<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LautundKlar Webdesign Blog &#187; Sicherheit</title>
	<atom:link href="http://lautundklar.de/blog/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://lautundklar.de/blog</link>
	<description>Webdesign, CSS, Webstandards und  alles mögliche</description>
	<lastBuildDate>Mon, 21 May 2012 14:27:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Formular Spam mit CSS verhindern</title>
		<link>http://lautundklar.de/blog/2007/07/25/formular-spam-mit-css-verhindern/</link>
		<comments>http://lautundklar.de/blog/2007/07/25/formular-spam-mit-css-verhindern/#comments</comments>
		<pubDate>Wed, 25 Jul 2007 13:42:51 +0000</pubDate>
		<dc:creator>Andreas Jobst</dc:creator>
				<category><![CDATA[CSS]]></category>
		<category><![CDATA[Dies und Das]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/07/25/formular-spam-mit-css-verhindern/</guid>
		<description><![CDATA[Spam Bots mit CSS austricksen Hier eine sehr einfache Möglichkeit Spam-Robots auszutricksen. In einem Formular wird ein Input Feld mit CSS (möglich ist auch die Verwendung von JavaScript) für &#8220;menschliche&#8221; Besucher ausgeblendet. Ganz einfach mit: #human { visibility:hidden; display:none; } Spam Bots füllen normalerweise alle Felder aus und versenden diese. Ein normaler Website Besucher sieht [...]]]></description>
			<content:encoded><![CDATA[<h2>Spam Bots mit CSS austricksen</h2>
<p>Hier eine sehr einfache Möglichkeit Spam-Robots auszutricksen. In einem Formular wird ein Input Feld mit CSS (möglich ist auch die Verwendung von JavaScript) für &#8220;menschliche&#8221; Besucher ausgeblendet. Ganz einfach mit:</p>
<p><code>#human {<br />
visibility:hidden;<br />
display:none;<br />
}</code></p>
<p>Spam Bots füllen normalerweise alle Felder aus und versenden diese. Ein normaler Website Besucher sieht das &#8220;Dummy Input Feld&#8221; nicht und wird es auch nicht ausfüllen.</p>
<p>Wenn nun der Formularinhalt an ein PHP Script (oder sonstiges) geschickt wird und das Dummy Feld nicht leer ist, kann man davon ausgehen, dass es sich um Spam handelt und den Post ignorieren.</p>
<p>Eine wirklich gute Idee die den Einsatz nerviger Captchas vermeiden lässt: </p>
<h2><a href="http://klauskjeldsen.dk/2007/07/19/avoid-html-form-spam-using-css/">Avoid HTML form spam using CSS</a></h2>
<p><!-- linkbanner DISABLED--><script type="text/javascript"><!--
google_ad_client = "pub-1598444941156025";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text_image";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "ff6600";
//--></script>
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F07%2F25%2Fformular-spam-mit-css-verhindern%2F';
  addthis_title  = 'Formular+Spam+mit+CSS+verhindern';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=101&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/07/25/formular-spam-mit-css-verhindern/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Sichere Webanwendungen</title>
		<link>http://lautundklar.de/blog/2007/07/01/sichere-webanwendungen/</link>
		<comments>http://lautundklar.de/blog/2007/07/01/sichere-webanwendungen/#comments</comments>
		<pubDate>Sun, 01 Jul 2007 15:20:55 +0000</pubDate>
		<dc:creator>Florian Irlesberger</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/07/01/sichere-webanwendungen/</guid>
		<description><![CDATA[PHP und Sicherheit Das Thema Sicherheit sollte bei keiner Software- oder Web-Entwicklung zu kurz kommen. Bereits bei der Konzeption sollte man sich unbedingt Gedanken darüber machen, wie man das neue Projekte so gut es geht absichern kann, um mögliche Schäden von vornherein zu verhindern. Hier nun einige wichtige Tipps für eine sichere Webanwendung: Bei der [...]]]></description>
			<content:encoded><![CDATA[<h2>PHP und Sicherheit</h2>
<p><img class="links" src="http://lautundklar.de/blog/wp-content/uploads/2007/07/php-security_logo.thumbnail.jpg" alt="Sicherheits Tipps" /></p>
<p>Das Thema Sicherheit sollte bei keiner Software- oder Web-Entwicklung zu kurz kommen. Bereits bei der Konzeption sollte man sich unbedingt Gedanken darüber machen, wie man das neue  Projekte so gut es geht absichern kann, um mögliche Schäden von vornherein zu verhindern.</p>
<p><strong>Hier nun einige wichtige Tipps für eine sichere Webanwendung:</strong></p>
<ol>
<li>Bei der Entwicklung bedenken, wie das Programmierte evtl. &#8220;ausgenutzt&#8221; werden kann.</li>
<li>Daten die von Benutzern eingegeben werden können, sollte man <strong>immer</strong> filtern.</li>
<li>Bei Verarbeitung von Formularen sollte man auf serverseitige Überprüfung setzten.</li>
<li>Dateien, in denen Datenbank-Zugangsdaten gespeichert sind, <strong>nie</strong> offenlegen. Also nie im DocumentRoot ablegen! Es kann vorkommen, dass die Datei im Klartext an den Browser gesendet wird. &#8220;include()&#8221; kann auch auf Verzeichnisse zeigen die von außen nicht sichtbar sind. Wer DB-Daten ausgliedern will, sollte schlichtweg eine db.php anlegen, die Zugangsdaten in Konstanten definieren und das ganze außerhalb der Webroot oder zumindest in einem Unterverzeichnis ablegen, das eine .htaccess mit der Zeile &#8220;deny from all&#8221; beinhaltet. Zudem sollte der Datenbankserver niemals der Außenwelt zugänglich gemacht werden, sondern nur Verbindungen vom &#8220;localhost&#8221; akzeptieren.</li>
<li>Schutz gegen SQL-Injection durch Filterung der Daten, einfache Anführungszeichen als Maskierung verwenden und Escaping.</li>
<li><strong>Sessions absichern.</strong> Das ist ein recht anspruchsvolles Thema. Weitere Informationen gibt es hier:<br />
<h2><a href="http://talks.php.net/show/phpworks2004-php-session-security">PHP Session Security</a></h2>
</li>
</ol>
<p>Wer weiter Ratschläge weiß, um Webprojekte zusätzlich abzusichern, kann sie gerne hier posten.</p>
<p><!--adsense#linkblock--></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F07%2F01%2Fsichere-webanwendungen%2F';
  addthis_title  = 'Sichere+Webanwendungen';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=94&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/07/01/sichere-webanwendungen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>.htaccess Ban Tool</title>
		<link>http://lautundklar.de/blog/2007/06/26/htacces-ban-tool/</link>
		<comments>http://lautundklar.de/blog/2007/06/26/htacces-ban-tool/#comments</comments>
		<pubDate>Tue, 26 Jun 2007 11:20:45 +0000</pubDate>
		<dc:creator>Andreas Jobst</dc:creator>
				<category><![CDATA[Dies und Das]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/06/26/htacces-ban-tool/</guid>
		<description><![CDATA[Ajax Ban Tool zum Generieren von .htaccess Code Ein schönes Ajax Online-Tool das den nötigen .htaccess Code schreibt um User mit bestimmten IP Adressen oder bestimmte Referrer zu sperren. Außerdem kann man damit das sogenannten &#8220;Hotlinking&#8221; einschränken &#8211; auf bestimmte Dateitypen kann dann also nur noch von vordefinierten Domains zugegriffen werden. .htaccess Ban Tool]]></description>
			<content:encoded><![CDATA[<h2>Ajax Ban Tool zum Generieren von .htaccess Code</h2>
<p>Ein schönes Ajax Online-Tool das den nötigen .htaccess Code schreibt um User mit bestimmten IP Adressen oder bestimmte Referrer zu sperren. Außerdem kann man damit das sogenannten &#8220;Hotlinking&#8221; einschränken &#8211; auf bestimmte Dateitypen kann dann also nur noch von vordefinierten Domains zugegriffen werden.</p>
<h2><a href="http://tools.dynamicdrive.com/userban/">.htaccess Ban Tool</a></h2>
<p><!--adsense#linkblock--></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F06%2F26%2Fhtacces-ban-tool%2F';
  addthis_title  = '.htaccess+Ban+Tool';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=88&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/06/26/htacces-ban-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-Mails verschlüsseln mit Thunderbird</title>
		<link>http://lautundklar.de/blog/2007/06/14/e-mails-verschluesseln-mit-thunderbird/</link>
		<comments>http://lautundklar.de/blog/2007/06/14/e-mails-verschluesseln-mit-thunderbird/#comments</comments>
		<pubDate>Thu, 14 Jun 2007 10:59:41 +0000</pubDate>
		<dc:creator>Florian Irlesberger</dc:creator>
				<category><![CDATA[Dies und Das]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/06/14/e-mails-verschluesseln-mit-thunderbird/</guid>
		<description><![CDATA[E-Mails vor Fremdzugriff schützen Eine unverschlüsselte E-Mail lässt sich mit einer Postkarte vergleichen. Jeder der diese mal in die Hände bekommt, kann sie lesen. Und wenn man bedenkt, dass die E-Mails nicht direkt zum Empfänger gelangen, sondern über viele Zwischenstationen im Internet, sollte man sich ernsthaft Gedanken machen. Es besteht ja prinzipiell an jeder Zwischenstation [...]]]></description>
			<content:encoded><![CDATA[<h2>E-Mails vor Fremdzugriff schützen</h2>
<p><img class="links" src="http://lautundklar.de/blog/wp-content/uploads/2007/06/thunderbirdlogo.thumbnail.jpg" alt="Mozilla Thunderbird" /></p>
<p>Eine unverschlüsselte E-Mail lässt sich mit einer Postkarte vergleichen. Jeder der diese mal in die Hände bekommt, kann sie lesen. Und wenn man bedenkt, dass die E-Mails nicht direkt zum Empfänger gelangen, sondern über viele Zwischenstationen im Internet, sollte man sich ernsthaft Gedanken machen. Es besteht ja prinzipiell an jeder Zwischenstation die Möglichkeit mitzulesen, sofern die Nachricht nicht mit &#8220;Brief und Siegel&#8221; geschützt ist.</p>
<p>Wer seine E-Mails schützen möchte, sollte diese deshalb verschlüsseln. Welche Tools man für das beste E-Mail Programm (Thunderbird natürlich) benötigt und wie man sie einrichtet, möchte ich hier kurz und knapp erklären.</p>
<h2>Diese Programme werden benötigt:</h2>
<p>- GnuPG <a href="ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.7.exe">gibts hier</a><br />
- Engimail (Extension für Thunderbird) <a href="https://addons.mozilla.org/de/thunderbird/addon/71">gibts hier</a></p>
<h2>1. Diese Tools installieren</h2>
<h2>2. Schlüsselpaar erzeugen</h2>
<p>Zuerst brauchen wir ein Schlüsselpaar. Dazu wechseln wir auf der Windows Console in den Installationsordner von GnuPG. An dieser Stelle rufen wir den das Programm auf mit &#8220;gpg &#8211;gen-key&#8221;. Dann einfach die Anweisungen befolgen. Als Ergebnis sollte sich dann im Windows-Profilordner unter Anwendungsdateien/gnupg *.gpg Dateien befinden. </p>
<h2>3. Thunderbird einrichten</h2>
<p>Im Thunderbird sollte nach erfolgreicher Installation der Extension ein neuer Menüpunkt &#8220;OpenGPG&#8221; erscheinen. Bei der ersten Verwendung der Verschlüsselung kommt automatisch der Dialog zum festlegen einer Identität und eines Schlüssels. Public-Keys können unter &#8220;Schlüssel verwalten&#8221; importiert werden. Mit welchem Key man verschlüsseln will, kann man entweder durch Regeln definieren oder bei jeder Nachricht extra angeben.</p>
<p>&#8230;weiter Informationen hierzu gibts auf <a href="http://www.gnupg.org/">www.gnupg.org</a> und auf <a href="http://enigmail.mozdev.org/">enigmail.mozdev.org</a></p>
<p><!--adsense#linkblock--></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F06%2F14%2Fe-mails-verschluesseln-mit-thunderbird%2F';
  addthis_title  = 'E-Mails+verschl%C3%BCsseln+mit+Thunderbird';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=85&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/06/14/e-mails-verschluesseln-mit-thunderbird/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>E-Mail Adressen für Spam-Robots verschlüsseln</title>
		<link>http://lautundklar.de/blog/2007/02/27/e-mail-adressen-fuer-spam-robots-verschluesseln/</link>
		<comments>http://lautundklar.de/blog/2007/02/27/e-mail-adressen-fuer-spam-robots-verschluesseln/#comments</comments>
		<pubDate>Tue, 27 Feb 2007 19:40:06 +0000</pubDate>
		<dc:creator>Andreas Jobst</dc:creator>
				<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/02/27/e-mail-adressen-fuer-spam-robots-verschluesseln/</guid>
		<description><![CDATA[Dass man E-Mail Adressen nicht einfach so auf Webseiten rumliegen läßt, sollte sich inzwischen überall herumgesprochen haben. Hier nun eine einfache JavaScript Funktion, mit der man Mailtto Links für Spam-Bots unleserlich machen kann: &#60;script type="text/JavaScript"&#62; &#60;/script&#62; Einfach die Funktion im Head platzieren und über einen Link wie den folgenden aufrufen: &#60; a href="#" onmousedown="zerstuekel ('e.com','e@appl','nam','Angebotsanfrage')"&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Dass man E-Mail Adressen nicht einfach so auf Webseiten rumliegen läßt, sollte sich inzwischen überall herumgesprochen haben. Hier nun eine einfache JavaScript Funktion, mit der man Mailtto Links für Spam-Bots unleserlich machen kann:</p>
<p><code>&lt;script type="text/JavaScript"&gt;<br />
<!--<br />
function zerstuekel(ende,mitte,start,betreff){<br />
var eins ='mai';<br />
var zwei='lto:';<br />
var drei='?Subject=';<br />
var zusammen= eins+zwei+start+mitte+ende+drei+betreff;<br />
document.location.href=eval('"'+zusammen+'"');<br />
window.status=zusammen;<br />
}<br />
//--><br />
&lt;/script&gt;</code></p>
<p>Einfach die Funktion im Head platzieren und über einen Link wie den folgenden aufrufen:</p>
<p><code>&lt; a href="#" onmousedown="zerstuekel<br />
('e.com','e@appl','nam','Angebotsanfrage')"&gt;<br />
Angebotsanfrage&lt;/ a &gt;</code></p>
<p><!--adsense#linkblock--></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F02%2F27%2Fe-mail-adressen-fuer-spam-robots-verschluesseln%2F';
  addthis_title  = 'E-Mail+Adressen+f%C3%BCr+Spam-Robots+verschl%C3%BCsseln';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=44&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/02/27/e-mail-adressen-fuer-spam-robots-verschluesseln/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Spambots aussperren</title>
		<link>http://lautundklar.de/blog/2007/02/12/spambots-aussperren/</link>
		<comments>http://lautundklar.de/blog/2007/02/12/spambots-aussperren/#comments</comments>
		<pubDate>Mon, 12 Feb 2007 10:22:56 +0000</pubDate>
		<dc:creator>Andreas Jobst</dc:creator>
				<category><![CDATA[Dies und Das]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/2007/02/12/spambots-aussperren/</guid>
		<description><![CDATA[Spam nervt! Dennoch nimmt die Anzahle der Spam-Mails und Spameinträge in Foren und Gästebüchern immer noch zu. Abhilfe soll hier Bot-Trap, ein &#8220;gemeinnütziges Projekt gegen Web-Spam&#8221; schaffen. Ein kostenloses PHP Skript kann in die eigene Webpräsenz eingebunden werden und blockiert die Schädlinge. Das Skript aktualisiert sich (wie ein Virenscanner) von selbst mit neuen Sperrmerkmalen und [...]]]></description>
			<content:encoded><![CDATA[<p>Spam nervt! Dennoch nimmt die Anzahle der Spam-Mails und Spameinträge in Foren und Gästebüchern immer noch zu.<br />
Abhilfe soll hier <a href="http://www.bot-trap.de/">Bot-Trap</a>, ein &#8220;gemeinnütziges Projekt gegen Web-Spam&#8221; schaffen. Ein kostenloses PHP Skript kann in die eigene Webpräsenz eingebunden werden und blockiert die Schädlinge. Das Skript aktualisiert sich (wie ein Virenscanner) von selbst mit neuen Sperrmerkmalen und sperrt den ungebetenen Besucher einfach aus oder leitet ihn auf eine spezielle Seite weiter.</p>
<p>Wer schon Erfahrungen mit Bot-Trap gemacht hat, kann diese gerne hier veröffentlichen.</p>
<p><!--adsense#linkblock--></p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2007%2F02%2F12%2Fspambots-aussperren%2F';
  addthis_title  = 'Spambots+aussperren';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=40&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2007/02/12/spambots-aussperren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Flash-Player Sicherheitslücke</title>
		<link>http://lautundklar.de/blog/2006/11/20/sicherheitsluecke-im-flash-player-stopfen/</link>
		<comments>http://lautundklar.de/blog/2006/11/20/sicherheitsluecke-im-flash-player-stopfen/#comments</comments>
		<pubDate>Mon, 20 Nov 2006 15:19:47 +0000</pubDate>
		<dc:creator>Andreas Jobst</dc:creator>
				<category><![CDATA[Flash]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://lautundklar.de/blog/index.php/archives/16</guid>
		<description><![CDATA[Flash-Player 7, 8 und 9 sind betroffen Eine wichtiges Sicherheits-Update sollte jeder herunterladen der den Adobe Flash Player in den Versionen 9.x, 8.x, and 7.x verwendet. Die Sicherheitslücke betrifft alle Plattformen. Die Flash Player 6 und älter sind nicht betroffen. Mit einem Silent Update auf Version 9.0.28.0 hat Adobe bereits am 14. November diesen Bug [...]]]></description>
			<content:encoded><![CDATA[<h4>Flash-Player 7, 8 und 9 sind betroffen</h4>
<p>Eine wichtiges Sicherheits-Update sollte jeder herunterladen der den Adobe Flash Player in den Versionen 9.x, 8.x, and 7.x verwendet. Die Sicherheitslücke betrifft alle Plattformen. Die Flash Player 6 und älter sind nicht betroffen.</p>
<p>Mit einem <a title="Flash Player Update" href="http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&#038;Lang=German">Silent Update auf Version 9.0.28.0</a> hat Adobe bereits am 14. November diesen Bug behoben. Angreifer können mit präparierten Flash-Dateien auf Webseiten http-Header manipulieren sowie http-Request-Splitting-Angriffe ausführen. Nach Installation des Updates ist dies nicht mehr möglich.</p>
<p>Welche Version des Flash-Players installiert ist, kann über folgende <a title="Flash Player Version Info" href="http://www.adobe.com/de/products/flash/about/">Info-Seite</a> herausgefunden werden.</p>
<script type="text/javascript">
  addthis_url    = 'http%3A%2F%2Flautundklar.de%2Fblog%2F2006%2F11%2F20%2Fsicherheitsluecke-im-flash-player-stopfen%2F';
  addthis_title  = 'Flash-Player+Sicherheitsl%C3%BCcke';
  addthis_pub    = 'jobo';
</script><script type="text/javascript" src="http://s7.addthis.com/js/addthis_widget.php?v=12" ></script>
<div id="fb-root"></div><script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><!-- Do not remove --><img src="http://lautundklar.de/blog/?ak_action=api_record_view&id=16&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://lautundklar.de/blog/2006/11/20/sicherheitsluecke-im-flash-player-stopfen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: lautundklar.de @ 2012-05-21 17:59:33 -->
