<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-Pulse &#187; Sicherheitslücke</title>
	<atom:link href="http://www.it-pulse.eu/tag/sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.it-pulse.eu</link>
	<description>Bloggen am Puls der Technik</description>
	<lastBuildDate>Thu, 22 Dec 2011 10:13:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Gallery 3.0.1 veröffentlicht</title>
		<link>http://www.it-pulse.eu/webanwendungen/menalto-gallery/gallery-3-0-1-veroeffentlicht-2301.html</link>
		<comments>http://www.it-pulse.eu/webanwendungen/menalto-gallery/gallery-3-0-1-veroeffentlicht-2301.html#comments</comments>
		<pubDate>Sun, 23 Jan 2011 07:27:45 +0000</pubDate>
		<dc:creator>IT-Pulse</dc:creator>
				<category><![CDATA[Menalto Gallery]]></category>
		<category><![CDATA[Gallery3]]></category>
		<category><![CDATA[menalto]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.it-pulse.eu/?p=807</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.it-pulse.eu/webanwendungen/menalto-gallery/gallery-3-0-1-veroeffentlicht-2301.html' addthis:title='Gallery 3.0.1 veröffentlicht' ><a class="addthis_button_facebook_like"></a><a class="addthis_button_google_plusone"></a><a class="addthis_button_twitter"></a></div>Gestern wurde das Sicherheits- und Bugfixrelease 3.0.1 der Menalto Gallery veröffentlicht. Die Entwickler raten dazu, sobald wie möglich ein Update auf die aktuelle Version durchzuführen. Gallery 3.0 (und Beta Versionen) haben eine Sicherheitslücke, bei der Benutzer mit Hochlade-Berechtigungen die Dateitypen-Beschränkungen umgehen können um auch unerlaubte Dateien hochzuladen. Diese Lücke betrifft nur Installationen, bei denen Hochlade-Berechtigungen [...]]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.it-pulse.eu/webanwendungen/menalto-gallery/gallery-3-0-1-veroeffentlicht-2301.html' addthis:title='Gallery 3.0.1 veröffentlicht' ><a class="addthis_button_facebook_like"></a><a class="addthis_button_google_plusone"></a><a class="addthis_button_twitter"></a></div><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Gestern wurde das Sicherheits- und Bugfixrelease 3.0.1 der Menalto Gallery veröffentlicht. Die Entwickler raten dazu, sobald wie möglich ein Update auf die aktuelle Version durchzuführen.</p>
<p>Gallery 3.0 (und Beta Versionen) haben eine Sicherheitslücke, bei der Benutzer mit Hochlade-Berechtigungen die Dateitypen-Beschränkungen umgehen können um auch unerlaubte Dateien hochzuladen. Diese Lücke betrifft nur Installationen, bei denen Hochlade-Berechtigungen an Personen vergeben wurden, denen man nicht voll vertraut. Wenn man nicht die ganze Gallery3 aktualisieren möchte, kann man die Sicherheitslücke schließen, in dem man das Modul /gallery/models/item.php durch die neue Version ersetzt.</p>
<p><span id="more-807"></span></p>
<p>Änderungen:</p>
<ul>
<li>Performance Verbesserungen beim REST Module</li>
<li>Starke Performance Steigerung beim Foto taggen</li>
<li>Verbesserte Systemerkennung um Probleme mit PHP-Konfigurationen zu erkennen</li>
<li>Gallery3 überprüft ob neue Versionen zur Verfügung stehen</li>
</ul>
<p>Weitere Änderungen sind <a href="http://gallery.menalto.com/gallery_3.0.1_released" target="_blank">hier</a> nachzulesen.</p>
<p><a href="http://downloads.sourceforge.net/gallery/gallery-3.0.1.zip" target="_blank">Download Gallery 3.0.1</a></p>
<div class="shr-publisher-807"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://www.it-pulse.eu/webanwendungen/menalto-gallery/gallery-3-0-1-veroeffentlicht-2301.html/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>BSI empfiehlt derzeit Internet Explorer nicht zu verwenden</title>
		<link>http://www.it-pulse.eu/internet/bsi-empfiehlt-derzeit-internet-explorer-nicht-zu-verwenden-1601.html</link>
		<comments>http://www.it-pulse.eu/internet/bsi-empfiehlt-derzeit-internet-explorer-nicht-zu-verwenden-1601.html#comments</comments>
		<pubDate>Sat, 16 Jan 2010 08:48:10 +0000</pubDate>
		<dc:creator>IT-Pulse</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>

		<guid isPermaLink="false">http://www.it-pulse.eu/?p=557</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.it-pulse.eu/internet/bsi-empfiehlt-derzeit-internet-explorer-nicht-zu-verwenden-1601.html' addthis:title='BSI empfiehlt derzeit Internet Explorer nicht zu verwenden' ><a class="addthis_button_facebook_like"></a><a class="addthis_button_google_plusone"></a><a class="addthis_button_twitter"></a></div>In einer gestrigen Presseinformation empfiehlt das BSI die vorübergehende Nutzung alternativer Browser. Eine Sicherheitslücke im Internet Explorer der Versionen 6,7 und 8, von Microsoft inzwischen offiziell bestätigt, ermöglicht über eine manipulierte Internetseite Schadcode auf einen Windows Rechner zu schleusen und zu starten. In der vergangenen Woche nutzen Angreifer diese, um einen Trojaner-Downloader auf die angegriffenen [...]]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.it-pulse.eu/internet/bsi-empfiehlt-derzeit-internet-explorer-nicht-zu-verwenden-1601.html' addthis:title='BSI empfiehlt derzeit Internet Explorer nicht zu verwenden' ><a class="addthis_button_facebook_like"></a><a class="addthis_button_google_plusone"></a><a class="addthis_button_twitter"></a></div><!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>In einer gestrigen Presseinformation <strong>empfiehlt </strong>das <strong>BSI </strong>die <strong>vorübergehende Nutzung alternativer </strong><span lang="en-gb" xml:lang="en-gb"><strong>Browser</strong>.</span> Eine Sicherheitslücke im Internet Explorer der Versionen 6,7 und 8, von Microsoft inzwischen offiziell bestätigt, ermöglicht über eine manipulierte Internetseite Schadcode auf einen Windows Rechner zu schleusen und zu starten. In der vergangenen Woche nutzen Angreifer diese, um einen Trojaner-Downloader auf die angegriffenen Rechner zu schleusen.</p>
<p>BSI (Deutsches Bundesamt für Sicherheit in der Informationstechnik): <a title="BSI" href="https://www.bsi.bund.de/cln_165/ContentBSI/presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html" target="_blank">Presseinformation</a></p>
<p>Update: Mittlerweile ist der Exploid-Code schon in mehreren Mailinglisten aufgetaucht. Damit haben nun auch Script-Kiddies Zugang und werden sicher versuchen diesen Code gegen beliebige Opfer einzusetzen.</p>
<div class="shr-publisher-557"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->
<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://www.it-pulse.eu/internet/bsi-empfiehlt-derzeit-internet-explorer-nicht-zu-verwenden-1601.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
