Sorry

This feed does not validate.

In addition, interoperability with the widest range of feed readers could be improved by implementing the following recommendations.

Source: http://teamzille.de/feeds/rss/

  1. <?xml version="1.0" encoding="ISO-8859-1"?>
  2. <rss version="2.0">
  3. <channel>
  4. <title>
  5.   Teamzille - MiniBlog
  6.  </title>
  7. <description>
  8.   Ein komplett selbst programmiertes, minimalistisches Weblog
  9.  </description>
  10. <link href="/"/>
  11.  http://miniblog.teamzille.de/
  12.  <webmaster>
  13.   <a href="/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="2453414649455750415664504145495e4d4848410a4041">[email&#160;protected]</a>
  14.  </webmaster>
  15. <lastbuilddate>
  16.   Sat, 29 Apr 2006 19:18:21 +0200
  17.  </lastbuilddate>
  18. <item>
  19. <title>
  20.    Minimalistisch
  21.   </title>
  22. <link href="/"/>
  23.   http://teamzille.de/blog/archiv/373/
  24.   <guid ispermalink="true">
  25.    http://teamzille.de/blog/archiv/373/
  26.   </guid>
  27. <pubdate>
  28.    Sat, 29 Apr 2006 19:18:21 +0200
  29.   </pubdate>
  30. <description>
  31. <![CDATA[Auch wenn ich in den letzten Tagen tempor&auml;r keine Zeit zum Bloggen hatte, &uuml;ber die Woche habe ich mal wieder ein neues Template entworfen. Minimalistic ist sein Name und es ist im Bereich <a href="http://teamzille.de/work/">Work</a> zu finden. Den Namen habe ich so gew&auml;hlt, da f&uuml;r die Gestaltung nicht viele Grafiken verwendet wurden und das Design auch sonst eher schlicht ist.<br />
  32. <a href="https://teamzille.de/news/images/minimalistic.jpg"><img src="https://teamzille.de/news/images/minimalistic_small.jpg" width="200" height="150" border="0" alt="" class="border" /></a> <br />
  33. Daf&uuml;r ist es das erste Template, das sich auf eine beliebige Viewport-Gr&ouml;&szlig;e skalieren l&auml;sst, da ich diesmal keine fixen Pixelgr&ouml;&szlig;en sondern Prozentwerte f&uuml;r die Gr&ouml;&szlig;enangaben der Elemente verwendet habe. Da der neue Internet Explorer auch endlich <a href="https://de.wikipedia.org/wiki/Portable_Network_Graphics#Eigenschaften">Alpha-Transparenz</a> f&uuml;r PNGs unterst&uuml;tzen wird, musste ich nat&uuml;rlich auch damit ein wenig herumspielen. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" /><br />
  34. <br />
  35. Den Button &quot;To cool for IE&quot; habe ich, obwohl das Projekt mittlerweile <a href="http://paularmstrongdesigns.com/weblog/css/good-bye-too-cool">beendet</a> ist, eingef&uuml;gt, da die Alpha-Transparenz im aktuellen IE noch nicht funktioniert. Damit sich auch niemand wundert wenn er sich die Vorschau mit diesem Browser ansieht.]]>
  36. </description>
  37. </item>
  38. <item>
  39. <title>
  40.    Zu Tode gelangweilt
  41.   </title>
  42. <link href="/"/>
  43.   http://teamzille.de/blog/archiv/372/
  44.   <guid ispermalink="true">
  45.    http://teamzille.de/blog/archiv/372/
  46.   </guid>
  47. <pubdate>
  48.    Sat, 29 Apr 2006 17:05:40 +0200
  49.   </pubdate>
  50. <description>
  51. <![CDATA[<small>Zitat:</small><p class="quote">Eine gute Stunde sp&auml;ter fegte ihn ein markersch&uuml;tternder Schrei beinahe<br />
  52. von der Sch&uuml;ssel. Drau&szlig;en auf dem Gang rannten sich die Kollegen<br />
  53. gegenseitig &uuml;ber den Haufen. Zwei Assistentinnen aus dem f&uuml;nften Stock<br />
  54. f&uuml;hrten eine vollkommen hysterische Sonja zum Lift.<br />
  55. &#8220;Pleitgen! Pleitgen hat&#8217;s erwischt! Unglaublich! Innerhalb einer Woche&#8230;&#8221;<br />
  56. Ferdinand Leisch schaffte es, einen Blick in Pleitgens B&uuml;ro zu werfen,<br />
  57. bevor der Notarzt eintraf. Pleitgen sa&szlig; etwas zusammengesunken in seinem<br />
  58. uralten Ledersessel, die Augen waren halb geschlossen und ein schwaches<br />
  59. L&auml;cheln umspielte seine d&uuml;nnen Lippen. Die Lesebrille hatte er noch auf<br />
  60. der Nase.</p><br />
  61. Nicht nur f&uuml;r <a href="http://bastard.netaction.de/">BAFH</a>-Fans gibt es beim <a href="http://www.sz-krimi.de/">SZ-Krimiblog</a> diese lesenwerte <a href="http://www.sz-krimi.de/?p=392">Kurzgeschichte</a> von Florian Leisch (u. a. &quot;<a href="http://bowp.netaction.de/misc/KRIMI.html">Wenn Stimmen t&ouml;ten</a>&quot;).]]>
  62. </description>
  63. </item>
  64. <item>
  65. <title>
  66.    Vier kostenlose Bücher von O'Reilly
  67.   </title>
  68. <link href="/"/>
  69.   http://teamzille.de/blog/archiv/371/
  70.   <guid ispermalink="true">
  71.    http://teamzille.de/blog/archiv/371/
  72.   </guid>
  73. <pubdate>
  74.    Sat, 29 Apr 2006 16:45:08 +0200
  75.   </pubdate>
  76. <description>
  77. <![CDATA[Wie bei golem.de zu <a href="http://golem.de/0604/44983.html">lesen</a>, gibt es vier neue OpenBooks von O&#039;Reilly zum kostenlosen <a href="http://www.oreilly.de/online-books/index.html">Download</a>:<br />
  78. <br />
  79. &quot;Mit Open Source-Tools Spam &amp; Viren bek&auml;mpfen&quot;<br />
  80. &quot;Linux-Firewalls - Ein praktischer Einstieg&quot;<br />
  81. &quot;Linux Praxishandbuch&quot;<br />
  82. &quot;Die GPL kommentiert und erkl&auml;rt&quot;<br />
  83. <br />
  84. Ich h&auml;tte die Titel gerne verlinkt, aber leider ist die Homepage des Verlags zur Zeit nicht erreichbar. <img src="https://teamzille.de/news/smilies/rolleyes.gif" width="15" height="15" border="0" alt="Rolleyes" />]]>
  85. </description>
  86. </item>
  87. <item>
  88. <title>
  89.    Vulnerability Issues in Implementations of the DNS Protocol
  90.   </title>
  91. <link href="/"/>
  92.   http://teamzille.de/blog/archiv/370/
  93.   <guid ispermalink="true">
  94.    http://teamzille.de/blog/archiv/370/
  95.   </guid>
  96. <pubdate>
  97.    Sat, 29 Apr 2006 16:15:46 +0200
  98.   </pubdate>
  99. <description>
  100. <![CDATA[Die <a href="http://www.ee.oulu.fi/research/ouspg/">OUSPG</a> (Oulu University Secure Programming Group) hat verschiedene Schwachstellen in Implementierungen des <a href="https://de.wikipedia.org/wiki/Domain_Name_System">DNS</a> gefunden, die u. U. DNS-Server zum Absturz bringen oder die Ausf&uuml;hrung von unautorisiertem Code m&ouml;glich machen k&ouml;nnen:<br />
  101. <br />
  102. <small>Zitat:</small><p class="quote">What is affected?<br />
  103. - -----------------<br />
  104. The vulnerabilities described in this advisory affect implementations of the <br />
  105. Domain Name System (DNS) protocol. Many vendors include support for this protocol in their products and may be impacted to varying degrees, if at all.<br />
  106. <br />
  107. [...]<br />
  108. <br />
  109. Impact<br />
  110. - ------<br />
  111. If exploited, these vulnerabilities could cause a variety of outcomes including, <br />
  112. for example, a Denial-of-Service (DoS) condition. In most cases, they can expose <br />
  113. memory corruption, stack corruption or other types of fatal error conditions. Some of these conditions may expose the protocol to typical buffer overflow exploits, allowing arbitrary code to execute or the system to be modified.</p><br />
  114. Verschiedene Hersteller haben die L&uuml;cke schon best&auml;tigt oder ihre Produkte f&uuml;r sicher erkl&auml;rt, andere befinden sich noch in der Testphase. Mehr Informationen im <a href="http://www.niscc.gov.uk/niscc/docs/br-20060425-00311.html">NISCC-Advisory</a> oder bei der <a href="http://www.computerwoche.de/knowledge_center/it_security/575481/">Computerwoche</a>.]]>
  115. </description>
  116. </item>
  117. <item>
  118. <title>
  119.    Explorer stürzt wieder II
  120.   </title>
  121. <link href="/"/>
  122.   http://teamzille.de/blog/archiv/369/
  123.   <guid ispermalink="true">
  124.    http://teamzille.de/blog/archiv/369/
  125.   </guid>
  126. <pubdate>
  127.    Fri, 28 Apr 2006 18:17:31 +0200
  128.   </pubdate>
  129. <description>
  130. <![CDATA[Laut <a href="http://www.heise.de/newsticker/meldung/72497">heise online</a> hat der Sicherheitsdienstleister <a href="http://secunia.com/">Secunia</a> einen Exploit f&uuml;r die <a href="https://teamzille.de/blog/archiv/358/">OBJECT-Sicherheitsl&uuml;cke</a> geschrieben, die von Michal Zalewski entdeckt wurde.<br />
  131. <br />
  132. Der Exploit wurde Microsoft bereits am 26. April zur Verf&uuml;gung gestellt, &ouml;ffentlich soll er nicht gemacht werden. Die L&uuml;cke sollte aber trotzdem nicht untersch&auml;tzt werden, da bereits der Besuch einer pr&auml;parierten Webseite reicht um einen Angreifer die volle Kontrolle &uuml;ber das Sytem zu &uuml;bernehmen zu lassen. Da nicht alle Entwickler so gute Absichten haben wie die von Secunia, k&ouml;nnte in den n&auml;chsten Tagen trotzdem ein <a href="https://de.wikipedia.org/wiki/Proof-of-Concept">PoC</a> an die &Ouml;ffentlichkeit gelangen.<br />
  133. <br />
  134. Einen Workaround f&uuml;r die L&uuml;cke gibt es nicht, auch das Deaktivieren von ActiveScripting zeigt keine Wirkung. Einen Patch gibt es ebenfalls noch nicht, man kann Anwendern des IE also nur zum Wechsel des Browsers raten. Da auch in Firefox zur Zeit ein ungestopftes <a href="https://teamzille.de/blog/archiv/360/">Sicherheitsloch</a> existiert, bleibt eigentlich nur noch <a href="http://www.opera.com/download/">Opera</a> als Alternative. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  135. </description>
  136. </item>
  137. <item>
  138. <title>
  139.    Kreative Pause
  140.   </title>
  141. <link href="/"/>
  142.   http://teamzille.de/blog/archiv/368/
  143.   <guid ispermalink="true">
  144.    http://teamzille.de/blog/archiv/368/
  145.   </guid>
  146. <pubdate>
  147.    Fri, 28 Apr 2006 14:15:31 +0200
  148.   </pubdate>
  149. <description>
  150. <![CDATA[Gestern habe ich mal eine kleine Pause vom Bloggen eingelegt, falls sich jemand wundert. Nicht freiwillig, ich habe einfach keine Zeit gefunden, da ich heute ein wichtige Pr&uuml;fung zu schreiben hatte. Das k&ouml;nnte in den n&auml;chsten Wochen noch ein paar Mal vorkommen, es braucht sich also niemand Sorgen zu machen. <img src="http://teamzille.de/news/smilies/tongue.gif" width="15" height="15" border="0" alt="Stick out tongue" />]]>
  151. </description>
  152. </item>
  153. <item>
  154. <title>
  155.    PCRE cheat sheet
  156.   </title>
  157. <link href="/"/>
  158.   http://teamzille.de/blog/archiv/367/
  159.   <guid ispermalink="true">
  160.    http://teamzille.de/blog/archiv/367/
  161.   </guid>
  162. <pubdate>
  163.    Wed, 26 Apr 2006 23:21:21 +0200
  164.   </pubdate>
  165. <description>
  166. <![CDATA[Bei <a href="http://www.phpguru.org/">Richard Heyes</a> gibt es ein praktisches <a href="http://www.phpguru.org/article.php?ne_id=67">Perl Compatible Regular Expressions (PCRE) cheat sheet</a> zwar schon l&auml;nger, aber ich habe es heute erst entdeckt. Wieder eins mehr f&uuml;r die Sammlung. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  167. </description>
  168. </item>
  169. <item>
  170. <title>
  171.    Samsung ML-1610
  172.   </title>
  173. <link href="/"/>
  174.   http://teamzille.de/blog/archiv/366/
  175.   <guid ispermalink="true">
  176.    http://teamzille.de/blog/archiv/366/
  177.   </guid>
  178. <pubdate>
  179.    Wed, 26 Apr 2006 20:24:21 +0200
  180.   </pubdate>
  181. <description>
  182. <![CDATA[ <a href="http://teamzille.de/news/images/samsung-ml-1610.jpg"><img src="https://teamzille.de/news/images/samsung-ml-1610_small.jpg" width="200" height="150" border="0" alt="Der 1610 neben meinem Schreibtisch" class="border" /></a><br />
  183. Der 1610 neben meinem<br />
  184. Schreibtisch <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" /> Bis vor kurzem habe ich einen HP PSC 1315 verwendet, der laut HP mittlerweile schon nicht mehr verkauft wird. Es ist ein All-in-One Farbtintenstrahler, mit dem ich eigentlich zufrieden war. Die Druckqualit&auml;t war f&uuml;r einen Tintenstrahler mehr als zufriedenstellend und auch gescannte Dokumente sahen wirklich gut aus. Au&szlig;erdem ist die M&ouml;glichkeit, von einem Dokument mal schnell eine Kopie machen zu k&ouml;nnen, ohne den PC einzuschalten, mehr als praktisch. Nur leider ist ihm die Tinte ausgegangen. Da Nachf&uuml;llpatronen teuer sind und ich schon immer auch privat einen Laserdrucker nutzen wollte, kam mir das Angebot von Samsung gerade recht.<br />
  185. <br />
  186. Aufgrund des g&uuml;nstigen Preises entschied ich mich f&uuml;r den <a href="http://oa.samsung.de/article.asp?artid=C0015EF3-A7C0-4C10-8917-7E6DF722FEC0">ML-1610</a> von Samsung. Als zus&auml;tzliches Argument f&uuml;r diese Entscheidung l&auml;uft bei Samsung gerade eine <a href="http://oa.samsung.de/cashback_aktion.asp">Cashback-Aktion</a>, u. a. eben auch f&uuml;r diesen Drucker. F&uuml;r einen zwischen dem 15.02. und 31.05. gekauften 1610 erstattet Samsung 20,- &#8364;, was den Preis auf 69,90 &#8364; fallen l&auml;sst. Die technischen Daten reichen f&uuml;r meine Zwecke (gelegentliches Drucken von Texten und Tabellen, nur schwarz-wei&szlig;, keine Fotos) vollkommen aus:<br />
  187. <br />
  188. <small>Zitat:</small><p class="quote">Geschwindigkeit<br />
  189. bis zu 16 Seiten/Minute<br />
  190. <br />
  191. Aufl&ouml;sung<br />
  192. 600 x 600 dpi<br />
  193. <br />
  194. Druck der 1. Seite<br />
  195. &lt; 10 Sek.<br />
  196. <br />
  197. Speicherkapazit&auml;t <br />
  198. 2 MB<br />
  199. <br />
  200. Prozessor <br />
  201. Samsung SPGPm 150 MHz<br />
  202. <br />
  203. Schnittstellen <br />
  204. USB 1.1</p><br />
  205. Ich konnte also nicht widerstehen. Nach kurzer Suche im Internet fand ich einen H&auml;ndler in der N&auml;he, der den Drucker sogar mit dem bereits verringerten Preis in seinem Shop gelistet hatte. Eher ungew&ouml;hnlich, aber eine Online-Bestellung ist sowieso nicht m&ouml;glich, daher wird auch jeder K&auml;ufer sicher &uuml;ber die Modalit&auml;ten der Aktion aufgekl&auml;rt.<br />
  206. <br />
  207. Nach den ersten beiden Einsatzwochen bin ich wirklich zufrieden. Allein schon die gewohnt hervorragende Qualit&auml;t eines Laserdrucks best&auml;tigen mich jedesmal in der Ansicht, einen guten Kauf get&auml;tigt zu haben. Die mitgelieferte Kartusche reicht f&uuml;r 1.000 Seiten, eine nachgekaufte f&uuml;r die doppelte Menge. Das schafft keine Tintenpatrone, auch wenn sie im Double (schwarz und C/M/Y) gekauft fast so viel kosten wie der 1610. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  208. </description>
  209. </item>
  210. <item>
  211. <title>
  212.    Telefonspam
  213.   </title>
  214. <link href="/"/>
  215.   http://teamzille.de/blog/archiv/365/
  216.   <guid ispermalink="true">
  217.    http://teamzille.de/blog/archiv/365/
  218.   </guid>
  219. <pubdate>
  220.    Wed, 26 Apr 2006 18:30:10 +0200
  221.   </pubdate>
  222. <description>
  223. <![CDATA[Die st&auml;ndigen Anrufe einer namenhaften Zeitung aus dem Ruhrgebiet nerven ja an sich schon gewaltig. Aber wenn die Anruferin dann auch noch unfreundlich wird nachdem man sein nicht vorhandenes Interesse bekundet hat, kann der Unmut &uuml;ber den Anruf schonmal in leichte Wut umschlagen. <img src="http://teamzille.de/news/smilies/nono.gif" width="15" height="15" border="0" alt="No, no.." /><br />
  224. <br />
  225. Nat&uuml;rlich reicht es auch nicht mich einmal anzurufen. Nein, die netten Damen und Herren nerven schon seit Monaten mit regelm&auml;&szlig;igen Anrufen. Vielleicht sollte ich mal einen freundlichen aber bestimmten <a href="http://www.schnappmatik.de/TFFFFF/">Brief</a> an die Gesch&auml;ftsf&uuml;hrung schreiben.<br />
  226. <br />
  227. Ich vermute n&auml;mlich, dass das Telemarketing bei dieser Zeitung outgesourced wurde. Es ist schwerlich vorzustellen, dass die Zeitung eine derartige Behandlung potentieller Kunden guthei&szlig;en w&uuml;rde.]]>
  228. </description>
  229. </item>
  230. <item>
  231. <title>
  232.    Firefox Remote Code Execution and DoS 1.5.0.2 II
  233.   </title>
  234. <link href="/"/>
  235.   http://teamzille.de/blog/archiv/364/
  236.   <guid ispermalink="true">
  237.    http://teamzille.de/blog/archiv/364/
  238.   </guid>
  239. <pubdate>
  240.    Tue, 25 Apr 2006 23:14:55 +0200
  241.   </pubdate>
  242. <description>
  243. <![CDATA[Mittlerweile hat auch heise online &uuml;ber die gestern von mir <a href="http://teamzille.de/blog/archiv/360/">erw&auml;hnte</a> Sicherheitsl&uuml;cke in der aktuellen Version von Firefox <a href="http://www.heise.de/newsticker/meldung/72363">berichtet</a>.]]>
  244. </description>
  245. </item>
  246. <item>
  247. <title>
  248.    Der reguläre Wahnsinn
  249.   </title>
  250. <link href="/"/>
  251.   http://teamzille.de/blog/archiv/363/
  252.   <guid ispermalink="true">
  253.    http://teamzille.de/blog/archiv/363/
  254.   </guid>
  255. <pubdate>
  256.    Tue, 25 Apr 2006 16:08:48 +0200
  257.   </pubdate>
  258. <description>
  259. <![CDATA[<a href="http://de.wikipedia.org/wiki/Regul&auml;re_Ausdr&uuml;cke">Regul&auml;re Ausdr&uuml;cke</a> sind wirklich verdammt praktisch und mittlerweile zu einem meiner liebsten Werkzeuge geworden. Aber irgendwann treiben sie mich nochmal in den Wahnsinn. Es hat immer den gleichen Anfang. Ich m&ouml;chte eine bestimmte Zeichenkette besonders behandeln oder sonstwie weiterverarbeiten. Also &uuml;berlege ich mir einen passenden Ausdruck und teste ihn.<br />
  260. <br />
  261. Die ersten, einfachen Tests (nur der gesuchte String mit ein wenig Drumherum, um zu sehen ob der Ausdruck matcht) verlaufen noch ohne Probleme. Doch dann kommt der Einsatz im realen Umfeld. Da wirken dann eben noch Formatierungen, Steuerzeichen, wesentlich mehr Text und zahlreiche andere regul&auml;re Ausdr&uuml;cke, was meist zur Folge hat, dass der neue Ausdruck nicht in seiner urspr&uuml;nglichen Form bleiben kann.<br />
  262. <br />
  263. Bis der Ausdruck dann auch wirklich unter allen Umst&auml;nden so funktioniert wie ich mir das vorstelle, ist meist ein tagelanges Herumgefeile an Kleinigkeiten n&ouml;tig. Aber umso gr&ouml;&szlig;er ist die Freude und Erleichterung wenn er endlich das tut was er soll. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  264. </description>
  265. </item>
  266. <item>
  267. <title>
  268.    Mehrere Schwachstellen in PHP
  269.   </title>
  270. <link href="/"/>
  271.   http://teamzille.de/blog/archiv/362/
  272.   <guid ispermalink="true">
  273.    http://teamzille.de/blog/archiv/362/
  274.   </guid>
  275. <pubdate>
  276.    Tue, 25 Apr 2006 13:16:36 +0200
  277.   </pubdate>
  278. <description>
  279. <![CDATA[Wie heise online <a href="http://www.heise.de/newsticker/meldung/72330">berichtet</a> bestehen mehrere Schwachstellen in den aktuellen PHP-Versionen 4.4.2 und 5.1.2. Dabei handelt es sich um einen Heap-Overflow und zwei DoS, von denen einer nur unter der Version 5.1.2 existiert. Entdeckt wurden die L&uuml;cken vom Sicherheitsdienstleister <a href="http://www.infigo.hr/">Infigo</a>, der sie in einem eigenen <a href="http://www.infigo.hr/en/in_focus/advisories/INFIGO-2006-04-02">Advisory</a> beschreibt.<br />
  280. <br />
  281. Betroffen sind die drei Funktionen <a href="http://de3.php.net/wordwrap">wordwrap()</a>, <a href="http://de3.php.net/manual/de/function.array-fill.php">array_fill()</a> und <a href="http://de3.php.net/manual/de/function.substr-compare.php">substr_compare()</a>. Wordwrap() berechnet einen Integer falsch, was zum erw&auml;hnten Heap-Overflow f&uuml;hren kann, array_fill() kann bei einer entsprechenden Einstellung in der php.ini den gesamten Arbeitsspeicher aufbrauchen und substr_compare() verursacht unter bestimmten Bedingungen eine Speicherzugriffsverletzung.<br />
  282. <br />
  283. Laut Infigo wurden die Entwickler bereits mehrmals kontaktiert, erhielt aber keine R&uuml;ckmeldung. Dementsprechend gibt es auch keine Patches.]]>
  284. </description>
  285. </item>
  286. <item>
  287. <title>
  288.    Internet Explorer 7 Beta 2
  289.   </title>
  290. <link href="/"/>
  291.   http://teamzille.de/blog/archiv/361/
  292.   <guid ispermalink="true">
  293.    http://teamzille.de/blog/archiv/361/
  294.   </guid>
  295. <pubdate>
  296.    Tue, 25 Apr 2006 12:14:57 +0200
  297.   </pubdate>
  298. <description>
  299. <![CDATA[Wie im <a href="http://blogs.msdn.com/ie/archive/2006/04/24/582546.aspx">IEBlog</a> zu lesen, wurde gestern Abend die zweite Beta des neuen Microsoft-Browsers ver&ouml;ffentlicht:<br />
  300. <br />
  301. <small>Zitat:</small><p class="quote">This evening we released IE7 Beta 2 at <a href="http://www.microsoft.com/ie">http://www.microsoft.com/ie</a>. This release is not the preview or the update to the preview, but the real Beta 2 of IE7 for Windows XP SP2, Windows Server 2003 SP1, and Windows XP 64-bit Edition. Simply: please try it.</p><br />
  302. Die Version ist also keine Preview und auch keine Update eines Previews sondern die wahre, wirkliche und echte zweite Beta des Browsers. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" /> Bis jetzt zwar nur in Englisch, aber Versionen f&uuml;r andere Sprachen sollen in den n&auml;chsten Wochen folgen.]]>
  303. </description>
  304. </item>
  305. <item>
  306. <title>
  307.    Firefox Remote Code Execution and DoS 1.5.0.2
  308.   </title>
  309. <link href="/"/>
  310.   http://teamzille.de/blog/archiv/360/
  311.   <guid ispermalink="true">
  312.    http://teamzille.de/blog/archiv/360/
  313.   </guid>
  314. <pubdate>
  315.    Mon, 24 Apr 2006 20:22:53 +0200
  316.   </pubdate>
  317. <description>
  318. <![CDATA[Anscheinend gibt es eine Sicherheitsl&uuml;cke in der aktuellen Version von Firefox, wie <a href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0604/396.html">diese Mail</a> auf Bugtraq verr&auml;t:<br />
  319. <br />
  320. <small>Zitat:</small><p class="quote">Software:  <br />
  321. Firefox Web Browser<br />
  322. Tested: <br />
  323. Linux, Windows clients&#039; version 1.5.0.2<br />
  324. Result:  <br />
  325. Firefox Remote Code Execution and Denial of Service - Vendor contacted, no patch yet.<br />
  326. Problem:<br />
  327. A handling issue exists in how Firefox handles certain Javascript in js320.dll and xpcom_core.dll regarding iframe.contentWindow.focus().  By manipulating this feature a buffer overflow will occur.  <br />
  328. Proof of Concept:<br />
  329. <a href="http://www.securident.com/vuln/ff.txt">http://www.securident.com/vuln/ff.txt</a></p><br />
  330. Der Browser scheint also die Funktion iframe.contentWindow.focus() falsch zu verarbeiten. Durch eine Manipulation l&auml;sst sich ein Buffer Overflow erzeugen.]]>
  331. </description>
  332. </item>
  333. <item>
  334. <title>
  335.    Kleingedrucktes ganz groß
  336.   </title>
  337. <link href="/"/>
  338.   http://teamzille.de/blog/archiv/359/
  339.   <guid ispermalink="true">
  340.    http://teamzille.de/blog/archiv/359/
  341.   </guid>
  342. <pubdate>
  343.    Mon, 24 Apr 2006 20:10:50 +0200
  344.   </pubdate>
  345. <description>
  346. <![CDATA[Die Deutsche Telekom muss das Kleingedruckte in ihren Werbebrosch&uuml;ren und Anzeigen gr&ouml;&szlig;er drucken. Das hat das Bonner Landgericht heute best&auml;tigt, <a href="http://www.heise.de/newsticker/meldung/72314">berichtet</a> heise online.<br />
  347. <br />
  348. Der <a href="http://www.vzbv.de/">Verbraucherzentrale Bundesverband</a> hatte das Unternehmen auf Unterlassung verklagt. Dem Gericht hatten in der Sache zwei Brosch&uuml;ren aus dem Jahr 2005 vorgelegen, in denen das Kleingedruckte mit einer Schriftgr&ouml;&szlig;e von 4,5 Punkt abgebildet war.<br />
  349. <br />
  350. Laut dem Gericht m&uuml;ssten die potenziellen Kunden schon &uuml;ber sehr scharfe Augen verf&uuml;gen, um den Text &uuml;berhaupt entziffern zu k&ouml;nnen. Endlich wird das auch mal gerichtlich best&auml;tigt. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  351. </description>
  352. </item>
  353. <item>
  354. <title>
  355.    Explorer stürzt wieder
  356.   </title>
  357. <link href="/"/>
  358.   http://teamzille.de/blog/archiv/358/
  359.   <guid ispermalink="true">
  360.    http://teamzille.de/blog/archiv/358/
  361.   </guid>
  362. <pubdate>
  363.    Mon, 24 Apr 2006 15:36:32 +0200
  364.   </pubdate>
  365. <description>
  366. <![CDATA[Wie der Titel schon vermuten l&auml;sst, es gibt eine neue Sicherheitsl&uuml;cke im meistgenutzten Browser. Michal Zalewski hat sie entdeckt und auf Bugtraq <a href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0604/373.html">ver&ouml;ffentlicht</a>:<br />
  367. <br />
  368. <small>Zitat:</small><p class="quote">Perhaps not surprisingly, there appears to be a vulnerability in how<br />
  369. Microsoft Internet Explorer handles (or fails to handle) certain<br />
  370. combinations of nested OBJECT tags. This was tested with MSIE<br />
  371. 6.0.2900.2180.xpsp.040806-1825 and mshtml.dll 6.00.2900.2873<br />
  372. xpsp_sp2_gdr.060322-1613.<br />
  373. <br />
  374. At first sight, this vulnerability may offer a remote compromise vector,<br />
  375. although not necessarily a reliable one. The error is convoluted and<br />
  376. difficult to debug in absence of sources; as such, I cannot offer a<br />
  377. definitive attack scenario, nor rule out that my initial diagnosis will be<br />
  378. proved wrong [*]. As such, panic, but only slightly.<br />
  379. <br />
  380. Probably the easiest way to trigger the problem is as follows:<br />
  381. <br />
  382.  perl -e &#039;{print &quot;&lt;STYLE&gt;&lt;/STYLE&gt;\n&lt;OBJECT&gt;\nBork\n&quot;x32}&#039; &gt;test.html<br />
  383. <br />
  384. ...this will (usually) cause a NULL pointer + fixed offset (eax+0x28)<br />
  385. dereference in mshtml.dll, the pointer being read from allocated but still<br />
  386. zeroed memory region.<br />
  387. <br />
  388. The aforementioned condition is not exploitable, but padding the page with<br />
  389. preceeding OBJECT tag (and other tags), increasing the number of nested<br />
  390. OBJECTs, and most importantly, adding bogus &#039;type=&#039; parameters of various<br />
  391. length to the final sequence of OBJECTs, will cause that dereference to<br />
  392. become non-NULL on many installations; then, a range of other interesting<br />
  393. faults should ensue, including dereferences of variable bogus addresses<br />
  394. close to stack, or crashes later on, when the page is reloaded or closed.</p><br />
  395. Diesmal sind es also verschachtelte OBJECT-Tags die dem Explorer Schluckauf verursachen. Laut der Mail ist die L&uuml;cke nicht exploitable, verursacht aber eine Reihe anderer Fehler, die den Explorer zum Absturz bringen und &uuml;ber die evtl. schadhafter Code ausgef&uuml;hrt werden kann.<br />
  396. <br />
  397. Zalewski hat vier Testseiten zur Verf&uuml;gung gestellt, die das Problem demonstrieren:<br />
  398. <br />
  399. <small>Zitat:</small><p class="quote"><a href="http://lcamtuf.coredump.cx/iedie2-1.html">http://lcamtuf.coredump.cx/iedie2-1.html</a> (eax=0x0, instant dereference)<br />
  400.  <a href="http://lcamtuf.coredump.cx/iedie2-2.html">http://lcamtuf.coredump.cx/iedie2-2.html</a> (bogus esi on reload/leave)<br />
  401.  <a href="http://lcamtuf.coredump.cx/iedie2-3.html">http://lcamtuf.coredump.cx/iedie2-3.html</a> (page fault on browser close)<br />
  402.  <a href="http://lcamtuf.coredump.cx/iedie2-4.html">http://lcamtuf.coredump.cx/iedie2-4.html</a> (bogus esi on reload/leave)</p><br />
  403. Bei meinen Tests mit einem IE 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) bringen nur die ersten beiden Links den Explorer zum Absturz. Die <a href="http://www.heise.de/newsticker/meldung/72279">Tests</a> von heise Security zeigten ein anderes Ergebnis.]]>
  404. </description>
  405. </item>
  406. <item>
  407. <title>
  408.    Keine absolute Sicherheit
  409.   </title>
  410. <link href="/"/>
  411.   http://teamzille.de/blog/archiv/357/
  412.   <guid ispermalink="true">
  413.    http://teamzille.de/blog/archiv/357/
  414.   </guid>
  415. <pubdate>
  416.    Fri, 21 Apr 2006 20:20:33 +0200
  417.   </pubdate>
  418. <description>
  419. <![CDATA[Ich muss einfach mal <a href="http://groups.google.de/group/de.comp.lang.php.datenbanken/tree/browse_frm/thread/2d22fa94a3343813/d330dbbbef975aba?rnum=11&amp;_done=/group/de.comp.lang.php.datenbanken/browse_frm/thread/2d22fa94a3343813/b9b78d73bfe8d027?#doc_cfbc2ca775bfc2aa">dieses Posting</a> aus <a href="https://groups.google.de/group/de.comp.lang.php.datenbanken">de.comp.lang.php.datenbanken</a> zitieren:<br />
  420. <br />
  421. <small>Zitat:</small><p class="quote">From: Niels Braczek &lt;<a href="/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="5638342437352c333d1630243333383322783233">[email&#160;protected]</a>&gt;<br />
  422. Newsgroups: de.comp.lang.php.datenbanken<br />
  423. Subject: Re: gesch&uuml;tzte Website<br />
  424. Date: Fri, 21 Apr 2006 18:30:25 +0200<br />
  425. <br />
  426. [Verschl&uuml;sselung und Hashes]<br />
  427. <br />
  428. Generell gibt es *keine* sichere Methode, Daten vor unberechtigtem<br />
  429. Zugriff zu sch&uuml;tzen, die von der vollst&auml;ndigen Vernichtung dieser Daten<br />
  430. verschieden ist. Man kann nur bestrebt sein, die H&uuml;rde so hoch zu legen,<br />
  431. dass der Gewinn in keiner Relation zum Aufwand steht.</p><br />
  432. Sehr sch&ouml;n gesagt. <img src="https://teamzille.de/news/smilies/thumbsup.gif" width="33" height="15" border="0" alt="Thumps up" />]]>
  433. </description>
  434. </item>
  435. <item>
  436. <title>
  437.    Eine Reise durch das Innere des Körpers
  438.   </title>
  439. <link href="/"/>
  440.   http://teamzille.de/blog/archiv/356/
  441.   <guid ispermalink="true">
  442.    http://teamzille.de/blog/archiv/356/
  443.   </guid>
  444. <pubdate>
  445.    Fri, 21 Apr 2006 19:20:28 +0200
  446.   </pubdate>
  447. <description>
  448. <![CDATA[So oder so &auml;hnlich hei&szlig;t ein Film, den ich vor Jahren mal gesehen habe. Er war alt und auch nicht wirklich gut gemacht, aber die Idee war trotzdem spannend. Wissenschaftler finden eine M&ouml;glichkeit, eine Art Raumschiff so zu verkleinern, dass es durch Injektion in den K&ouml;rper reisen konnte. Leider finde ich im Internet irgendwie nichts &uuml;ber den Film.<br />
  449. <br />
  450. Diese Reise ist jetzt in leicht abge&auml;nderte Form wirklich m&ouml;glich. Wie bei <a href="http://www.heise.de/tr/">Technology Review</a> zu <a href="http://www.heise.de/tr/artikel/72188">lesen</a>, hat eine israelische Firma eine winzige Kapsel entwickelt, die nach oraler Einnahme jede Sekunde zwei Fotos von ihrer Reise macht. Die Fotos werden an einen Sensor auf dem Bauch gesendet und in einem mobilen Hard-Disk-Recorder gespeichert.<br />
  451. <br />
  452. Nat&uuml;rlich kann man die Kapsel nicht mit einer Reise durch den kompletten K&ouml;rper vergleichen, aber die in der <a href="http://www.heise.de/tr/artikel/bilderstrecke/13">Bilderstrecke</a> gezeigten Aufnahmen des Magen-Darm-Trakts sind trotzdem interessant. Gerade weil die so erforschten Bereiche des K&ouml;rpers anders nicht sichtbar gemacht werden k&ouml;nnen.]]>
  453. </description>
  454. </item>
  455. <item>
  456. <title>
  457.    Opera 9.0 Beta 1
  458.   </title>
  459. <link href="/"/>
  460.   http://teamzille.de/blog/archiv/355/
  461.   <guid ispermalink="true">
  462.    http://teamzille.de/blog/archiv/355/
  463.   </guid>
  464. <pubdate>
  465.    Thu, 20 Apr 2006 18:09:59 +0200
  466.   </pubdate>
  467. <description>
  468. <![CDATA[Nachdem es seit Februar w&ouml;chentliche Builds und Technical Previews gegeben hatte, ist nun die erste Beta des norwegischen Browsers <a href="http://www.opera.com/download/index.dml?opsys=Windows&amp;lng=en&amp;ver=9.0b&amp;platform=Windows&amp;local=y">verf&uuml;gbar</a>. Neuerungen gibt es viele, hier nur einige interessante Ausz&uuml;ge aus dem <a href="http://www.opera.com/docs/changelogs/windows/900b1/">Changelog</a>:<br />
  469. <br />
  470. <small>Zitat:</small><p class="quote"><b>User Interface</b><br />
  471. Enabled support for BitTorrent.<br />
  472. Added opera:config for managing preferences.<br />
  473. Enhanced pop-up blocker to detect more unwanted pop-ups.<br />
  474. <b>Messaging and Newsfeeds</b><br />
  475. New account storage format. If you install over an existing profile, you will be prompted to convert all accounts into the new format. This will not require a re-index.<br />
  476. Added support for Atom 1.0.<br />
  477. <b>Display</b><br />
  478. Added support for CSS 3 opacity.<br />
  479. Added support for CSS 3 attribute and UI selectors.<br />
  480. @import is now supported in user stylesheets.<br />
  481. Improved handling of tables, iframes, and BIDI in ERA.<br />
  482. <b>Images</b><br />
  483. SVG support increased to SVG 1.1 basic.<br />
  484. Added support for YCCK and CMYK formats in JPEG images.</p><br />
  485. Es gibt also einiges an neuen Dingen zu bestaunen. Besonders beachtet werden sollte, dass es ein neues Format f&uuml;r die Speicherung von Accounts gibt. Wenn die Beta &uuml;ber eine existierendes Profil installiert wird, werden alle Accounts konvertiert. Das hat zur Folge, dass die darin gespeicherten Mails mit &auml;lteren Versionen nicht mehr gelesen werden k&ouml;nnen.]]>
  486. </description>
  487. </item>
  488. <item>
  489. <title>
  490.    Angekommen
  491.   </title>
  492. <link href="/"/>
  493.   http://teamzille.de/blog/archiv/354/
  494.   <guid ispermalink="true">
  495.    http://teamzille.de/blog/archiv/354/
  496.   </guid>
  497. <pubdate>
  498.    Thu, 20 Apr 2006 16:46:33 +0200
  499.   </pubdate>
  500. <description>
  501. <![CDATA[ <a href="http://teamzille.de/news/images/zotter.jpg"><img src="https://teamzille.de/news/images/zotter_small.jpg" width="200" height="150" border="0" alt="Die Lieferung Zotter-Schokolade" class="border" /></a> Als ich mich gestern schon wunderte, dass die <a href="https://teamzille.de/blog/archiv/344/">Lieferung</a> des <a href="http://www.shopblogger.de/blog/">Shopbloggers</a> so lange auf sich warten l&auml;sst, klingelte es an der T&uuml;r. Die Treppe hinauf kam der Bote von Hermes, der mir die bestellten Ostergeschenke lieferte.<br />
  502. <br />
  503. Leider etwas sp&auml;t, aber bei der Bestellnummer 80 muss man wohl schonmal eine Verz&ouml;gerung in Kauf nehmen. Daf&uuml;r habe ich dann mit meiner Handykamera mal ein Foto der drei Tafeln gemacht, damit die Kamera wenigstens einen sinnvollen Einsatzzweck findet. Wie man sieht, l&auml;sst die Qualit&auml;t etwas zu w&uuml;nschen &uuml;brig, aber leider hatte ich keine andere Kamera zur Hand. <img src="https://teamzille.de/news/smilies/wink.gif" width="15" height="15" border="0" alt="Wink" />]]>
  504. </description>
  505. </item>
  506. </channel>
  507. </rss><script data-cfasync="false" src="/cdn-cgi/scripts/5c5dd728/cloudflare-static/email-decode.min.js"></script>
Copyright © 2002-9 Sam Ruby, Mark Pilgrim, Joseph Walton, and Phil Ringnalda