<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare fuer TYPO3 Security Blog</title>
	<atom:link href="http://www.naw.info/blogs/typo3security/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.naw.info/blogs/typo3security</link>
	<description>TYPO3 Secutity</description>
	<pubDate>Sat, 05 Jul 2008 10:14:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Kommentar zu Security Alarm: Ernstes Sicherheitsproblem in externer Software &#8220;PHPMailer&#8221; und acht verwendenden Extensions von Webagentur</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/19/security-alarm-ernstes-sicherheitsproblem-in-externer-software-phpmailer-und-acht-verwendenden-extensions/#comment-2664</link>
		<dc:creator>Webagentur</dc:creator>
		<pubDate>Sun, 29 Jun 2008 09:57:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/19/security-alarm-ernstes-sicherheitsproblem-in-externer-software-phpmailer-und-acht-verwendenden-extensions/#comment-2664</guid>
		<description>Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.</description>
		<content:encoded><![CDATA[<p>Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Ekkehard Gümbel</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/#comment-2389</link>
		<dc:creator>Ekkehard Gümbel</dc:creator>
		<pubDate>Sun, 25 May 2008 11:46:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2389</guid>
		<description>"Security by obscurity" habe ich nicht im Sinn, so war das nicht gemeint! Aber ich glaube in keinem professionellen Softwareprojekt möchte man gezielt Fakten oder Gerüchte über Sicherheitsprobleme streuen, bevor diese nicht aufgeklärt und behoben sind, oder?</description>
		<content:encoded><![CDATA[<p>&#8220;Security by obscurity&#8221; habe ich nicht im Sinn, so war das nicht gemeint! Aber ich glaube in keinem professionellen Softwareprojekt möchte man gezielt Fakten oder Gerüchte über Sicherheitsprobleme streuen, bevor diese nicht aufgeklärt und behoben sind, oder?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Ingo</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/#comment-2387</link>
		<dc:creator>Ingo</dc:creator>
		<pubDate>Sun, 25 May 2008 08:49:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2387</guid>
		<description>Wieso kannst du nicht drüber reden? Security by obscurity funktioniert nicht.</description>
		<content:encoded><![CDATA[<p>Wieso kannst du nicht drüber reden? Security by obscurity funktioniert nicht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Nach einem Jahr schon schluss&#8230; &#124; TYPO3 Blogger</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/#comment-2377</link>
		<dc:creator>Nach einem Jahr schon schluss&#8230; &#124; TYPO3 Blogger</dc:creator>
		<pubDate>Sat, 24 May 2008 13:08:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2377</guid>
		<description>[...] fast vor einem Jahr der TYPO3 Security Blog geboren wurde, ist nun schon wieder alles aus. Danke Ekkehard das du reichlich News aus dem [...]</description>
		<content:encoded><![CDATA[<p>[...] fast vor einem Jahr der TYPO3 Security Blog geboren wurde, ist nun schon wieder alles aus. Danke Ekkehard das du reichlich News aus dem [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ein Jahr &#8220;TYPO3 Security Blog&#8221; ist genug (?) von Georg Ringer</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/23/typo3-security-blog-discontinue/#comment-2365</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Fri, 23 May 2008 12:23:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=52#comment-2365</guid>
		<description>Hi!
Danke für die bisherigen Einträge und schade wegen dem Aufhören, aber es ist natürlich auch zu verstehen!
Kommentare auf der Seite sind immer etwas schwer, denn ich les eigentlich alles über Feed Reader und bekomm von diesen nichts mit. (*)

Ich finde das Thema äußerst spannend! Wegen Features: Wär doch interessant einen Code-Check zu haben für eigenen Code! Prüft zuvor auf nicht-verwendete API usw.. 


lg und schönes wochnenede
georg
* Wegen letzten Kommentar &#62; ja mail mir einfach!</description>
		<content:encoded><![CDATA[<p>Hi!<br />
Danke für die bisherigen Einträge und schade wegen dem Aufhören, aber es ist natürlich auch zu verstehen!<br />
Kommentare auf der Seite sind immer etwas schwer, denn ich les eigentlich alles über Feed Reader und bekomm von diesen nichts mit. (*)</p>
<p>Ich finde das Thema äußerst spannend! Wegen Features: Wär doch interessant einen Code-Check zu haben für eigenen Code! Prüft zuvor auf nicht-verwendete API usw.. </p>
<p>lg und schönes wochnenede<br />
georg<br />
* Wegen letzten Kommentar &gt; ja mail mir einfach!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Angriffswelle gegen Webserver (&#8221;iFrame-Attacken&#8221;) - nun auch TYPO3 von ipfoo</title>
		<link>http://www.naw.info/blogs/typo3security/2007/07/03/angriffswelle-gegen-webserver-iframe-attacken-nun-auch-typo3/#comment-2318</link>
		<dc:creator>ipfoo</dc:creator>
		<pubDate>Mon, 19 May 2008 05:42:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2007/07/03/angriffswelle-gegen-webserver-iframe-attacken-nun-auch-typo3/#comment-2318</guid>
		<description>So langsam gehen mir diese Leute auf den Keks. 

Auf der einen Seite ist es in Ordnung, dass durch diese massenhaften Hacks die Sicherheit weiter in den Vordergrund gestellt wird und somit System weiteren, meist intensiveren Audits unterzogen werden. 

In der Summe entsteht aber vorerst nur ein Schaden und durch die extreme Variation in den Verschleierungstechniken, ist hier wohl auch noch kein Ende in Sicht.

Hoffen wir mal das Beste.</description>
		<content:encoded><![CDATA[<p>So langsam gehen mir diese Leute auf den Keks. </p>
<p>Auf der einen Seite ist es in Ordnung, dass durch diese massenhaften Hacks die Sicherheit weiter in den Vordergrund gestellt wird und somit System weiteren, meist intensiveren Audits unterzogen werden. </p>
<p>In der Summe entsteht aber vorerst nur ein Schaden und durch die extreme Variation in den Verschleierungstechniken, ist hier wohl auch noch kein Ende in Sicht.</p>
<p>Hoffen wir mal das Beste.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Kritische Lücken in sr_feuser_register und air_filemanager von Ekkehard Gümbel</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/15/security-alarm-kritische-lucken-in-sr_feuser_register-und-air_filemanager/#comment-2294</link>
		<dc:creator>Ekkehard Gümbel</dc:creator>
		<pubDate>Fri, 16 May 2008 11:13:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=51#comment-2294</guid>
		<description>Ja, sowas meinte ich. Werden wir mal angehen, ich maile Dich dann an, ok? Danke!</description>
		<content:encoded><![CDATA[<p>Ja, sowas meinte ich. Werden wir mal angehen, ich maile Dich dann an, ok? Danke!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Kritische Lücken in sr_feuser_register und air_filemanager von Georg Ringer</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/15/security-alarm-kritische-lucken-in-sr_feuser_register-und-air_filemanager/#comment-2282</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Thu, 15 May 2008 17:57:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=51#comment-2282</guid>
		<description>Hallo,

Beispiele wären auf alle Fälle sehr ratsam. also folgende usecases
- was bei erwarteten ints
- was bei strings
- was bei textareas
- was bei FE-htmlareas

welche Funktionen vor dem Speichern, welche nach dem Speichern, damit auch alles so aussieht wie es soll.

Gerne weiteres Brainstorming</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>Beispiele wären auf alle Fälle sehr ratsam. also folgende usecases<br />
- was bei erwarteten ints<br />
- was bei strings<br />
- was bei textareas<br />
- was bei FE-htmlareas</p>
<p>welche Funktionen vor dem Speichern, welche nach dem Speichern, damit auch alles so aussieht wie es soll.</p>
<p>Gerne weiteres Brainstorming</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Cross Site Scripting in &#8220;powermail&#8221; Extension von TYPO3 Security Bulletin zu th_mailformplus</title>
		<link>http://www.naw.info/blogs/typo3security/2008/05/05/security-alarm-cross-site-scripting-in-powermail-extension/#comment-2223</link>
		<dc:creator>TYPO3 Security Bulletin zu th_mailformplus</dc:creator>
		<pubDate>Wed, 07 May 2008 22:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/?p=48#comment-2223</guid>
		<description>[...] zum powermail-Bulletin wurde auch ein Sicherheitsupdate zum &#8220;Platzhirschen&#8221; der Mailformular-Extensions [...]</description>
		<content:encoded><![CDATA[<p>[...] zum powermail-Bulletin wurde auch ein Sicherheitsupdate zum &#8220;Platzhirschen&#8221; der Mailformular-Extensions [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Security Alarm: Extension VTS (de_phpot) wegen Sicherheitsmängeln zurückgezogen von Thomas</title>
		<link>http://www.naw.info/blogs/typo3security/2008/04/16/security-alarm-extension-vts-de_phpot-wegen-sicherheitsmangeln-zuruckgezogen/#comment-2068</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Mon, 21 Apr 2008 15:09:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.naw.info/blogs/typo3security/2008/04/16/security-alarm-extension-vts-de_phpot-wegen-sicherheitsmangeln-zuruckgezogen/#comment-2068</guid>
		<description>Gerne...</description>
		<content:encoded><![CDATA[<p>Gerne&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
