<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AtzeKeule &#187; Sicherheit</title>
	<atom:link href="http://www.atzekeule.de/category/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.atzekeule.de</link>
	<description>Just another Atze...</description>
	<lastBuildDate>Sun, 20 Nov 2011 18:38:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Winlogon.exe gelöscht worden?</title>
		<link>http://www.atzekeule.de/winlogonexe-geloscht-worden_2009-02-15</link>
		<comments>http://www.atzekeule.de/winlogonexe-geloscht-worden_2009-02-15#comments</comments>
		<pubDate>Sun, 15 Feb 2009 13:37:27 +0000</pubDate>
		<dc:creator>AtzeKeule</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.atzekeule.de/?p=340</guid>
		<description><![CDATA[Tja, man soll es nicht für möglich halten, aber nach diversen anderen Fehlalarmen kommt mit der gestrigen Meldung auf heise.de mein persönlicher Favorit&#8230; Die Antivirussoftware Bitdefender und Gdata löschen aufgrund einer Fehleinschätzung mal eben die winlogon.exe. Problematisch, da man sich &#8230; <a href="http://www.atzekeule.de/winlogonexe-geloscht-worden_2009-02-15">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Tja, man soll es nicht für möglich halten, aber nach diversen anderen Fehlalarmen kommt mit der gestrigen Meldung auf <a href="http://www.heise.de/newsticker/Bitdefender-und-GData-loeschen-Winlogon-Systemdatei--/meldung/132540" target="_blank">heise.de</a> mein persönlicher Favorit&#8230; Die Antivirussoftware Bitdefender und Gdata löschen aufgrund einer Fehleinschätzung mal eben die winlogon.exe. Problematisch, da man sich anschließend nicht mehr am System anmelden kann.</p>
<p>Das Problem kann man lösen indem man per Wiederherstellungskonsole die entsprechende Datei von der XP CD in das Verzeichnis C:\Windows\System32 kopiert, den Rechner im abgesicherten Modus startet und die Antivirusssoftware entsprechend konfiguriert so dass sie diese Datei in Ruhe lässt. Langsam werde ich bei Postgelb, T-Mobile-Magenta zum Symantec-Gelb-Freund <img src='http://www.atzekeule.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Auch wenn die Rechner-Performance durch die Symantec-Produkte abnimmt, so muss man sagen, dass die Produkte ansonsten spitze sind.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.atzekeule.de/winlogonexe-geloscht-worden_2009-02-15/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Confiker breitet sich weiter aus</title>
		<link>http://www.atzekeule.de/confiker-symantec-endpoint-protection_2009-02-15</link>
		<comments>http://www.atzekeule.de/confiker-symantec-endpoint-protection_2009-02-15#comments</comments>
		<pubDate>Sun, 15 Feb 2009 13:26:18 +0000</pubDate>
		<dc:creator>AtzeKeule</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Confiker]]></category>
		<category><![CDATA[Endpoint Protection]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Wurm]]></category>

		<guid isPermaLink="false">http://www.atzekeule.de/?p=336</guid>
		<description><![CDATA[Habe gerade auf heise.de gelesen, dass der Confiker zig Rechner bei der Bundeswehr befallen haben soll. Bittere Nummer, mit zentral verwalteten Antivirus Lösungen wie z.B. Symantec Endpoint Protection kann man doch Unternehmensnetzwerke locker überwachen und aktuell halten&#8230; Naja, da waren &#8230; <a href="http://www.atzekeule.de/confiker-symantec-endpoint-protection_2009-02-15">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Habe gerade auf <a href="&lt;iframe src=" target="_blank">heise.de</a> gelesen, dass der Confiker zig Rechner bei der Bundeswehr befallen haben soll. Bittere Nummer, mit zentral verwalteten Antivirus Lösungen wie z.B. Symantec Endpoint Protection kann man doch Unternehmensnetzwerke locker überwachen und aktuell halten&#8230; Naja, da waren die paar Euros wohl zu viel des Guten&#8230;</p>
<p>Update: Zu meiner Überraschung gibt&#8217;s das sogar bei Amazon. Bei Mcafees ePolicy Orchestrator etc. muss man sich extra nen Distributor suchen; sehr angenehm:<br />
<iframe src="http://rcm-de.amazon.de/e/cm?t=atze-21&#038;o=3&#038;p=8&#038;l=as1&#038;asins=B000WDVSHO&#038;md=1M6ABJKN5YT3337HVA02&#038;fc1=000000&#038;IS2=1&#038;lt1=_blank&#038;m=amazon&#038;lc1=0000FF&#038;bc1=000000&#038;bg1=FFFFFF&#038;f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.atzekeule.de/confiker-symantec-endpoint-protection_2009-02-15/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Typ, Oh, wir haben ein Problem!</title>
		<link>http://www.atzekeule.de/typo3-sicherheitsloch_2009-02-10</link>
		<comments>http://www.atzekeule.de/typo3-sicherheitsloch_2009-02-10#comments</comments>
		<pubDate>Tue, 10 Feb 2009 19:57:07 +0000</pubDate>
		<dc:creator>AtzeKeule</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Typo3]]></category>

		<guid isPermaLink="false">http://www.atzekeule.de/?p=321</guid>
		<description><![CDATA[Die guten Überschriften waren gerade aus. Kurz und knackig: Typo muss ein Update bekommen. Wer es verpennt kann sich unter Umständen bald darüber &#8220;freuen&#8221;, dass seine Webseite anders aussieht als erwartet. Mit der auf heise.de erwähnten Sicherheitslücke lässt sich die &#8230; <a href="http://www.atzekeule.de/typo3-sicherheitsloch_2009-02-10">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die guten Überschriften waren gerade aus. Kurz und knackig: Typo muss ein Update bekommen. Wer es verpennt kann sich unter Umständen bald darüber &#8220;freuen&#8221;, dass seine Webseite anders aussieht als erwartet. Mit der auf <a href="http://www.heise.de/newsticker/Luecke-in-Typo3-ermoeglicht-Zugriff-auf-beliebige-Dateien--/meldung/132298" target="_blank">heise.de</a> erwähnten Sicherheitslücke lässt sich die localconf.php-Datei auslesen. Da stehen SQL-Datenbank- und FTP-Zugänge im Klartext drin. Offener gehts nimmer.</p>
<p>Wer denkt, dass seine Installation uninteressant ist&#8230; Blödsinn! In Google gefunden mit Stichwort <a href="http://www.google.de/search?hl=de&amp;q=fileadmin&amp;btnG=Google-Suche&amp;meta=" target="_blank">Fileadmin</a> ist die Seite eine potentielle Werbeplattform, und damit ist sie interessant! Die Verbreitung von Würmern oder die Anzeige von nicht jugendfreiem Material ist zudem strafbar. Ich patche sofort!</p>
<p>Update: Die Seite von Herrn Schäuble wurde <a href="http://www.heise.de/newsticker/Website-von-Wolfgang-Schaeuble-ueber-Typo3-Luecke-gehackt--/meldung/132315" target="_blank">heise.de</a> nach bereits gehackt und modifiziert.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.atzekeule.de/typo3-sicherheitsloch_2009-02-10/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FireFox Update auf 3.0.6</title>
		<link>http://www.atzekeule.de/firefox-update-auf-306_2009-02-04</link>
		<comments>http://www.atzekeule.de/firefox-update-auf-306_2009-02-04#comments</comments>
		<pubDate>Wed, 04 Feb 2009 11:37:17 +0000</pubDate>
		<dc:creator>AtzeKeule</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Abzocke]]></category>
		<category><![CDATA[Betrüger]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Software-Stream]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.atzekeule.de/?p=273</guid>
		<description><![CDATA[Mal wieder ein Update für den meiner Meinung nach besten Browser der Welt. Immer wieder denke ich gerne an die 9 Tage vs 9 Monate, die es als längstes gebraucht hat, um eine kritische Sicherheitslücke bei Mozilla und Microsoft zu &#8230; <a href="http://www.atzekeule.de/firefox-update-auf-306_2009-02-04">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-275" title="firefoxupdate3061" src="http://www.atzekeule.de/wp-content/uploads/firefoxupdate3061-300x264.jpg" alt="firefoxupdate3061" width="180" height="158" /> Mal wieder ein Update für den meiner Meinung nach besten Browser der Welt. Immer wieder denke ich gerne an die 9 Tage vs 9 Monate, die es als längstes gebraucht hat, um eine kritische Sicherheitslücke bei Mozilla und Microsoft zu schließen. In diesem Zusammenhang finde ich es noch interessant zu erwähnen, dass derzeit kostenlose Anwendungen wie FireFox, Skype und andere von einer Abzockerfirma namens Software-Stream gegen Geld angeboten werden. Die Vorgehensweise gleicht der eines Virus. <span id="more-273"></span>Hat man den Download einmal ausgeführt wird sogleich die Hostsdatei des eigenen Rechners umgeschrieben so dass man nicht mehr bei Mozilla, Skype etc landet sondern beim &#8220;Softwarehersteller&#8221; Software-Stream. Bei der Gelegenheit werden dann auch gleich die Seiten von Verbraucherschützern gesperrt&#8230; Harte Nummer, oder?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.atzekeule.de/firefox-update-auf-306_2009-02-04/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

