<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: WordPress: Neuer Exploit kann auch Version 2.0.6.&#160;betreffen</title>
	<atom:link href="http://jowra.com/journal/2007/01/wordpress-exploit-206/feed/" rel="self" type="application/rss+xml" />
	<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/</link>
	<description>Webdesign, WordPress, Netzwelt, Browser, Photoshop ++</description>
	<pubDate>Thu, 28 Aug 2008 10:49:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
		<item>
		<title>By: Wordpress 2.0.7 DE Upgrade sicherheitsrelevant! - SEO Marketing Blog</title>
		<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-19237</link>
		<dc:creator>Wordpress 2.0.7 DE Upgrade sicherheitsrelevant! - SEO Marketing Blog</dc:creator>
		<pubDate>Tue, 16 Jan 2007 13:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-19237</guid>
		<description>[...] Immerhin habe ich bei der Gelegenheit die verschiedenen Upgrade-M&#246;glichkeiten ausf&#252;hrlich testen k&#246;nnen, da ich in der ersten Upgrade-Runde WP-Blogs von Version 2.0.1 bis 2.0.6 aktualisiert habe. Hatte bei einigen Blogs einfach &#8220;auf Zeit gespielt&#8221;, nachdem sehr schnell bekannt wurde, da&#223; die Version 2.0.6 einige Fehler enthielt ;-)  Getreu dem Motto &#8220;no risk, no fun&#8221; habe ich nur bei dem SEO Blog hier ein Datenbank-Backup vor dem Upgrade gemacht - bei allen anderen habe ich nur die per FTP erreichbaren Dateien gesichert. Bitte nicht nachmachen - auch wenn bei mir gl&#252;cklicherweise alles reibungslos geklappt hat ;-)  Sowohl das deutsche Komplettpaket der Version 2.0.7, als auch 2 Upgrade Pakete von 2.0.5 &#38; 2.0.6 auf die neue Version 2.0.7 gibt es bereits auch auf deutsch zum Download.  Nachdem ich zuerst 2 Blogs von 2.0.5 &#38; 2.06 nur mit den Austauschdateien geupgradet hatte, ist mir ein kleiner Nachl&#228;ssigkeitsfehler bei dem ersten Komplett-Upgrade aller Dateien mit der Latest-Version passiert, da ich die wp-config.php versehentlich &#252;berschrieben hatte.  Vielleicht hilft es ja jemandem, dem nicht gleich klar ist, was passiert ist, wenn WP nur meldet, da&#223; keine Datenbankverbindung hergestellt werden kann. Vor dem Update mit der &#8220;latest&#8221; Komplett-Version einfach die wp-config.php vor dem &#220;berspielen per FTP offline l&#246;schen ;-)  Wenn die Meldung bereits angezeigt wird, die vorher hoffentlich gesicherte alte wp-config.php wieder hochladen (wegen derartiger &#8220;Events&#8221; sichere ich zumindest die per FTP verf&#252;gbaren Dateien) und die Fehlerseite reloaden - thats it &#8230;  Bei der Gelegenheit wurde &#252;brigens auch eine neue deutsche Upgrade-Anleitung von Wordpress zur Verf&#252;gung gestellt. [...]</description>
		<content:encoded><![CDATA[	<p>[...] Immerhin habe ich bei der Gelegenheit die verschiedenen Upgrade-M&#246;glichkeiten ausf&#252;hrlich testen k&#246;nnen, da ich in der ersten Upgrade-Runde WP-Blogs von Version 2.0.1 bis 2.0.6 aktualisiert habe. Hatte bei einigen Blogs einfach &#8220;auf Zeit gespielt&#8221;, nachdem sehr schnell bekannt wurde, da&#223; die Version 2.0.6 einige Fehler enthielt ;-)  Getreu dem Motto &#8220;no risk, no fun&#8221; habe ich nur bei dem <span class="caps">SEO </span>Blog hier ein Datenbank-Backup vor dem Upgrade gemacht &#8211; bei allen anderen habe ich nur die per <span class="caps">FTP</span> erreichbaren Dateien gesichert. Bitte nicht nachmachen &#8211; auch wenn bei mir gl&#252;cklicherweise alles reibungslos geklappt hat ;-)  Sowohl das deutsche Komplettpaket der Version 2.0.7, als auch 2 Upgrade Pakete von 2.0.5 &#38; 2.0.6 auf die neue Version 2.0.7 gibt es bereits auch auf deutsch zum Download.  Nachdem ich zuerst 2 Blogs von 2.0.5 &#38; 2.06 nur mit den Austauschdateien geupgradet hatte, ist mir ein kleiner Nachl&#228;ssigkeitsfehler bei dem ersten Komplett-Upgrade aller Dateien mit der Latest-Version passiert, da ich die wp-config.php versehentlich &#252;berschrieben hatte.  Vielleicht hilft es ja jemandem, dem nicht gleich klar ist, was passiert ist, wenn WP nur meldet, da&#223; keine Datenbankverbindung hergestellt werden kann. Vor dem Update mit der &#8220;latest&#8221; Komplett-Version einfach die wp-config.php vor dem &#220;berspielen per <span class="caps">FTP</span> offline l&#246;schen ;-)  Wenn die Meldung bereits angezeigt wird, die vorher hoffentlich gesicherte alte wp-config.php wieder hochladen (wegen derartiger &#8220;Events&#8221; sichere ich zumindest die per <span class="caps">FTP</span> verf&#252;gbaren Dateien) und die Fehlerseite reloaden &#8211; thats it &#8230;  Bei der Gelegenheit wurde &#252;brigens auch eine neue deutsche Upgrade-Anleitung von Wordpress zur Verf&#252;gung gestellt. [...]</p>
 ]]></content:encoded>
	</item>
	<item>
		<title>By: WordPress 2.0.7. - Jowra &#124; Webdesign - Photo - Artwork</title>
		<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-19180</link>
		<dc:creator>WordPress 2.0.7. - Jowra &#124; Webdesign - Photo - Artwork</dc:creator>
		<pubDate>Tue, 16 Jan 2007 00:24:15 +0000</pubDate>
		<guid isPermaLink="false">http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-19180</guid>
		<description>[...] 10 Tage nach Version 2.0.6. erschien heute die nächste WordPress-Fassung 2.0.7., welche die kürzlich genannten Probleme behebt (PHP-Sicherheitslücke, Feed-Probleme). We know it sucks to have a release only 10 days after our last one, but we think it’s important enough for your blog to be secure to do it, and hopefully only having to change a few files will make the upgrade easier than normal. [...]</description>
		<content:encoded><![CDATA[	<p>[...] 10 Tage nach Version 2.0.6. erschien heute die nächste WordPress-Fassung 2.0.7., welche die kürzlich genannten Probleme behebt (PHP-Sicherheitslücke, Feed-Probleme). We know it sucks to have a release only 10 days after our last one, but we think it’s important enough for your blog to be secure to do it, and hopefully only having to change a few files will make the upgrade easier than normal. [...]</p>
 ]]></content:encoded>
	</item>
	<item>
		<title>By: WordPress Sicherheitslücke nach Update auf 2.0.6 &#124; bueltge.de [by:ltge.de]</title>
		<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18839</link>
		<dc:creator>WordPress Sicherheitslücke nach Update auf 2.0.6 &#124; bueltge.de [by:ltge.de]</dc:creator>
		<pubDate>Fri, 12 Jan 2007 10:15:08 +0000</pubDate>
		<guid isPermaLink="false">http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18839</guid>
		<description>[...] Nach dem vor kurzem das Update auf 2.0.6 veröffentlicht wurde, gibt es erneut Probleme, wobei es diesmal an einem PHP-Problem liegt. Weitere Hinweise und mögliche Berichtigungen mit register_globals sind unter anderem bei Jowra, Michael und Robert zu finden. [...]</description>
		<content:encoded><![CDATA[	<p>[...] Nach dem vor kurzem das Update auf 2.0.6 veröffentlicht wurde, gibt es erneut Probleme, wobei es diesmal an einem <span class="caps">PHP</span>-Problem liegt. Weitere Hinweise und mögliche Berichtigungen mit register_globals sind unter anderem bei Jowra, Michael und Robert zu finden. [...]</p>
 ]]></content:encoded>
	</item>
	<item>
		<title>By: John</title>
		<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18804</link>
		<dc:creator>John</dc:creator>
		<pubDate>Thu, 11 Jan 2007 22:25:12 +0000</pubDate>
		<guid isPermaLink="false">http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18804</guid>
		<description>Danke Dir für die Info, Steffen! Ich schwöre ja seit Jahren auf Hosteurope. Das ist also ein weiterer Pluspunkt. :-)

register_globals ist bei Hosteurope übrigens standardmäßig off.</description>
		<content:encoded><![CDATA[	<p>Danke Dir für die Info, Steffen! Ich schwöre ja seit Jahren auf Hosteurope. Das ist also ein weiterer Pluspunkt. :-)</p>

	<p>register_globals ist bei Hosteurope übrigens standardmäßig off.</p>
 ]]></content:encoded>
	</item>
	<item>
		<title>By: Steffen Giers</title>
		<link>http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18803</link>
		<dc:creator>Steffen Giers</dc:creator>
		<pubDate>Thu, 11 Jan 2007 22:18:14 +0000</pubDate>
		<guid isPermaLink="false">http://jowra.com/journal/2007/01/wordpress-exploit-206/#comment-18803</guid>
		<description>Danke für deine Infos John! Mal am rande bemerkt: User die ein Webhostingprodukt bei Host Europe besitzen, können &lt;code&gt;register_globals off&lt;/code&gt; selber setzten! Einfach nach --&#62; Administration &#62; Webhosting &#62; Dein Paketname &#62; Skripte &#62; Skript-Einstellungen gehen und dann den entsprechenden Punkt auswählen.

Finde ich persönlich klasse... jedenfalls wenn man weiß was man tut ;)</description>
		<content:encoded><![CDATA[	<p>Danke für deine Infos John! Mal am rande bemerkt: User die ein Webhostingprodukt bei Host Europe besitzen, können <code>register_globals off</code> selber setzten! Einfach nach&#8212;> Administration > Webhosting > Dein Paketname > Skripte > Skript-Einstellungen gehen und dann den entsprechenden Punkt auswählen.</p>

	<p>Finde ich persönlich klasse&#8230; jedenfalls wenn man weiß was man tut ;)</p>
 ]]></content:encoded>
	</item>
</channel>
</rss>
