<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.dasrecht.net &#187; Security</title>
	<atom:link href="http://blog.dasrecht.net/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dasrecht.net</link>
	<description>With a min of max the opt!</description>
	<lastBuildDate>Fri, 09 Jul 2010 07:00:56 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Ich weiss, was du Bloggen wirst &#8211; Update auf WordPress 2.3.2</title>
		<link>http://blog.dasrecht.net/2008/01/18/ich-weiss-was-du-bloggen-wirst-update-auf-wordpress-232/</link>
		<comments>http://blog.dasrecht.net/2008/01/18/ich-weiss-was-du-bloggen-wirst-update-auf-wordpress-232/#comments</comments>
		<pubDate>Thu, 17 Jan 2008 23:07:24 +0000</pubDate>
		<dc:creator>Bastian Widmer</dc:creator>
				<category><![CDATA[Technisches]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.dasrecht.net/2008/01/18/ich-weiss-was-du-bloggen-wirst-update-auf-wordpress-232/</guid>
		<description><![CDATA[Lieber Leser, es soll ja bekanntlich einige Menschen geben die ihr Blog mit WordPress betreiben. In der Version 2.3.1 gibt es einige kleinere L&#252;cken, welche den Abend eines Nerds (damit meine ich auch mich, werde diese Tatsache im realen Leben bestimmt leugnen) massgeblich erheitern. Ein kurzer Blick auf einige Blogs zeigt schnell, dass viele den [...]]]></description>
			<content:encoded><![CDATA[<p>Lieber Leser, es soll ja bekanntlich einige Menschen geben die ihr Blog mit WordPress betreiben. In der Version 2.3.1 gibt es einige kleinere L&#252;cken, welche den Abend eines Nerds (damit meine ich auch mich, werde diese Tatsache im realen Leben  bestimmt leugnen) massgeblich erheitern. Ein kurzer Blick auf einige Blogs zeigt schnell, dass viele den Schritt auf WordPress 2.3.2 noch nicht gemacht haben.</p>
<h4>Lass das Ges&#252;lze und gib gas!</h4>
<p>Okay okay bin ja schon dabei. In WordPress &lt;2.3.1  ist es m&#246;glich die noch nicht ver&#246;ffentlichten Beitr&#228;ge zu durchst&#246;bern (ohne an der WordPress-Instanz angemeldet zu sein).</p>
<p>Das reine anh&#228;ngen und aufrufen des folgenden Strings f&#252;hrt schon in Richtung des gew&#252;nschten Resultates.</p>
<blockquote><p>http://localhost/wordpress<strong>/index.php/wp-admin/&amp;paged=1</strong></p></blockquote>
<p>Normalerweise muss man den Wert nach <strong>paged</strong> ein bisschen erh&#246;hen (Forceful Browsing l&#228;sst gr&#252;ssen) um zum gew&#252;nschten Resultat zu gelangen. Beitr&#228;ge die als Entwurf gespeichert sind haben normalerweise kein Ver&#246;ffentlichungsdatum, sind daher nach der Logik von WordPress &#8220;alt&#8221; und demzufolge hinter dem ersten ver&#246;ffentlichten Blogeintrag zu finden.</p>
<h4>Ja das ist sch&#246;n und gut aber&#8230;</h4>
<p>Ja keine Sorge ich verstehe. Du willst Infos wieso das so ist. He we go, Dude!</p>
<p>Die Entwickler von WordPress erkl&#228;ren das ganze so:</p>
<blockquote><p>is_admin() spots the wp-admin in the request and returns true</p></blockquote>
<p>Wie wir im oberen Beispiel sehen rufen wir von der <strong>index.php</strong> das Verzeichnis <strong>/wp-admin/</strong> auf (jedenfalls rein hypothetisch). Nun gibt aber die Abfrage <strong>is_admin() </strong>ein <strong>true</strong> zur&#252;ck sobald es <strong>/wp-admin/</strong> sieht (diese Abfrage geschieht in der query.php). Et voilà wir spielen ein bisschen Verstecken mit der wp-admin Anweisung und schon sehen wir die Entw&#252;rfe.</p>
<h4>Das eigentlich Interessante daran&#8230;</h4>
<p>&#8230; abgesehen von meiner kurzzeitigen Neugier ist, wie die Leute welche mit WordPress Bloggen sich so Organisieren.</p>
<p>Ich f&#252;r meinen Teil habe ziemlich viele Entw&#252;rfe gespeichert. Bei anderen stiess man auf keine Entw&#252;rfe (weil diese Vermutlich mittels XML-RPC Bloggen, oder sonst sehr ordentlich sind). Bei anderen Hingegen findet man dutzende Beitr&#228;ge, welche den Weg bis zur Ver&#246;ffentlichung noch nicht geschafft haben.</p>
<h4>Was soll ich tun? Hilfe! &#8211; 3 Schritte zum Erfolg</h4>
<p>Also genug der Panik, jetzt werden Sie geholfen. WordPress ist wirklich einfach zu Updaten. Meine 3 Schritt Anleitung klingt zuerst wie das Verhalten bei einem Unfall, ist aber weitaus weniger Hektisch.</p>
<p><strong>Schritt 1:</strong> Ruhe bewahren!</p>
<p><strong>Schritt 2:</strong> <a href="http://wordpress.org/download/">WordPress Version 2.3.2 herunterladen</a> und einspielen</p>
<p><strong>Schritt 3:</strong> Wieder auf der aktuellsten WordPress-Version bloggen ;-)</p>
<p><sub>[via <a href="http://trac.wordpress.org">WordPress-Trac-Ticket</a>]</sub></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dasrecht.net/2008/01/18/ich-weiss-was-du-bloggen-wirst-update-auf-wordpress-232/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Security: Gmail Filter und Umleitungen &#252;berpr&#252;fen</title>
		<link>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/</link>
		<comments>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 21:25:20 +0000</pubDate>
		<dc:creator>Bastian Widmer</dc:creator>
				<category><![CDATA[Technisches]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/</guid>
		<description><![CDATA[Als ich vor kurzem meine Newsfeeds aufger&#228;umt habe wurde ich stutzig als der RSS-Feed von David Airey pl&#246;tzlich nicht mehr funktionieren sollte. Ich rief die Seite auf, und wurde auf einen Domaingrabber weitergeleitet. Ich wurde stutzig, wieso sollte David  seine gut besuchte Webseite einfach so aufgeben? Eine kurze Anfrage bei Google bringt mir einen Beitrag [...]]]></description>
			<content:encoded><![CDATA[<p>Als ich vor kurzem meine Newsfeeds aufger&#228;umt habe wurde ich stutzig als der RSS-Feed von <a href="http://www.davidairey.co.uk">David Airey</a> pl&#246;tzlich nicht mehr funktionieren sollte. Ich rief die Seite auf, und wurde auf einen Domaingrabber weitergeleitet.</p>
<p>Ich wurde stutzig, wieso sollte David  seine gut besuchte Webseite einfach so aufgeben? Eine kurze Anfrage bei Google bringt mir einen Beitrag bei <a href="http://bloggingtom.ch/archives/2007/12/26/hijacking-david-airey-verliert-domain/">Blogging Tom</a>.</p>
<p>David hat kurz vor seinen Ferien geschrieben, dass er einige Tage offline sein wird. Das war offensichtlich ein Fehler.</p>
<p>Scheinbar hat ein Hacker Davids Gmail-Account mit einigen Filterregeln und Weiterleitungen pr&#228;pariert, um die Domain &#252;bernehmen zu k&#246;nnen. Die angek&#252;ndeten Ferien waren also quasi der Startschuss f&#252;r den Hijack.</p>
<p>Eine <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/">ausf&#252;hrliche Beschreibung &#252;ber den Hergang des Domain Hijacks</a> findet man bei <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/">David </a>(welcher unterdessen die Domain gewechselt hat und unter <a href="http://www.davidairey.co.uk">davidairey.co.uk</a> erreichbar ist). Dem Hacker war es also m&#246;glich, w&#228;hrend der Auszeit von David die Domain ohne Probleme im Nahmen von David zu kidnappen, ohne das David innert n&#252;tzlicher Frist agieren kann.</p>
<p>Spannend ist auch, dass der Hacker seine Tat sehr weit im Voraus geplant hat, da die Sicherheitsl&#252;cke bereits im ende September 2007  geschlossen wurde.</p>
<p>Wer Gmail sehr aktiv nutzt sollte unbedingt die <strong>Weiterleitungen</strong> und <strong>Filterregeln </strong>&#252;berpr&#252;fen. Der Account kann auch ohne nach dem Schliessen der Sicherheitsl&#252;cke betroffen sein. Die Sicherheitsl&#252;cke beinhaltete lediglich die M&#246;glichkeit von externen Seiten Weiterleitungen und Filterregeln zu definieren. Ein manipuliertes Konto beh&#228;lt die ungewollten Filterregeln und Weiterleitungen auch nach dem Sicherheitsfix aktiv.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dreamlab knackt Funktastaturen</title>
		<link>http://blog.dasrecht.net/2007/12/07/dreamlab-knackt-funktastaturen/</link>
		<comments>http://blog.dasrecht.net/2007/12/07/dreamlab-knackt-funktastaturen/#comments</comments>
		<pubDate>Fri, 07 Dec 2007 15:55:49 +0000</pubDate>
		<dc:creator>Bastian Widmer</dc:creator>
				<category><![CDATA[Technisches]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.dasrecht.net/2007/12/07/dreamlab-knackt-funktastaturen/</guid>
		<description><![CDATA[Wie ich gerade bei Neuerdings gelesen habe, hat die schweizer Firma Dreamlab Technologies die Verschl&#252;sselung von Microsoft Funktastaturen geknackt. Bereits seit l&#228;ngerem wurde diese potentielle L&#252;cke von verschiedensten Sicherheitsfachleuten kritisiert, aber meist wurde nur Theoretisch &#252;ber dieses Problem gesprochen. Nun macht die Dreamlab N&#228;gel mit K&#246;pfen und stellt eine Medienmitteilung (PDF), ein Video zur Funktionsweise [...]]]></description>
			<content:encoded><![CDATA[<p>Wie ich gerade bei <a href="http://neuerdings.com/2007/12/06/funktastaturen-ein-sicherheitsleck/">Neuerdings</a> gelesen habe, hat die schweizer Firma <a href="http://www.dreamlab.net/">Dreamlab Technologies</a> die Verschl&#252;sselung von Microsoft Funktastaturen geknackt.</p>
<p>Bereits seit l&#228;ngerem wurde diese potentielle L&#252;cke von verschiedensten Sicherheitsfachleuten kritisiert, aber meist wurde nur Theoretisch &#252;ber dieses Problem gesprochen. Nun macht die Dreamlab N&#228;gel mit K&#246;pfen und stellt eine <a href="http://www.dreamlab.net/download/articles/Medienmitteilung%20Dreamlab%20Technologies%20Funktastatur.pdf">Medienmitteilung (PDF)</a>, ein <a href="http://www.remote-exploit.org/max/automated.html">Video zur Funktionsweise</a> und ein <a href="http://www.dreamlab.net/download/articles/27_Mhz_keyboard_insecurities.pdf">Whitepaper (PDF)</a> zur Verf&#252;gung.</p>
<p>Meiner Meinung nach war lediglich eine frage der Zeit&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dasrecht.net/2007/12/07/dreamlab-knackt-funktastaturen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PG Hack Nummer 5</title>
		<link>http://blog.dasrecht.net/2007/04/04/pg-hack-nummer-5/</link>
		<comments>http://blog.dasrecht.net/2007/04/04/pg-hack-nummer-5/#comments</comments>
		<pubDate>Wed, 04 Apr 2007 01:00:28 +0000</pubDate>
		<dc:creator>Bastian Widmer</dc:creator>
				<category><![CDATA[Technisches]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Webwork]]></category>

		<guid isPermaLink="false">http://blog.dasrecht.net/2007/04/04/pg-hack-nummer-5/</guid>
		<description><![CDATA[Mario Aeby besser bekannt als eMeidi hat gestern den 5ten Partyguide-Hack vorgestellt. Durch eine Unzul&#228;nglichkeit in der Fotografenseite konnte man von jedem Mitglied den realen Namen herausfinden. F&#252;r Leute mit schwachem Namensged&#228;chnis eine Ideale Sicherheitsl&#252;cke ;-) Mir war das Leck bereits fr&#252;her aufgefallen und ich habe &#228;hnliches Versucht wie Mario, leider war meine Variante, die [...]]]></description>
			<content:encoded><![CDATA[<p>Mario Aeby besser bekannt als <a href="http://blog.emeidi.com">eMeidi</a> hat gestern den <a href="http://blog.emeidi.com/2007/04/der-vierte-partyguide-hack.html">5ten Partyguide-Hack</a> vorgestellt.</p>
<p>Durch eine Unzul&#228;nglichkeit in der Fotografenseite konnte man von jedem Mitglied den realen Namen herausfinden. F&#252;r Leute mit schwachem Namensged&#228;chnis eine Ideale Sicherheitsl&#252;cke ;-)</p>
<p>Mir war das Leck bereits fr&#252;her aufgefallen und ich habe &#228;hnliches Versucht wie Mario, leider war meine Variante, die Daten abzufragen wohl weniger gut als seine.</p>
<p>Mario hat mit den gewonnenen Daten kurz ein <a href="http://de.wikipedia.org/wiki/Data-Mining">DataMining</a> durchgef&#252;hrt und interessantes dabei aufgedeckt.</p>
<p>Partyguide (sorry kein Link) hat anscheinend aber diesmal sehr schnell geschaltet und den Fehler behoben.</p>
<p>Technorati Tags: <a href="http://technorati.com/tag/Partyguide" class="performancingtags" rel="tag">Partyguide</a>, <a href="http://technorati.com/tag/Hack" class="performancingtags" rel="tag">Hack</a></p>
<p>P.S. Gibt es bei 10 PG Hacks eigentlich Freibier, oder eine Lifetime-Premium-Mitgliedschaft bei <a href="http://www.partyguide.ch" title="Partyguide.ch - A bunch of Secureholes and still the biggest Partyportal in Switzerland according WEMF" target="_blank">Partyguide</a>?</p>
<p><a href="http://technorati.com/tag/Reitschule%20Bern" class="performancingtags" rel="tag"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dasrecht.net/2007/04/04/pg-hack-nummer-5/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
