<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rack::SPEED Blog &#187; Security</title>
	<atom:link href="http://rackspeed.de/blog/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://rackspeed.de/blog</link>
	<description>Hosting und Security</description>
	<lastBuildDate>Thu, 22 Dec 2011 09:23:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Update: Magento 1.6.0 erschienen!</title>
		<link>http://rackspeed.de/blog/update-magento-1-6-0-erschienen/</link>
		<comments>http://rackspeed.de/blog/update-magento-1-6-0-erschienen/#comments</comments>
		<pubDate>Sat, 20 Aug 2011 08:48:39 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=558</guid>
		<description><![CDATA[Das Magento Update der Version 1.6 wurde gestern Abend veröffentlicht. Neben  den üblichen Bugfixes ist dieses Mal ein lang erwartetes Features  hinzugekommen, der &#8220;persistente Warenkorb&#8220;!
Mit Hilfe des persistenten Warenkorbs können Kunden unabhängig von der aktuellen Browsersession auf die im Warenkorb abgelegten Produkte zugreifen, das lästige Neubefüllen nachdem der Browser geschlossen wurde entfällt damit!
Laut [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/update-magento-1-6-0-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheits-Update: Magento 1.5.0.1 schließt gravierende Sicherheitslücke!</title>
		<link>http://rackspeed.de/blog/sicherheits-update-magento-1-5-0-1-schliest-gravierende-sicherheitslucke/</link>
		<comments>http://rackspeed.de/blog/sicherheits-update-magento-1-5-0-1-schliest-gravierende-sicherheitslucke/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 16:26:03 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=545</guid>
		<description><![CDATA[Aufgrund der gravierenden Sicherheitslücke in Magento Version 1.5.0.0 wurde heute ein weiteres Update herausgebracht. Wir stufen das Update als kritisch ein und empfehlen jedem Nutzer der Version 1.5.0.0 das Update kurzfristig einzuspielen!
Das Update entfernt die fehlerhafte Implementierung des neuen Datenbank-Storage und schließt so ersteinmal das entstandene Leck. Man will nun die fehlerhafte Funktion prüfen und [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/sicherheits-update-magento-1-5-0-1-schliest-gravierende-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento 1.5.0.0 enthält gravierende Sicherheitslücke!</title>
		<link>http://rackspeed.de/blog/magento-1-5-0-0-enthalt-gravierende-sicherheitslucke/</link>
		<comments>http://rackspeed.de/blog/magento-1-5-0-0-enthalt-gravierende-sicherheitslucke/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 08:07:22 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=542</guid>
		<description><![CDATA[Im Root der aktuellen Magento Version 1.5.0.0 befindet sich eine Datei mit dem Namen get.php.  Mit Hilfe dieser Datei kann jede beliebige Datei im Kundenaccount  geöffnet und heruntergeladen werden, u.a. auch die app/etc/local.xml mit  sensiblen Datenbankinformationen!
Derzeit füllt sich das Magento-Forum und einige Blogs mit ähnlichen Berichten, so dass wir derzeit DRINGEND von [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/magento-1-5-0-0-enthalt-gravierende-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Update: Magento 1.5.0 mit vielen Neuerungen erschienen!</title>
		<link>http://rackspeed.de/blog/update-magento-1-5-0-mit-vielen-neuerungen-erschienen/</link>
		<comments>http://rackspeed.de/blog/update-magento-1-5-0-mit-vielen-neuerungen-erschienen/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 12:21:53 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=540</guid>
		<description><![CDATA[Das Magento Update der Version 1.5 wurde heute veröffentlicht. Neben dem üblichen Bugfixes sind dieses Mal wieder einige lang erwartete neue Features hinzugekommen, wie z.B.:

Bugfix des Rundungsfehlers bei Bestellungen.
SOAP-API für Warenkorbfunktionen
Neues Import/Export Modul mit besserer Performance durch direkten DB-Zugriff.
Verwaltung von zusätzlichen Bestellstati über das Backend.
Verwaltung des Medienspeichers im Backend, zur Auswahl stehen Dateisystem oder Datenbank.
Produkte [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/update-magento-1-5-0-mit-vielen-neuerungen-erschienen/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Update: TYPO3 Version 4.4.6</title>
		<link>http://rackspeed.de/blog/update-typo3-version-4-4-6/</link>
		<comments>http://rackspeed.de/blog/update-typo3-version-4-4-6/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 19:20:59 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=532</guid>
		<description><![CDATA[Bei dem heutigen TYPO3 Release handelt es sich um ein reines Bugfix-Release. Dieses Update dient ausschließlich der Fehlerbehebung und behebt keine sicherheitsrelevanten Fehler.
Eine genau Auflistung der Änderungen befindet sich im Changelog.
]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/update-typo3-version-4-4-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheits-Update: TYPO3 Version 4.4.5</title>
		<link>http://rackspeed.de/blog/sicherheits-update-typo3-version-4-4-5/</link>
		<comments>http://rackspeed.de/blog/sicherheits-update-typo3-version-4-4-5/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 17:01:44 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Typo3]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=525</guid>
		<description><![CDATA[
Das gestern veröffentlichte TYPO3 Update behebt mehrere Sicherheitslücken die von den Entwicklern als hoch eingestuft werden.
Bei den Sicherheitslücken handelt es sich um: Arbitrary Code Execution, Cross-Site Scripting (XSS), Information Disclosure, Path Traversal und SQL-Injection. Die Entwickler raten das  bereitgestellte Update kurzfristig einzuspielen!
Weitere Infos befinden sich im TYPO3 Security Bulletin TYPO3-SA-2010-022.

]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/sicherheits-update-typo3-version-4-4-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exim security update (CVE-2010-4345)</title>
		<link>http://rackspeed.de/blog/exim-security-update-cve-2010-4345/</link>
		<comments>http://rackspeed.de/blog/exim-security-update-cve-2010-4345/#comments</comments>
		<pubDate>Sat, 11 Dec 2010 14:48:04 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Sicherheitsupdate]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=516</guid>
		<description><![CDATA[Aufgrund eines kritischen Fehlers (Buffer Overflow) im Mail Transfer Agent (MTA) Exim ist es möglich beliebigen Schadcode auf einem nicht gepatchten Server auszuführen. Die Patches zur Behebung der Sicherheitslücke wurden soeben auf sämtlichen Kunden-Servern installiert um unsere Infrastruktur gegen eventuelle Angriffe zu schützen.
Kunden die unsere Cloud-Server Angebote nutzen müssen sich um nichts weiter kümmern, die [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/exim-security-update-cve-2010-4345/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: Magento 1.4.2.0 erschienen!</title>
		<link>http://rackspeed.de/blog/update-magento-1-4-2-0-erschienen/</link>
		<comments>http://rackspeed.de/blog/update-magento-1-4-2-0-erschienen/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 16:13:53 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=521</guid>
		<description><![CDATA[Zusammen mit dem gestern veröffentlichten Magento Release der Version 1.4.2.0 hielt eine neue Extensions Einzug in den Magento-Core. Hierbei handelt es sich u.a. um die &#8220;Such-Extension&#8221; TheFind, die das Shopsystem mit der gleichnamigen Einkaufsplattform verbindet. In wie weit dies für Deutsche Kunden interessant ist können wir an dieser Stelle noch nicht abschätzen, daher freuen wir [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/update-magento-1-4-2-0-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Market Ready Germany Version 1.4 in den Startlöchern</title>
		<link>http://rackspeed.de/blog/market-ready-germany-version-1-4-in-den-startlochern/</link>
		<comments>http://rackspeed.de/blog/market-ready-germany-version-1-4-in-den-startlochern/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 13:20:27 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=503</guid>
		<description><![CDATA[Aufgrund der mittlerweile doch sehr großen Nachfrage nach dem neuen Market Ready Germany Modul für Magento 1.4, haben wir direkt bei Symmetrics den aktuellen Stand angefragt.
Laut Boris Lokschin ist das komplette Refactoring bereits abgeschlossen, so dass derzeit nur noch einige neue Features integriert und getestet werden müssen. Diese Arbeit soll zu Beginn der nächsten Woche [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/market-ready-germany-version-1-4-in-den-startlochern/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Update: Magento 1.3.2.3 erschienen!</title>
		<link>http://rackspeed.de/blog/update-magento-1-3-2-3-erschienen/</link>
		<comments>http://rackspeed.de/blog/update-magento-1-3-2-3-erschienen/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 17:22:05 +0000</pubDate>
		<dc:creator>rack::SPEED</dc:creator>
				<category><![CDATA[Magentocommerce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://rackspeed.de/blog/?p=480</guid>
		<description><![CDATA[Bei dem gestern veröffentlichten Magento Release mit der Version 1.3.2.3 handelt es sich um ein Bugfix Release, welches besonders für Kunden mit Paypal-Problemen interessant ist. Laut Release-Notes wurden 13 Bugs behoben! – Die Änderungen stehen wie gewohnt auch als Diff-File zum Download bereit!
ACHTUNG: Wie immer sollte vor dem Update ein Backup erstellt und das Compiler-Modul [...]]]></description>
		<wfw:commentRss>http://rackspeed.de/blog/update-magento-1-3-2-3-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

