<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>lepthien.eu &#187; Security</title>
	<atom:link href="http://www.lepthien.eu/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lepthien.eu</link>
	<description>all about Apple related stuff and security concerns</description>
	<lastBuildDate>Mon, 06 Sep 2010 17:15:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Mint Installation durch SSL absichern</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F06%2F23%2Fmint-installation-durch-ssl-absichern%2F&amp;seed_title=Mint+Installation+durch+SSL+absichern</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F06%2F23%2Fmint-installation-durch-ssl-absichern%2F&amp;seed_title=Mint+Installation+durch+SSL+absichern#comments</comments>
		<pubDate>Wed, 23 Jun 2010 12:59:37 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Intern]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Mint]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Statistik]]></category>

		<guid isPermaLink="false">http://www.lepthien.eu/?p=1161</guid>
		<description><![CDATA[Ich hatte ja bereits in einem anderen Beitrag beschrieben, wie man sein WordPress Login via SSL Verschl&#252;sselung sicher macht. Sicher kennen viele von euch das Statistik-Tool Mint, welches ebenfalls via Webinterface erreichbar ist und somit auch &#252;ber https angesprochen werden sollte, damit ihr eure Logindaten nicht im Klartext durch das b&#246;se Internet schickt. Dazu m&#252;sst [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2010%25252F06%25252F23%25252Fmint-installation-durch-ssl-absichern%25252F%2526amp%253Bseed_title%253DMint%252BInstallation%252Bdurch%252BSSL%252Babsichern%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2Fd9Qlk6%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Mint%20Installation%20durch%20SSL%20absichern%20%23https%20%23Mint%20%23Security%20%23Sicherheit%20%23SSL%20%23Statistik%22%20%7D);"></div>
<p>Ich hatte ja bereits in einem <a href="http://www.lepthien.eu/2010/03/10/wordpress-und-die-sicherheit/">anderen Beitrag</a> beschrieben, wie man sein WordPress Login via SSL Verschl&#252;sselung sicher macht. Sicher kennen viele von euch das Statistik-Tool <a href="http://www.haveamint.com/">Mint</a>, welches ebenfalls via Webinterface erreichbar ist und somit auch &#252;ber https angesprochen werden sollte, damit ihr eure Logindaten nicht im Klartext durch das b&#246;se Internet schickt. Dazu m&#252;sst ihr einfach die .htaccess Datei in eurem /mint Verzeichnis durch folgenden Eintrag erg&#228;nzen. Einfach oben in die Datei einf&#252;gen, danach sollte jeder Aufruf der Mint Installation automatisch von http auf https umgeleitet werden:</p>
<pre dir="ltr">RewriteEngine On
RewriteCond %{SERVER_PORT}     !^443$
RewriteRule (.*)  https://%{SERVER_NAME}%{REQUEST_URI}
</pre>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-1161"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F06%2F23%2Fmint-installation-durch-ssl-absichern%2F&amp;seed_title=Mint+Installation+durch+SSL+absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>APPLE-SA-2010-04-14-1 Security Update 2010-003</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F04%2F14%2Fapple-sa-2010-04-14-1-security-update-2010-003%2F&amp;seed_title=APPLE-SA-2010-04-14-1+Security+Update+2010-003</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F04%2F14%2Fapple-sa-2010-04-14-1-security-update-2010-003%2F&amp;seed_title=APPLE-SA-2010-04-14-1+Security+Update+2010-003#comments</comments>
		<pubDate>Wed, 14 Apr 2010 20:34:36 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.lepthien.eu/?p=1008</guid>
		<description><![CDATA[Apple hat soeben ein Sicherheitsupdate f&#252;r 10.5.8 und 10.6.3 ver&#246;ffentlicht. Das ganze k&#246;nnt ihr &#252;ber die Softwareaktualisierung einspielen: Security Update 2010-003 is now available and addresses the following: ATS CVE-ID:  CVE-2010-1120 Available for:  Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.3, Mac OS X Server v10.6.3 Impact:  Viewing or downloading [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2010%25252F04%25252F14%25252Fapple-sa-2010-04-14-1-security-update-2010-003%25252F%2526amp%253Bseed_title%253DAPPLE-SA-2010-04-14-1%252BSecurity%252BUpdate%252B2010-003%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22APPLE-SA-2010-04-14-1%20Security%20Update%202010-003%20%23Apple%20%23OS%20X%20%23Security%20%23Sicherheit%22%20%7D);"></div>
<p>Apple hat soeben ein Sicherheitsupdate f&#252;r 10.5.8 und 10.6.3 ver&#246;ffentlicht. Das ganze k&#246;nnt ihr &#252;ber die Softwareaktualisierung einspielen:</p>
<p>Security Update 2010-003 is now available and addresses the<br />
following:</p>
<p>ATS<br />
CVE-ID:  CVE-2010-1120<br />
Available for:  Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.3, Mac OS X Server v10.6.3<br />
Impact:  Viewing or downloading a document containing a maliciously<br />
crafted embedded font may lead to arbitrary code execution<br />
Description:  An unchecked index issue exists in Apple Type Services&#8217;<br />
handling of embedded fonts. Viewing or downloading a document<br />
containing a maliciously crafted embedded font may lead to arbitrary<br />
code execution. This issue is addressed through improved index<br />
checking. Credit to Charlie Miller working with TippingPoint&#8217;s Zero<br />
Day Initiative for reporting this issue.</p>
<p>Security Update 2010-003 may be obtained from the Software Update<br />
pane in System Preferences, or Apple&#8217;s Software Downloads web site:<br />
<a href="http://www.apple.com/support/downloads/">http://www.apple.com/support/downloads/</a></p>
<p>For Mac OS X v10.6.3 and Mac OS X Server v10.6.3<br />
The download file is named: SecUpd2010-003Snow.dmg<br />
Its SHA-1 digest is: aa1579322ef07a1637b35a3ac02612ca5a22a74a</p>
<p>For Mac OS X v10.5.8<br />
The download file is named: SecUpd2010-003.dmg<br />
Its SHA-1 digest is: 3f82f68f5a96a0c103fcc3ad88da9451b48def08</p>
<p>For Mac OS X Server v10.5.8<br />
The download file is named: SecUpdSrvr2010-003.dmg<br />
Its SHA-1 digest is: bc299a8932d02cf8e10bdb82ca6f21908d9ba50a</p>
<p>Information will also be posted to the Apple Security Updates<br />
web site: <a href="http://support.apple.com/kb/HT1222">http://support.apple.com/kb/HT1222</a></p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-1008"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F04%2F14%2Fapple-sa-2010-04-14-1-security-update-2010-003%2F&amp;seed_title=APPLE-SA-2010-04-14-1+Security+Update+2010-003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>APPLE-SA-2010-03-11-1 Safari 4.0.5</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F03%2F12%2Fapple-sa-2010-03-11-1-safari-4-0-5%2F&amp;seed_title=APPLE-SA-2010-03-11-1+Safari+4.0.5</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F03%2F12%2Fapple-sa-2010-03-11-1-safari-4-0-5%2F&amp;seed_title=APPLE-SA-2010-03-11-1+Safari+4.0.5#comments</comments>
		<pubDate>Fri, 12 Mar 2010 07:15:29 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Browser]]></category>

		<guid isPermaLink="false">http://www.lepthien.eu/?p=565</guid>
		<description><![CDATA[Folgendes hat Apple &#252;ber die Security Announce Mailinglist bekannt gegeben. Safari 4.0.5 is now available and addresses the following: ColorSync CVE-ID:  CVE-2010-0040 Available for:  Windows 7, Vista, XP Impact:  Viewing a maliciously crafted image with an embedded color profile may lead to an unexpected application termination or arbitrary code execution Description:  An integer overflow, that [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2010%25252F03%25252F12%25252Fapple-sa-2010-03-11-1-safari-4-0-5%25252F%2526amp%253Bseed_title%253DAPPLE-SA-2010-03-11-1%252BSafari%252B4.0.5%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22APPLE-SA-2010-03-11-1%20Safari%204.0.5%20%23Apple%20%23Browser%22%20%7D);"></div>
<p>Folgendes hat Apple &#252;ber die Security Announce Mailinglist bekannt gegeben.</p>
<p>Safari 4.0.5 is now available and addresses the following:</p>
<p>ColorSync<br />
CVE-ID:  CVE-2010-0040<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution<br />
Description:  An integer overflow, that could result in a heap buffer<br />
overflow, exists in the handling of images with an embedded color<br />
profile. Opening a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution. The issue is addressed by performing<br />
additional validation of color profiles. This issue does not affect<br />
Mac OS X systems. Credit to Sebastien Renaud of VUPEN Vulnerability<br />
Research Team for reporting this issue.</p>
<p><a href="javascript:void(null);" onclick="s_toggleDisplay(document.getElementById('SID2122000426'), this, 'Weiterlesen &#9660;', 'Verstecken &#9650;');">Weiterlesen &#9660;</a></p>
<div id='SID2122000426' style='display:none;'>
ImageIO<br />
CVE-ID:  CVE-2009-2285<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A buffer underflow exists in ImageIO&#8217;s handling of TIFF<br />
images. Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved bounds checking. For Mac OS X<br />
v10.6 systems, this issue is addressed in Mac OS X v10.6.2. For Mac<br />
OS X v10.5 systems, this issue is addressed in Security Update<br />
2010-001.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0041<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of BMP images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of BMP images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0042<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of TIFF images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of TIFF images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0043<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Processing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in the handling of<br />
TIFF images. Processing a maliciously crafted TIFF image may lead to<br />
an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory handling. Credit to<br />
Gus Mueller of Flying Meat for reporting this issue.</p>
<p>PubSub<br />
CVE-ID:  CVE-2010-0044<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting or updating a feed may result in a cookie being<br />
set, even if Safari is configured to block cookies<br />
Description:  An implementation issue exists in the handling of<br />
cookies set by RSS and Atom feeds. Visiting or updating a feed may<br />
result in a cookie being set, even if Safari is configured to block<br />
cookies via the &#8220;Accept Cookies&#8221; preference. This update addresses<br />
the issue by respecting the preference while updating or viewing<br />
feeds.</p>
<p>Safari<br />
CVE-ID:  CVE-2010-0045<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to arbitrary<br />
code execution<br />
Description:  An issue in Safari&#8217;s handling of external URL schemes<br />
may cause a local file to be opened in response to a URL encountered<br />
on a web page. Visiting a maliciously crafted website may lead to<br />
arbitrary code execution. This update addresses the issue through<br />
improved validation of external URLs. This issue does not affect Mac<br />
OS X systems. Credit to Billy Rios and Microsoft Vulnerability<br />
Research (MSVR) for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0046<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in WebKit&#8217;s handling<br />
of CSS format() arguments. Visiting a maliciously crafted website may<br />
lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved handling of CSS<br />
format() arguments. Credit to Robert Swiecki of Google Inc. for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0047<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
object element fallback content. Visiting a maliciously crafted<br />
website may lead to an unexpected application termination or<br />
arbitrary code execution. This issue is addressed through improved<br />
memory reference tracking. Credit to wushi of team509, working with<br />
TippingPoint&#8217;s Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0048<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s parsing of<br />
XML documents. Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved memory reference tracking.</p>
<p>Webkit<br />
CVE-ID:  CVE-2010-0049<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
elements containing right-to-left displayed text. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi&amp;Z of<br />
team509 for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0050<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
incorrectly nested HTML tags. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit to wushi&amp;Z of team509 working with TippingPoint&#8217;s<br />
Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0051<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to the<br />
disclosure of sensitive information<br />
Description:  An implementation issue exists in WebKit&#8217;s handling of<br />
cross-origin stylesheet requests. Visiting a maliciously crafted<br />
website may disclose the content of protected resources on another<br />
website. This update addresses the issue by performing additional<br />
validation on stylesheets that are loaded during a cross-origin<br />
request.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0052<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
callbacks for HTML elements. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit: Apple.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0053<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the rendering of<br />
content with a CSS display property set to &#8216;run-in&#8217;. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi of<br />
team509, working with TippingPoint&#8217;s Zero Day Initiative for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0054<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
HTML image elements. Visiting a maliciously crafted website may lead<br />
to an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory reference tracking.<br />
Credit: Apple.</p>
<p>Safari 4.0.5 is available via the Apple Software Update application,<br />
or Apple&#8217;s Safari download site at:<br />
<a href="http://www.apple.com/safari/download/">http://www.apple.com/safari/download/</a></p>
<p>Safari for Mac OS X v10.6.1 to v10.6.3<br />
The download file is named: Safari4.0.5SnowLeopard.dmg<br />
Its SHA-1 digest is: b1b0c3510acf7144a6358b6e5667fb43aaa8a6b9</p>
<p>Safari for Mac OS X v10.5.7<br />
The download file is named: Safari4.0.5Leopard.dmg<br />
Its SHA-1 digest is: 1eccb97a78bac15277702642ed1330ad359205f7</p>
<p>Safari for Mac OS X v10.4.11<br />
The download file is named: Safari4.0.5Tiger.dmg<br />
Its SHA-1 digest is: 9f042b71a08d9c4be7f2dffa3de46622722893e4</p>
<p>Safari for Windows 7, Vista or XP<br />
The download file is named: SafariSetup.exe<br />
Its SHA-1 digest is: 8715db0cee7db82a91bb408e500d255c5d0cfe7c</p>
<p>Safari for Windows 7, Vista or XP from the Microsoft Choice Screen<br />
The download file is named: Safari_Setup.exe<br />
Its SHA-1 digest is: a25377f0febdb702dff1aac5475b113670fd0444</p>
<p>Safari+QuickTime for Windows 7, Vista or XP<br />
The file is named: SafariQuickTimeSetup.exe<br />
Its SHA-1 digest is: 0109adc77d5814f39bb47348df1d3280f30fd397</p>
<p>Information will also be posted to the Apple Security Updates<br />
web site: <a href="http://support.apple.com/kb/HT1222">http://support.apple.com/kb/HT1222</a>
</div>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-565"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2010%2F03%2F12%2Fapple-sa-2010-03-11-1-safari-4-0-5%2F&amp;seed_title=APPLE-SA-2010-03-11-1+Safari+4.0.5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple Security Update 2007-002</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F15%2Fapple-security-update-2007-002%2F&amp;seed_title=Apple+Security+Update+2007-002</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F15%2Fapple-security-update-2007-002%2F&amp;seed_title=Apple+Security+Update+2007-002#comments</comments>
		<pubDate>Thu, 15 Feb 2007 22:21:22 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2007/02/15/apple-security-update-2007-002/</guid>
		<description><![CDATA[??ber die Softwareaktualisierung ist soeben ein neues Sicherheitsupdate erschienen, welches jedem Anwender nat&#252;rlich empfohlen wird. Folgende Komponenten sollen verbessert worden sein: - CoreServices - iChat - UserNotificationCenter Auch kam gleich ein Java und ein Sommerzeit-Update&#8230; Copyright &#169; 2010 by lepthien.eu Dieser Feed ist nur f&#252;r den pers&#246;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2007%25252F02%25252F15%25252Fapple-security-update-2007-002%25252F%2526amp%253Bseed_title%253DApple%252BSecurity%252BUpdate%252B2007-002%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2FbgUjK6%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Apple%20Security%20Update%202007-002%20%23Apple%20%23Security%20%23Software%20%23Update%22%20%7D);"></div>
<p><a href='http://www.lepthien.eu/wordpress/wp-content/uploads/2006/11/applesoftwareupdate.jpg' title='Apple Software Update'><img src='http://www.lepthien.eu/wordpress/wp-content/uploads/2006/11/applesoftwareupdate.jpg' alt='Apple Software Update' /></a></p>
<p>??ber die Softwareaktualisierung ist soeben ein neues Sicherheitsupdate erschienen, welches jedem Anwender nat&#252;rlich empfohlen wird. Folgende Komponenten sollen verbessert worden sein:</p>
<p>- CoreServices<br />
- iChat<br />
- UserNotificationCenter</p>
<p>Auch kam gleich ein Java und ein Sommerzeit-Update&#8230;</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-280"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F15%2Fapple-security-update-2007-002%2F&amp;seed_title=Apple+Security+Update+2007-002/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Pix 501 Firewall</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F08%2Fcisco-pix-501-firewall%2F&amp;seed_title=Cisco+Pix+501+Firewall</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F08%2Fcisco-pix-501-firewall%2F&amp;seed_title=Cisco+Pix+501+Firewall#comments</comments>
		<pubDate>Wed, 07 Feb 2007 23:14:25 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Intern]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Firewall]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2007/02/08/cisco-pix-501-firewall/</guid>
		<description><![CDATA[Nun ist endlich die Pix 501 von Cisco bei mir angekommen. Ich habe sie f&#252;r ca 200 Euro &#252;ber eBay bezogen und muss sagen, dass ich schon ganz gut begeistert bin. Zum einen habe ich sie mir gekauft, um mich mal wieder im Cisco Bereich weiterzubilden und zum anderen macht es sehr viel Spass die [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2007%25252F02%25252F08%25252Fcisco-pix-501-firewall%25252F%2526amp%253Bseed_title%253DCisco%252BPix%252B501%252BFirewall%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2F9pAqgx%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Cisco%20Pix%20501%20Firewall%20%23Cisco%20%23Firewall%20%23Security%22%20%7D);"></div>
<p><a href='http://www.lepthien.eu/wordpress/wp-content/uploads/2007/02/pix501.jpg' title='Cisco Pix 501'><img src='http://www.lepthien.eu/wordpress/wp-content/uploads/2007/02/pix501.jpg' alt='Cisco Pix 501' /></a></p>
<p>Nun ist endlich die Pix 501 von <a href="http://www.cisco.com">Cisco</a> bei mir angekommen. Ich habe sie f&#252;r ca 200 Euro &#252;ber eBay bezogen und muss sagen, dass ich schon ganz gut begeistert bin. Zum einen habe ich sie mir gekauft, um mich mal wieder im Cisco Bereich weiterzubilden und zum anderen macht es sehr viel Spass die Dinger zu konfigurieren. Dies geht, wie bei Cisco &#252;blich &#252;ber das <a href="http://de.wikipedia.org/wiki/Kommandozeile">CLI</a> oder einem Webinterface, welches jedoch nicht so sehr zu empfehlen ist.</p>
<p>Die Funktionen beinhalten auch das Filtern von z.B. ActiveX Steuerelementen und Java Geschichten. Im Moment besch&#228;ftige ich mich mit dem Cisco VPN Client, damit ich mich von &#252;berall sicher mit meinem Heimnetzwerk verbinden kann. Beim Kauf war jedoch nur eine <a href="http://de.wikipedia.org/wiki/Data_Encryption_Standard">DES</a> Verschl&#252;sselung aktiviert, aber man kann sich ein kostenloses Lizenzupgrade &#252;ber Cisco besorgen, damit man auch Verschl&#252;sselungen wie <a href="http://de.wikipedia.org/wiki/3DES">3DES</a> oder <a href="http://de.wikipedia.org/wiki/Advanced_Encryption_Standard">AES</a> nutzen kann.</p>
<p>Wenn ich mal wieder etwas mehr Zeit habe, werde ich auch ein Konfigurationstutorial online stellen.</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-273"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F02%2F08%2Fcisco-pix-501-firewall%2F&amp;seed_title=Cisco+Pix+501+Firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple Security Update 2007-001</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F01%2F23%2Fapple-security-update-2007-001%2F&amp;seed_title=Apple+Security+Update+2007-001</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F01%2F23%2Fapple-security-update-2007-001%2F&amp;seed_title=Apple+Security+Update+2007-001#comments</comments>
		<pubDate>Tue, 23 Jan 2007 21:27:07 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2007/01/23/apple-security-update-2007-001/</guid>
		<description><![CDATA[Apple hat soeben &#252;ber die Softwareaktualisierung ein neues Sicherheutsupdate herausgegeben. Es behebt eine Buffer Overflow Sicherheitsl&#252;cke in Quicktime 7.1.3 und ist 5,9Mbyte gross. Nach dem Update ist ein Neustart n&#246;tig, den ich jetzt leider nicht machen kann, da ich noch ein Video encode. Ich bin aber trotzdem sicher, da ich heute nicht mehr den Quicktime [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2007%25252F01%25252F23%25252Fapple-security-update-2007-001%25252F%2526amp%253Bseed_title%253DApple%252BSecurity%252BUpdate%252B2007-001%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2Fd6Lsop%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Apple%20Security%20Update%202007-001%20%23Apple%20%23Security%20%23Software%20%23Update%22%20%7D);"></div>
<p><img id="image122" src="http://www.lepthien.eu/wordpress/wp-content/uploads/2006/11/applesoftwareupdate.jpg" alt="Apple Software Update" /></p>
<p>Apple hat soeben &#252;ber die Softwareaktualisierung ein neues Sicherheutsupdate herausgegeben. Es behebt eine Buffer Overflow Sicherheitsl&#252;cke in Quicktime 7.1.3 und ist 5,9Mbyte gross. </p>
<p>Nach dem Update ist ein Neustart n&#246;tig, den ich jetzt leider nicht machen kann, da ich noch ein Video encode. Ich bin aber trotzdem sicher, da ich heute nicht mehr den Quicktime Player nutzen werde, um auf einer b&#246;sen Website ein Video anzuschauen, dass mir dann fiesen Code einschleust. <img src='http://www.lepthien.eu/wordpress/wp-content/plugins/smilies-themer/Phoenity/wink.png' alt=';)' class='wp-smiley' /> </p>
<p>Gute Nacht!</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-263"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2007%2F01%2F23%2Fapple-security-update-2007-001%2F&amp;seed_title=Apple+Security+Update+2007-001/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple gibt Sicherheitsupdate 2006-008 frei</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F12%2F19%2Fapple-gibt-sicherheitsupdate-2006-008-frei%2F&amp;seed_title=Apple+gibt+Sicherheitsupdate+2006-008+frei</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F12%2F19%2Fapple-gibt-sicherheitsupdate-2006-008-frei%2F&amp;seed_title=Apple+gibt+Sicherheitsupdate+2006-008+frei#comments</comments>
		<pubDate>Tue, 19 Dec 2006 21:19:46 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2006/12/19/apple-gibt-sicherheitsupdate-2006-008-frei/</guid>
		<description><![CDATA[Heute ist das Sicherheitsupdate 2006-008 erschienen. Es kann &#252;ber die Softwareaktualisierung bezogen werden und verbessert die Komponenten Quartz Composer und QuickTime for Java. Weitere Infos gibt es hier. Copyright &#169; 2010 by lepthien.eu Dieser Feed ist nur f&#252;r den pers&#246;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&#246;&#223;t gegen das Urheberrecht.]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2006%25252F12%25252F19%25252Fapple-gibt-sicherheitsupdate-2006-008-frei%25252F%2526amp%253Bseed_title%253DApple%252Bgibt%252BSicherheitsupdate%252B2006-008%252Bfrei%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2Fct3jkH%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Apple%20gibt%20Sicherheitsupdate%202006-008%20frei%20%23Apple%20%23Security%20%23Update%22%20%7D);"></div>
<p><img id="image122" src="http://www.lepthien.eu/wordpress/wp-content/uploads/2006/11/applesoftwareupdate.jpg" alt="Apple Software Update" /></p>
<p>Heute ist das Sicherheitsupdate 2006-008 erschienen. Es kann &#252;ber die Softwareaktualisierung bezogen werden und verbessert die Komponenten Quartz Composer und QuickTime for Java. Weitere Infos gibt es <a href="http://docs.info.apple.com/article.html?artnum=304916-de">hier</a>.</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-196"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F12%2F19%2Fapple-gibt-sicherheitsupdate-2006-008-frei%2F&amp;seed_title=Apple+gibt+Sicherheitsupdate+2006-008+frei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple gibt weiteres Security Update frei</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F11%2F29%2Fapple-gibt-weiteres-security-update-frei%2F&amp;seed_title=Apple+gibt+weiteres+Security+Update+frei</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F11%2F29%2Fapple-gibt-weiteres-security-update-frei%2F&amp;seed_title=Apple+gibt+weiteres+Security+Update+frei#comments</comments>
		<pubDate>Wed, 29 Nov 2006 06:20:19 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2006/11/29/apple-gibt-weiteres-security-update-frei/</guid>
		<description><![CDATA[Heute Nacht ist &#252;ber die Softwareaktualisierung ein neues Security Update (2006-007) f&#252;r OS X erschienen. Apple erweitert damit die Sicherheit in folgenden Komponenten: AirPort, ATS, CFNetwork, Finder, Font Book?Font Importer, Installer, OpenSSL, PHP, PPP, Samba, Security Framework, VPN, WebKit, gnuzip,perl Detailierte Informationen gibt es bei Apple. Heise Security erw&#228;hnte erst k&#252;rzlich Sicherheitsl&#252;cken im Kernel. Copyright [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2006%25252F11%25252F29%25252Fapple-gibt-weiteres-security-update-frei%25252F%2526amp%253Bseed_title%253DApple%252Bgibt%252Bweiteres%252BSecurity%252BUpdate%252Bfrei%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2F9ByEqC%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Apple%20gibt%20weiteres%20Security%20Update%20frei%20%23Apple%20%23Security%20%23Software%20%23Update%22%20%7D);"></div>
<p><img alt="Apple Software Update" id="image122" src="http://www.lepthien.eu/wordpress/wp-content/uploads/2006/11/applesoftwareupdate.jpg" /></p>
<p>Heute Nacht ist &#252;ber die Softwareaktualisierung ein neues Security Update (2006-007) f&#252;r OS X erschienen. Apple erweitert damit die Sicherheit in folgenden Komponenten: AirPort, ATS, CFNetwork, Finder, Font Book?Font Importer, Installer, OpenSSL, PHP, PPP, Samba, Security Framework, VPN, WebKit, gnuzip,perl<br />
Detailierte Informationen gibt es bei <a href="http://docs.info.apple.com/article.html?artnum=304829">Apple</a>. Heise Security erw&#228;hnte erst <a href="http://www.heise.de/security/news/meldung/81621">k&#252;rzlich</a> Sicherheitsl&#252;cken im Kernel.</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-123"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F11%2F29%2Fapple-gibt-weiteres-security-update-frei%2F&amp;seed_title=Apple+gibt+weiteres+Security+Update+frei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GnuPG Sicherheitsloch gestopft</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fgnupg-sicherheitsloch-gestopft%2F&amp;seed_title=GnuPG+Sicherheitsloch+gestopft</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fgnupg-sicherheitsloch-gestopft%2F&amp;seed_title=GnuPG+Sicherheitsloch+gestopft#comments</comments>
		<pubDate>Wed, 02 Aug 2006 14:24:53 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[GnuPG]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2006/08/02/gnupg-sicherheitsloch-gestopft/</guid>
		<description><![CDATA[Wie bereits bei der Version 1.4.4 vorgekommen, werden nun zwei weitere L&#252;cken in der Verschl&#252;sselungssoftware GnuPG geschlossen. Die neue Version 1.4.5 sollte sich jeder Anwender der Software installieren. Ich werde am Wochende ein Tutorial zu GnuPG online stellen, damit ihr eure Emails signieren und verschl&#252;sseln k&#246;nnt. Copyright &#169; 2010 by lepthien.eu Dieser Feed ist nur [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2006%25252F08%25252F02%25252Fgnupg-sicherheitsloch-gestopft%25252F%2526amp%253Bseed_title%253DGnuPG%252BSicherheitsloch%252Bgestopft%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2F9P7bhx%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22GnuPG%20Sicherheitsloch%20gestopft%20%23Email%20%23GnuPG%20%23Security%20%23Software%20%23Verschl%C3%BCsselung%22%20%7D);"></div>
<p>Wie bereits bei der Version 1.4.4 vorgekommen, werden nun zwei weitere L&#252;cken in der Verschl&#252;sselungssoftware <a rel="external" href="http://www.gnupg.org">GnuPG</a> geschlossen. Die neue Version 1.4.5 sollte sich jeder Anwender der Software installieren. Ich werde am Wochende ein Tutorial zu GnuPG online stellen, damit ihr eure Emails signieren und verschl&#252;sseln k&#246;nnt.</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-18"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fgnupg-sicherheitsloch-gestopft%2F&amp;seed_title=GnuPG+Sicherheitsloch+gestopft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple Security Update</title>
		<link>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fapple-security-update%2F&amp;seed_title=Apple+Security+Update</link>
		<comments>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fapple-security-update%2F&amp;seed_title=Apple+Security+Update#comments</comments>
		<pubDate>Wed, 02 Aug 2006 08:33:07 +0000</pubDate>
		<dc:creator>Jimmy</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://lepthien.eu/2006/08/02/apple-security-update/</guid>
		<description><![CDATA[Gestern ist das Apple Security Update 2006-004 erschienen. Es behebt Sicherheitsl&#252;cken aus folgenden Bereichen: AFP Server Bluetooth Bom DHCP dyld fetchmail gnuzip ImageIO LaunchServices OpenSSH telnet WebKit Detailierte Informationen gibt es hier. Das Update wird jedem Benutzer von 10.3.9 und 10.4.7 empfohlen und es ist &#252;ber die Software-Aktualisierung zu beziehen. Update Auf den Heise Security [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_light-green" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.lepthien.eu%252Ffeeder%252F%253FFeederAction%253Dclicked%2526amp%253Bfeed%253DArticles%252B%252528RSS2%252529%2526amp%253Bseed%253Dhttp%25253A%25252F%25252Fwww.lepthien.eu%25252F2006%25252F08%25252F02%25252Fapple-security-update%25252F%2526amp%253Bseed_title%253DApple%252BSecurity%252BUpdate%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2F9YjPBM%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Apple%20Security%20Update%20%23Apple%20%23Security%20%23Software%20%23Update%22%20%7D);"></div>
<p>Gestern ist das Apple Security Update 2006-004 erschienen. Es behebt Sicherheitsl&#252;cken aus folgenden Bereichen:</p>
<p>AFP Server<br />
Bluetooth<br />
Bom<br />
DHCP<br />
dyld<br />
fetchmail<br />
gnuzip<br />
ImageIO<br />
LaunchServices<br />
OpenSSH<br />
telnet<br />
WebKit</p>
<p>Detailierte Informationen gibt es <a rel="external" href="http://docs.info.apple.com/article.html?artnum=61798">hier</a>. Das Update wird jedem Benutzer von 10.3.9 und 10.4.7 empfohlen und es ist &#252;ber die Software-Aktualisierung zu beziehen.</p>
<h2>Update</h2>
<p>Auf den Heise Security Seiten gibt es weitere Infos zum Security Update. <a rel="external" href="http://www.heise.de/security/news/meldung/76260">Klick</a></p>
<p>&#8230;Jimmy h&#246;rt gerade <a href="//phobos.apple.com/WebObjects/MZSearch.woa/wa/advancedSearchResults?songTerm=Bedshaped&#038;artistTerm=Keane">???Bedshaped???</a> von Keane (schon 14 mal geh&#246;rt)</p>
<small style="text-color:#cccccc;">Copyright &copy; 2010 by <strong><a href="http://www.lepthien.eu">lepthien.eu</a></strong> Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen und nicht-kommerziellen Gebrauch bestimmt. Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht.</small><hr/><div class="shr-publisher-20"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.lepthien.eu/feeder/?FeederAction=clicked&amp;feed=Articles+%28RSS2%29&amp;seed=http%3A%2F%2Fwww.lepthien.eu%2F2006%2F08%2F02%2Fapple-security-update%2F&amp;seed_title=Apple+Security+Update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
