundert, warum die Extension aus dem TER entfernt wurde. Nun weiß ich es <img src='http://www.naw.info/blogs/typo3security/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Ernstes Sicherheitsproblem in externer Software &#8220;PHPMailer&#8221; und acht verwendenden Extensions von Webagentur</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/19/security-alarm-ernstes-sicherheitsproblem-in-externer-software-phpmailer-und-acht-verwendenden-extensions/comment-page-1/#comment-2664</link>
		<dc:creator>Webagentur</dc:creator>
		<pubDate>Sun, 29 Jun 2008 09:57:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/19/security-alarm-ernstes-sicherheitsproblem-in-externer-software-phpmailer-und-acht-verwendenden-extensions/#comment-2664</guid>
		<description>Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.</description>
		<content:encoded><![CDATA[<p>Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Ekkehard Gümbel</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/comment-page-1/#comment-2389</link>
		<dc:creator>Ekkehard Gümbel</dc:creator>
		<pubDate>Sun, 25 May 2008 11:46:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2389</guid>
		<description>&quot;Security by obscurity&quot; habe ich nicht im Sinn, so war das nicht gemeint! Aber ich glaube in keinem professionellen Softwareprojekt möchte man gezielt Fakten oder Gerüchte über Sicherheitsprobleme streuen, bevor diese nicht aufgeklärt und behoben sind, oder?</description>
		<content:encoded><![CDATA[<p>&#8220;Security by obscurity&#8221; habe ich nicht im Sinn, so war das nicht gemeint! Aber ich glaube in keinem professionellen Softwareprojekt möchte man gezielt Fakten oder Gerüchte über Sicherheitsprobleme streuen, bevor diese nicht aufgeklärt und behoben sind, oder?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Ingo</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/comment-page-1/#comment-2387</link>
		<dc:creator>Ingo</dc:creator>
		<pubDate>Sun, 25 May 2008 08:49:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2387</guid>
		<description>Wieso kannst du nicht drüber reden? Security by obscurity funktioniert nicht.</description>
		<content:encoded><![CDATA[<p>Wieso kannst du nicht drüber reden? Security by obscurity funktioniert nicht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Nach einem Jahr schon schluss&#8230; &#124; TYPO3 Blogger</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/comment-page-1/#comment-2377</link>
		<dc:creator>Nach einem Jahr schon schluss&#8230; &#124; TYPO3 Blogger</dc:creator>
		<pubDate>Sat, 24 May 2008 13:08:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2377</guid>
		<description>[...] fast vor einem Jahr der TYPO3 Security Blog geboren wurde, ist nun schon wieder alles aus. Danke Ekkehard das du reichlich News aus dem [...]</description>
		<content:encoded><![CDATA[<p>[...] fast vor einem Jahr der TYPO3 Security Blog geboren wurde, ist nun schon wieder alles aus. Danke Ekkehard das du reichlich News aus dem [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Georg Ringer</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/comment-page-1/#comment-2365</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Fri, 23 May 2008 12:23:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2365</guid>
		<description>Hi!
Danke für die bisherigen Einträge und schade wegen dem Aufhören, aber es ist natürlich auch zu verstehen!
Kommentare auf der Seite sind immer etwas schwer, denn ich les eigentlich alles über Feed Reader und bekomm von diesen nichts mit. (*)

Ich finde das Thema äußerst spannend! Wegen Features: Wär doch interessant einen Code-Check zu haben für eigenen Code! Prüft zuvor auf nicht-verwendete API usw.. 


lg und schönes wochnenede
georg
* Wegen letzten Kommentar &gt; ja mail mir einfach!</description>
		<content:encoded><![CDATA[<p>Hi!<br />
Danke für die bisherigen Einträge und schade wegen dem Aufhören, aber es ist natürlich auch zu verstehen!<br />
Kommentare auf der Seite sind immer etwas schwer, denn ich les eigentlich alles über Feed Reader und bekomm von diesen nichts mit. (*)</p>
<p>Ich finde das Thema äußerst spannend! Wegen Features: Wär doch interessant einen Code-Check zu haben für eigenen Code! Prüft zuvor auf nicht-verwendete API usw.. </p>
<p>lg und schönes wochnenede<br />
georg<br />
* Wegen letzten Kommentar &gt; ja mail mir einfach!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Angriffswelle gegen Webserver (&#8220;iFrame-Attacken&#8221;) &#8211; nun auch TYPO3 von ipfoo</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/03/angriffswelle-gegen-webserver-iframe-attacken-nun-auch-typo3/comment-page-1/#comment-2318</link>
		<dc:creator>ipfoo</dc:creator>
		<pubDate>Mon, 19 May 2008 05:42:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/03/angriffswelle-gegen-webserver-iframe-attacken-nun-auch-typo3/#comment-2318</guid>
		<description>So langsam gehen mir diese Leute auf den Keks. 

Auf der einen Seite ist es in Ordnung, dass durch diese massenhaften Hacks die Sicherheit weiter in den Vordergrund gestellt wird und somit System weiteren, meist intensiveren Audits unterzogen werden. 

In der Summe entsteht aber vorerst nur ein Schaden und durch die extreme Variation in den Verschleierungstechniken, ist hier wohl auch noch kein Ende in Sicht.

Hoffen wir mal das Beste.</description>
		<content:encoded><![CDATA[<p>So langsam gehen mir diese Leute auf den Keks. </p>
<p>Auf der einen Seite ist es in Ordnung, dass durch diese massenhaften Hacks die Sicherheit weiter in den Vordergrund gestellt wird und somit System weiteren, meist intensiveren Audits unterzogen werden. </p>
<p>In der Summe entsteht aber vorerst nur ein Schaden und durch die extreme Variation in den Verschleierungstechniken, ist hier wohl auch noch kein Ende in Sicht.</p>
<p>Hoffen wir mal das Beste.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
