<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Wordpress 2.2 Security Alert SQL Injection Exploit</title>
	<atom:link href="http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/</link>
	<description>Technology &#38; Design</description>
	<lastBuildDate>Sat, 07 Nov 2009 07:27:39 -0500</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: okinawa</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-755</link>
		<dc:creator>okinawa</dc:creator>
		<pubDate>Sun, 01 Jun 2008 00:49:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-755</guid>
		<description>Has this been resolved yet?</description>
		<content:encoded><![CDATA[<p>Has this been resolved yet?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paulo Duarte &#187; Falha do WordPress 2.2 permite código malicioso</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-747</link>
		<dc:creator>Paulo Duarte &#187; Falha do WordPress 2.2 permite código malicioso</dc:creator>
		<pubDate>Sat, 16 Jun 2007 10:45:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-747</guid>
		<description>[...] artigo (espanhol) e este (inglês) explicam a existência de uma falha no Wordpress 2.2 que permite injetar código malicioso [...]</description>
		<content:encoded><![CDATA[<p>[...] artigo (espanhol) e este (inglês) explicam a existência de uma falha no Wordpress 2.2 que permite injetar código malicioso [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Saber é Bom Demais!! &#187; Blog Archive &#187; Fui vítima de um hacker</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-749</link>
		<dc:creator>Saber é Bom Demais!! &#187; Blog Archive &#187; Fui vítima de um hacker</dc:creator>
		<pubDate>Mon, 04 Jun 2007 15:29:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-749</guid>
		<description>[...] Firefox/2.0.0.4&#8243; Supõe-se que ele tenha utilizado um exploit. Dá uma olhada aqui e aqui. Melhor eu colocar &#8220;minhas barbas&#8221; de [...]</description>
		<content:encoded><![CDATA[<p>[...] Firefox/2.0.0.4&#8243; Supõe-se que ele tenha utilizado um exploit. Dá uma olhada aqui e aqui. Melhor eu colocar &#8220;minhas barbas&#8221; de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DimidoBlog &#187; Bloglinks der Woche 28.05.-03.06.2007</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-748</link>
		<dc:creator>DimidoBlog &#187; Bloglinks der Woche 28.05.-03.06.2007</dc:creator>
		<pubDate>Sun, 03 Jun 2007 20:01:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-748</guid>
		<description>[...] wiedermal Sicherheitslücke in Wordpress 2.2 auf XSBlog2.0beta, via Clazh und [...]</description>
		<content:encoded><![CDATA[<p>[...] wiedermal Sicherheitslücke in Wordpress 2.2 auf XSBlog2.0beta, via Clazh und [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bojeonline.de</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-753</link>
		<dc:creator>bojeonline.de</dc:creator>
		<pubDate>Thu, 31 May 2007 09:25:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-753</guid>
		<description>&lt;strong&gt;Kleines Leck in WP 2.2...&lt;/strong&gt;

Über eine Sicherheitslücke im neuen Wordpress 2.2 sind theoretisch SQL Injections möglich, jedenfalls, wenn die Userregistrierung eingeschaltet ist. Dazu genügt ein Useraccount mit geringsten Rechten. Es gibt derzeit keinen Patch, doch ist es auch ...</description>
		<content:encoded><![CDATA[<p><strong>Kleines Leck in WP 2.2&#8230;</strong></p>
<p>Über eine Sicherheitslücke im neuen Wordpress 2.2 sind theoretisch SQL Injections möglich, jedenfalls, wenn die Userregistrierung eingeschaltet ist. Dazu genügt ein Useraccount mit geringsten Rechten. Es gibt derzeit keinen Patch, doch ist es auch &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Puppet Master's living room</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-750</link>
		<dc:creator>Puppet Master's living room</dc:creator>
		<pubDate>Tue, 29 May 2007 13:32:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-750</guid>
		<description>&lt;strong&gt;Sicherheit bei Wordpress...&lt;/strong&gt;

Wieder ist ein Sicherheitsleck in Wordpress bekannt geworden. Es betrifft die Datei  xmlrpc.php
Auf Zeile 541 ist folgender Code zu lesen.
$max_results = $args[4];
Diese Zeile erm&#246;glicht es die Tabelle wp_users auszulesen. Beheben kann man dies in...</description>
		<content:encoded><![CDATA[<p><strong>Sicherheit bei Wordpress&#8230;</strong></p>
<p>Wieder ist ein Sicherheitsleck in Wordpress bekannt geworden. Es betrifft die Datei  xmlrpc.php<br />
Auf Zeile 541 ist folgender Code zu lesen.<br />
$max_results = $args[4];<br />
Diese Zeile erm&#246;glicht es die Tabelle wp_users auszulesen. Beheben kann man dies in&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arpit Jacob</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-751</link>
		<dc:creator>Arpit Jacob</dc:creator>
		<pubDate>Tue, 29 May 2007 11:18:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-751</guid>
		<description>Thanks for that info westi I&#039;ll update the article.</description>
		<content:encoded><![CDATA[<p>Thanks for that info westi I&#8217;ll update the article.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: westi</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-754</link>
		<dc:creator>westi</dc:creator>
		<pubDate>Tue, 29 May 2007 11:15:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-754</guid>
		<description>Note that this SQL Inject &quot;Exploit&quot; can only work if the attacker has obtained a valid username and password for your blog.  Otherwise the login check which is run before the $max_results var is used will stop the attack.</description>
		<content:encoded><![CDATA[<p>Note that this SQL Inject &#8220;Exploit&#8221; can only work if the attacker has obtained a valid username and password for your blog.  Otherwise the login check which is run before the $max_results var is used will stop the attack.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BloggingTom</title>
		<link>http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-752</link>
		<dc:creator>BloggingTom</dc:creator>
		<pubDate>Tue, 29 May 2007 10:55:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.clazh.com/wordpress-22-security-alert-sql-injection-exploit/#comment-752</guid>
		<description>&lt;strong&gt;Wordpress und die Sicherheit...&lt;/strong&gt;

	Rein gefühlsmässig hat die Anzahl der Updates und Upgrades von Wordpress in den letzten Monaten, nicht zuletzt durch diverse Sicherheitslücken, ziemlich zugenommen. Dass auf Sicherheitslücken rasch reagiert wird, ist nicht nur löblich sondern auc...</description>
		<content:encoded><![CDATA[<p><strong>Wordpress und die Sicherheit&#8230;</strong></p>
<p>	Rein gefühlsmässig hat die Anzahl der Updates und Upgrades von Wordpress in den letzten Monaten, nicht zuletzt durch diverse Sicherheitslücken, ziemlich zugenommen. Dass auf Sicherheitslücken rasch reagiert wird, ist nicht nur löblich sondern auc&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
