<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>below-zero.de &#187; gutscheine gehackt oxid eshop</title>
	<atom:link href="http://www.below-zero.de/tag/gutscheine-gehackt-oxid-eshop/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.below-zero.de</link>
	<description></description>
	<lastBuildDate>Wed, 27 Jan 2010 10:20:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OXID eShop &#8211; Kritische Sicherheitslücke</title>
		<link>http://www.below-zero.de/e-commerce/oxid-eshop-kritische-sicherheitslucke/</link>
		<comments>http://www.below-zero.de/e-commerce/oxid-eshop-kritische-sicherheitslucke/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 09:26:32 +0000</pubDate>
		<dc:creator>Michael</dc:creator>
				<category><![CDATA[E-Commerce]]></category>
		<category><![CDATA[gutscheine gehackt oxid eshop]]></category>

		<guid isPermaLink="false">http://www.below-zero.de/?p=137</guid>
		<description><![CDATA[Im Oxid Forum wurde heute morgen ein Eintrag verfasst, der auf eine kritische Sicherheitslücke in sämtlichen Shopversionen hinweist. Und zwar geht es darum, dass bei der Verwendung des Gutschein Exports die entsprechende csv-Datei in einen ungeschützen Unterordner des Shopsystems kopiert wird. Diese wurde von &#8220;Hackern&#8221; heruntergeladen und es wurden zahlreiche darin enthaltene Gutscheincodes für Bestellungen [...]]]></description>
			<content:encoded><![CDATA[<p>Im Oxid Forum wurde heute morgen ein Eintrag verfasst, der auf eine kritische Sicherheitslücke in sämtlichen Shopversionen hinweist. Und zwar geht es darum, dass bei der Verwendung des Gutschein Exports die entsprechende csv-Datei in einen ungeschützen Unterordner des Shopsystems kopiert wird.<span id="more-137"></span> Diese wurde von &#8220;Hackern&#8221; heruntergeladen und es wurden zahlreiche darin enthaltene Gutscheincodes für Bestellungen mißbraucht.</p>
<p><a target="_blank" href="http://www.oxid-esales.com/forum/showthread.php?t=2115">OXID-Forum: Sicherheitslücke in OXID eShop</a></p>
<p>Im Blog des OXID Partners top concepts wurde bereits ein ausführlicher Eintrag über die Sicherheitslücke und Maßnahmen zur Behebung vorgestellt. Der Eintrag ist unter folgender URL zu finden:</p>
<p><a target="_blank" href="http://topconcepts.wordpress.com/2009/08/14/kritische-sicherheitslucke-im-oxid-eshop/trackback/">Erklärung der Sicherheitslücke von top concepts</a></p>
<p>Erschreckend ist jedoch, dass die Sicherheitslücke laut top concepts schon seit langer Zeit im OXID Support bekannt ist, bisher aber keinerlei Maßnahmen ergriffen wurden diese zu schließen.</p>
<p>Ich bin gespannt wie es weitergeht&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.below-zero.de/e-commerce/oxid-eshop-kritische-sicherheitslucke/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

