<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Praxiswissen WordPress &#187; Angriff</title>
	<atom:link href="http://limone.de/wpblog/tag/angriff/feed/" rel="self" type="application/rss+xml" />
	<link>http://limone.de/wpblog</link>
	<description>Das Blog zum Buch</description>
	<lastBuildDate>Sat, 17 Mar 2012 14:02:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Angriffswelle auf alte WordPress-Versionen</title>
		<link>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/</link>
		<comments>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 15:59:37 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Attacke]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=30</guid>
		<description><![CDATA[Wie Vlad Perun in seinem Blog berichtet, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und veränderter Permalink-Struktur. Die Quell-News sind in englisch bei TechCrunch nachzulesen, in einem dort verlinkten Blogartikel ist davon die Rede, dass alle Versionen, die älter als 2.8.3 sind, anfällig für den Angriff sind, der direkt die Datenbank [...]]]></description>
			<content:encoded><![CDATA[<p>Wie Vlad Perun <a href="http://www.perun.net/2009/09/05/alte-wordpress-versionen-unter-beschuss/">in seinem Blog berichtet</a>, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und veränderter <a href="http://www.journeyetc.com/2009/09/04/wordpress-permalink-rss-problems/">Permalink-Struktur</a>.</p>
<p>Die Quell-News sind in englisch bei <a href="http://www.techcrunch.com/2009/09/05/security-threat-wordpress-under-attack/">TechCrunch nachzulesen</a>, in einem dort <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">verlinkten Blogartikel</a> ist davon die Rede, dass alle Versionen, die älter als 2.8.3 sind, anfällig für den Angriff sind, der direkt die Datenbank attackiert. Die Angriffe gehen gerade erst los und weiten sich noch aus. Weitere Details bei <a href="http://fieser-admin.de/2009/neuer-wordpress-xss-hack-im-umlauf/">fieser-admin.de</a>.</p>
<p><span id="more-30"></span>Alle Empfehlungen sind gleich: updaten auf WordPress 2.8.4, befallene Datenbanken nicht sichern, sondern die Beiträge über die WordPress-eigene Export-Funktion exportieren. Außerdem wird dringend empfohlen, den Admin-Bereich zu sichern, siehe dazu Sergej Müllers (aka wpSEO) Artikel: <a href="http://playground.ebiene.de/954/adminbereich-in-wordpress-schuetzen/">10 Schritte zum Schutz des Admin-Bereichs</a>.</p>
<p>Aber Achtung: wenn die WordPress-Version sehr alt ist, ist es unter Umständen nötig, in kleinen Schritten via Zwischenversionen zu updaten, statt den großen Sprung auf die neueste Version zu  machen. <em>(Nachtrag: mit 2.0.2 habe ich es erfolgreich getestet, keine Zwischenschritte nötig &#8211; man muss lediglich nach Aufspielen der neuen WordPress-Version einmalig /wp-admin/upgrade.php aufrufen, um die Datenbank zu konvertieren. Allerdings kann es danach zu Problemen mit dem Zeichensatz kommen, siehe Lösungsvorschläge im Artikel &#8220;<a href="http://limone.de/wpblog/2009/09/13/wordpress-und-die-leidigen-charsets/">WordPress und die leidigen Charsets</a>&#8220;. Ich empfehle aber, nicht mit den Originaltabellen zu arbeiten, sondern eine Kopie zu verwenden, am besten in einer separaten Datenbank, wenn möglich. Oder, alternativ Backup der Datenbank anlegen, damit man das bei Bedarf zurückspielen kann.)</em></p>
<p>Nachtrag: Hier noch ein Lösungsansatz von <a href="http://www.andysowards.com/blog/wordpress/breaking-wordpress-mysql-injection-how-to-fix-latest-attack-evalbase64_decode_serverhttp_referer/">Andy Sowards</a>, via <a href="http://twitter.com/wpSEO/status/3775711791">wpSEO@twitter</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Angriffswelle+auf+alte+WordPress-Versionen+-+http://tinyurl.com/26add4o&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;t=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Angriffswelle+auf+alte+WordPress-Versionen&amp;link=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;n=Angriffswelle+auf+alte+WordPress-Versionen&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;bm_description=Angriffswelle+auf+alte+WordPress-Versionen&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Angriffswelle%20auf%20alte%20WordPress-Versionen%22&amp;body=Link: http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Wie%20Vlad%20Perun%20in%20seinem%20Blog%20berichtet%2C%20stehen%20alte%20WordPress-Versionen%20aktuell%20unter%20Beschuss%2C%20erkennbar%20an%20einem%20neuen%20Admin-Konto%20und%20ver%C3%A4nderter%20Permalink-Struktur.%0D%0A%0D%0ADie%20Quell-News%20sind%20in%20englisch%20bei%20TechCrunch%20nachzulesen%2C%20in%20einem%20dort%20verlinkten%20Blogartikel%20ist%20davon%20die%20Rede%2C%20dass%20alle" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

