<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: typo3.org wurde gehackt!?</title>
	<atom:link href="http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/feed/" rel="self" type="application/rss+xml" />
	<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=typo3org-wurde-gehackt</link>
	<description>Das Blog zu TYPO3, JavaScript und openSource</description>
	<lastBuildDate>Wed, 05 May 2010 21:58:00 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Tim</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-835</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Fri, 28 Nov 2008 18:55:32 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-835</guid>
		<description>Das ist richtig!
Allerdings handelt es sich bei typo3.net um eine rechte große TYPO3 Community, die ebenfalls auf der FE-Benutzerverwaltung basiert! Hinter der Plattform steht immerhin Mittwaldmedien... mich hatte es interessiert, wie bei anderen TYPO3-basierten Communities mit der Passwortverschlüsselung umgegangen wird...</description>
		<content:encoded><![CDATA[<p>Das ist richtig!<br />
Allerdings handelt es sich bei typo3.net um eine rechte große TYPO3 Community, die ebenfalls auf der FE-Benutzerverwaltung basiert! Hinter der Plattform steht immerhin Mittwaldmedien&#8230; mich hatte es interessiert, wie bei anderen TYPO3-basierten Communities mit der Passwortverschlüsselung umgegangen wird&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-832</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Wed, 26 Nov 2008 17:43:12 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-832</guid>
		<description>Sorry, aber was hat bitte typo3.net mit typo3.org zu tun?
Die beiden Plattformen haben außer dem Thema TYPO3 nichts mit einander zu tun.</description>
		<content:encoded><![CDATA[<p>Sorry, aber was hat bitte typo3.net mit typo3.org zu tun?<br />
Die beiden Plattformen haben außer dem Thema TYPO3 nichts mit einander zu tun.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim-Oliver Schulz</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-831</link>
		<dc:creator>Tim-Oliver Schulz</dc:creator>
		<pubDate>Wed, 26 Nov 2008 15:40:11 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-831</guid>
		<description>so, es gab eine antwort von typo3.net!

passwörter liegen nicht verschlüsselt in der db:
http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/</description>
		<content:encoded><![CDATA[<p>so, es gab eine antwort von typo3.net!</p>
<p>passwörter liegen nicht verschlüsselt in der db:<br />
<a href="http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/" rel="nofollow">http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Auyana</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-826</link>
		<dc:creator>Auyana</dc:creator>
		<pubDate>Mon, 17 Nov 2008 15:18:46 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-826</guid>
		<description>Also ich würde es meiden jetzt mich auf der typo3-Seite einzuloggen. Eine hochinteressante Seite in Sicherheitsbelangen ist zone-h.org . Dort werden u. a. auch defacement Angriffe vorgestellt. Beispielsweise wurde mehrmals die Microsoft-Homepage verunstaltet.</description>
		<content:encoded><![CDATA[<p>Also ich würde es meiden jetzt mich auf der typo3-Seite einzuloggen. Eine hochinteressante Seite in Sicherheitsbelangen ist zone-h.org . Dort werden u. a. auch defacement Angriffe vorgestellt. Beispielsweise wurde mehrmals die Microsoft-Homepage verunstaltet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-824</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Sat, 15 Nov 2008 11:17:25 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-824</guid>
		<description>Nein noch nichts neues, das letzte ist die offizielle News auf typo3.org, wie bereits oben im Artikel-Update genannt:
http://news.typo3.org/news/article/typo3org-important-security-warning/</description>
		<content:encoded><![CDATA[<p>Nein noch nichts neues, das letzte ist die offizielle News auf typo3.org, wie bereits oben im Artikel-Update genannt:<br />
<a href="http://news.typo3.org/news/article/typo3org-important-security-warning/" rel="nofollow">http://news.typo3.org/news/article/typo3org-important-security-warning/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim-Oliver Schulz</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-823</link>
		<dc:creator>Tim-Oliver Schulz</dc:creator>
		<pubDate>Sat, 15 Nov 2008 10:10:59 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-823</guid>
		<description>@Thomas: das hätte ich nicht besser ausdrücken können!

Ist schon irgendwas Neues raus?</description>
		<content:encoded><![CDATA[<p>@Thomas: das hätte ich nicht besser ausdrücken können!</p>
<p>Ist schon irgendwas Neues raus?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Knapp und kurz – 2008-11-14 &#124; sprain's</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-821</link>
		<dc:creator>Knapp und kurz – 2008-11-14 &#124; sprain's</dc:creator>
		<pubDate>Sat, 15 Nov 2008 03:03:51 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-821</guid>
		<description>[...] oder hier: http://typo3weblog.de/?p=350 [...]</description>
		<content:encoded><![CDATA[<p>[...] oder hier: <a href="http://typo3weblog.de/?p=350" rel="nofollow">http://typo3weblog.de/?p=350</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Nägler</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-820</link>
		<dc:creator>Frank Nägler</dc:creator>
		<pubDate>Fri, 14 Nov 2008 19:13:57 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-820</guid>
		<description>Sorry Georg, aber da muss ich widersprechen.
Natürlich ist md5 nicht das Mittel der Wahl, aber eins ist klar, mein PW steht in keinem Wörterbuch und ist lang genug, dass ein Script zum decodieren von md5 sehr lange brauchen würde.

Jetzt nützt mir mein tolles Passwort aber rein gar nichts mehr, wenn dieses im Klartext in der DB von typo3.org stand. Es macht also schon einen großen Unterschied ob die PW im Klartext oder mindestens mit md5 verschlüsselt drin stehen.</description>
		<content:encoded><![CDATA[<p>Sorry Georg, aber da muss ich widersprechen.<br />
Natürlich ist md5 nicht das Mittel der Wahl, aber eins ist klar, mein PW steht in keinem Wörterbuch und ist lang genug, dass ein Script zum decodieren von md5 sehr lange brauchen würde.</p>
<p>Jetzt nützt mir mein tolles Passwort aber rein gar nichts mehr, wenn dieses im Klartext in der DB von typo3.org stand. Es macht also schon einen großen Unterschied ob die PW im Klartext oder mindestens mit md5 verschlüsselt drin stehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Georg Ringer</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-819</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Fri, 14 Nov 2008 19:01:31 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-819</guid>
		<description>yeah spread the word ;)

und was nützt md5? genau rein gar nichts! also bitte bisschen weniger rumschrein wenn man sich weniger auskennt!

natürlich wäre md5 etwas besser, aber beschützen tuts rein gar nicht. und sind wir nicht alle in der branche tätig, die immer predigen: überall andere passwörter, nie die gleichen wo verwenden, nicht unter der tastatur kleben, nicht den namen der freundin oder des hundes zu nehmen usw? klingelts?

tragisch ists natürlich allemal</description>
		<content:encoded><![CDATA[<p>yeah spread the word ;)</p>
<p>und was nützt md5? genau rein gar nichts! also bitte bisschen weniger rumschrein wenn man sich weniger auskennt!</p>
<p>natürlich wäre md5 etwas besser, aber beschützen tuts rein gar nicht. und sind wir nicht alle in der branche tätig, die immer predigen: überall andere passwörter, nie die gleichen wo verwenden, nicht unter der tastatur kleben, nicht den namen der freundin oder des hundes zu nehmen usw? klingelts?</p>
<p>tragisch ists natürlich allemal</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim-Oliver Schulz</title>
		<link>http://typo3weblog.de/2008/11/14/typo3org-wurde-gehackt/#comment-818</link>
		<dc:creator>Tim-Oliver Schulz</dc:creator>
		<pubDate>Fri, 14 Nov 2008 17:53:10 +0000</pubDate>
		<guid isPermaLink="false">http://typo3weblog.de/?p=350#comment-818</guid>
		<description>@Frank: Das stimmt! Aber meine 3 min Vorsprung konntest Du besser durch Deine große Anzahl hypes wett machen :-D

Naja, die Frage ist, auf welches Passwort bezieht sich Robert?! Dass das Admin-Passwort verschlüsselt war, davon gehe ich mal aus... Aber was ist mit den FE-Passwörtern? Laut der Nachricht im t3n-Blog klingt das eher nicht so... daraufhin hatte ich auch nochmal ein Update gepostet:
http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/

@Thomas: wenn&#039;s eine Brute-Force-Attacke auf den md5 war könnte man schon von Hack reden, oder? ;-) ansonsten gebe ich Dir Recht! Wenn schon die Admins von typo3.org keine sicheren Passwörter benutzen, sollte man über so eine Prüfung ernsthaft nachdenken!</description>
		<content:encoded><![CDATA[<p>@Frank: Das stimmt! Aber meine 3 min Vorsprung konntest Du besser durch Deine große Anzahl hypes wett machen :-D</p>
<p>Naja, die Frage ist, auf welches Passwort bezieht sich Robert?! Dass das Admin-Passwort verschlüsselt war, davon gehe ich mal aus&#8230; Aber was ist mit den FE-Passwörtern? Laut der Nachricht im t3n-Blog klingt das eher nicht so&#8230; daraufhin hatte ich auch nochmal ein Update gepostet:<br />
<a href="http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/" rel="nofollow">http://www.punsk.de/web-entwicklung/nachtrag-typo3org-gehackt/</a></p>
<p>@Thomas: wenn&#8217;s eine Brute-Force-Attacke auf den md5 war könnte man schon von Hack reden, oder? ;-) ansonsten gebe ich Dir Recht! Wenn schon die Admins von typo3.org keine sicheren Passwörter benutzen, sollte man über so eine Prüfung ernsthaft nachdenken!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

