<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag bug)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sun, 15 Jun 2008 14:32:12 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Media Receiver X 301 T ausgetauscht und Firmware Update</title>
    <link>http://www.bitsploit.de/archives/739-Media-Receiver-X-301-T-ausgetauscht-und-Firmware-Update.html</link>
            <category>.hardware</category>
    
    <comments>http://www.bitsploit.de/archives/739-Media-Receiver-X-301-T-ausgetauscht-und-Firmware-Update.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=739</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=739</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gestern habe ich meinen neuen Media Receiver X 301 T bekommen, da der alte bereits &lt;a title=&quot;Media Receiver X 301 T bereits kaputt&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/730-Media-Receiver-X-301-T-bereits-kaputt.html&quot;&gt;das Zeitliche gesegnet&lt;/a&gt; hat. Somit war auch die Ersatzlieferung noch in-time. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Den alten Receiver habe ich seitdem nicht mehr eingeschalten. Daher war ich etwas verblüfft als ich nach der Einrichtung des neuen Receivers schon an der eingeblendeten Uhrzeit im Display des Receivers während des Boot-Vorgangs feststellen konnte, dass ein Firmware-Update herausgekommen sein muss.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Üblicherweise startet der Receiver mit &amp;quot;12:00&amp;quot;, was sich erst verändert, wenn der Receiver über das Internet einen NTP-Server erfolgreich kontaktiert hat. Da sich während des Boot-Vorgangs nun aber auch &amp;quot;16:00&amp;quot; meldet, musste etwas anders sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Verbesserungen konnte ich bislang nicht wirklich feststellen, da - natürlich genau seitdem ich den neuen Receiver habe - bundesweit das IPTV der &lt;i&gt;T-Com&lt;/i&gt; ausgefallen ist ... Seit heute 15:34 Uhr ist es allerdings wieder da.&lt;br /&gt;Aber das Menü wurde etwas umstrukturiert und ein neuer Menüpunkt für HD-Kopierschutz ist hinzugekommen. Allerdings findet man jetzt die Übersicht des Speicherplatzverbrauchs der Festplatte einfacher als früher: man muss auf der Menüseite &amp;quot;Systemressourcen&amp;quot; nicht mehr nach unten scrollen, wo sich die entsprechende Zeile früher versteckt hatte. Das man dort scrollen kann, um an weitere Informationen zu kommen, sieht man nämlich nicht, da keine Scrollbalken o.ä. vorhanden sind.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was man bei einem Austauschgerät allerdings noch beachten muss, ist, dass man im Menü den Menüpunkt &amp;quot;Videorekorder einrichten&amp;quot; anwählen muss und den anschließenden Prozess einmal durchlaufen muss, da er sonst nicht funktioniert. Das gilt allerdings nur für Austauschgeräte und nicht für das allererste Gerät, was man sich zugelegt hat. Das man diesen Vorgang allerdings durchführen muss, sagt einem niemand. (Okay, vielleicht an der technischen Hotline für 14 Cent/Minute ...)&lt;br /&gt;Warum das so ist, ist eigentlich relativ einfach erklärt: es kann pro Haushalt (bislang) immer nur ein Videorekorder existieren (und das vorherige Gerät ist dazu online vermerkt), wohl aber mehrere Receiver ohne VCR-Funktion.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 14 Jun 2008 15:49:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/739-guid.html</guid>
    <category>bug</category>
<category>hardware</category>
<category>iptv</category>
<category>t-com</category>

</item>
<item>
    <title>T-Mobile MDA Vario III und OpenStreetMap</title>
    <link>http://www.bitsploit.de/archives/737-T-Mobile-MDA-Vario-III-und-OpenStreetMap.html</link>
            <category>/lost+found</category>
    
    <comments>http://www.bitsploit.de/archives/737-T-Mobile-MDA-Vario-III-und-OpenStreetMap.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=737</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=737</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Da ich dem OpenStreetMap-Projekt auch etwas an Kartenmaterial beisteuern wollte, habe ich mich mal beraten lassen, was für brauchbare Programme es für das Tracken gibt.&lt;br /&gt;(Danke an &lt;a href=&quot;http://www.fabian-fingerle.de&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Fabian&lt;/a&gt; !)&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich habe mich nun mangels JSR-179 Unterstützung seitens der mitgelieferten KVM in meinem neuen T-Mobile MDA Vario III für das Windows Mobile 6 taugliche Programm namens GPS2Blue entschieden, welches wunderbare Arbeit beim Tracking verrichtet. Funktioniert also einwandfrei mit dem internen GPS-Empfänger. Ob das Routen der GPS-Daten zum PC mittels Bluetooth oder TCP/IP ebenfalls funktioniert, interessiert mich nicht. Daher bleibt diese Funktionalität von mir ungetestet.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Leider erzeugt GPS2Blue kein GPX-Format, so dass im Nachhinein das Logfile konvertiert werden muss. Hierzu benutze ich GPSBabel, welches mit folgendem Aufruf die Konvertierung erledigt: gpsbabel -i nmea -f eingabe.log -o gpx -F ausgabe.gpx&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Letztendlich also kein Beinbruch. GPSBabel gibt es übrigens für Linux, Windows, Unix und OS X.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ein Problem ist bei mir bei der Verwendung von GPS2Blue (Version 1.9) mit dem MDA Vario III aufgetreten: das Gerät geht nach kurzer Zeit in den Standby-Modus und damit werden keine Trackpoints mehr angelegt. Im Programm gibt es zwar die Option &amp;quot;File&amp;quot; =&amp;gt; &amp;quot;Power settings&amp;quot; =&amp;gt; &amp;quot;Disable powersaving&amp;quot;, welche aber nicht aktiviert werden kann. Zumindest bleibt das Häkchen, was man sonst eigentlich setzen kann, nicht drin.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Lösung für das Problem ist recht einfach: man öffnet die Datei GPS2BlueA201.xml im Programmverzeichnis von GPS2Blue mit einem Editor (ich benutze hierfür die mobile Version des Total Commanders) und ändert den Wert auf True im Tag &amp;lt;bDisableTurnOff&amp;gt;False&amp;lt;/bDisableTurnOff&amp;gt;.&lt;br /&gt;Einen Schreibschutz braucht man für die Datei über die Eigenschaften derselben nicht zu vergeben.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Im September werde ich dann mal etwas mehr die Gegend um diesen Kartenausschnitt (Quelle: &lt;a href=&quot;http://www.openstreetmap.org&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;OpenStreetMap&lt;/a&gt;, Lizenz: Creative Commons Attribution-Share Alike 2.0) kartografieren. Vielleicht erkennt der ein oder andere ja, um welche Gegend es sich dabei handelt.&lt;!-- s9ymdb:267 --&gt;&lt;img height=&quot;293&quot; width=&quot;303&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200806121730/osm-karte.png&quot; style=&quot;border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_left&quot; alt=&quot;&quot;  /&gt; &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 12 Jun 2008 17:30:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/737-guid.html</guid>
    <category>bug</category>
<category>osm</category>

</item>
<item>
    <title>Ubuntu 8.04 - Alternative Installations-CD macht Probleme</title>
    <link>http://www.bitsploit.de/archives/714-Ubuntu-8.04-Alternative-Installations-CD-macht-Probleme.html</link>
            <category>.linux</category>
    
    <comments>http://www.bitsploit.de/archives/714-Ubuntu-8.04-Alternative-Installations-CD-macht-Probleme.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=714</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=714</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nachdem ich auf einem anderen PC die &lt;a title=&quot;Ubuntu 8.04 - Wubi-Installation&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/709-Ubuntu-8.04-Wubi-Installation.html&quot;&gt;Wubi-Installation von &lt;i&gt;Ubuntu&lt;/i&gt; 8.04&lt;/a&gt; ausprobiert habe, habe ich jetzt das Upgrade von 7.10 auf 8.04 auf meinem eigenen Laptop vornehmen wollen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Da dies seither fehlschlägt und nur in einem unbenutzbaren System endet, habe ich mich dieses Mal trotzdem nicht davon abhalten lassen und habe es erneut ausprobiert. Na ja, das Ergebnis war wie immer das gleiche: es läuft nichts mehr.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Weil ich damit als gebrandmarktes Kind gerechnet hatte, habe ich die Neuinstallation per CD beginnen wollen. Das stört mich auch nicht weiters, da ich Ubuntu bisher sowieso nicht wirklich benutzt habe, weil ich die &lt;i&gt;Compex&lt;/i&gt; WL54G nicht mit WPA-Verschlüsselung zum Laufen bekomme. Ohne Netz habe ich relativ wenig Verwendung dafür.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Einmal hat es per NDISWrapper funktioniert. Nach einer halben Stunde surfen im Netz hat sich die Karte allerdings von alleine verabschiedet und seitdem lässt sich auch keine Verbindung mehr mittels dem NDISWrapper herstellen. (Unter Windows XP funktioniert die Steckkarte mit WPA einwandfrei.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Also griff ich für die erneute Installation zur alternativen Installations-CD, damit ich gleich (!) ein zum Teil verschlüsseltes System aufsetzen kann. Nachdem sich dann das Partitionsprogramm reproduzierbar nach dem Einstellen der Keys aufhängt und ich momentan noch nicht weiß, wo ein passendes Logfile dazu rumfährt, habe ich  die Installation vorerst einmal zur Seite gelegt. Ich brauche sowieso noch eine neue WLAN-Karte, weil ich mich mit der Compex nicht mehr rumärgern will.&lt;br /&gt;Ausgesucht habe ich mir hier eine &lt;i&gt;D-Link&lt;/i&gt; DWL-G650 (nicht DWL-G650+). Die soll mit WPA unter Ubuntu funktionieren. Kann das jemand bestätigen ?&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Eigentlich hatte ich gehofft, dass das Partitionsprogramm nichts verschlimmbessert hat, aber nach einem Neustart hatte ich dann erst einmal Pech: Grub hat es zerbröselt. Da ich Grub ohne ein funktionierendes Ubuntu-XP-Dualboot-System sowieso nicht brauche, habe ich alles wieder mit der Recovery-Konsole von XP in Ordnung gebracht.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Somit bootet eben vorerst nur ausschließlich Windows XP. Drum kümmern werde ich erst wieder nach dem Erwerb einer neuen WLAN-Steckkarte, die nachweislich WPA (oder gerne auch WPA2) unter Linux hinbekommt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Anforderungen an die neue WLAN-Steckkarte:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Cardbus&lt;/li&gt;&lt;li&gt;WPA unter Windows/Linux&lt;/li&gt;&lt;li&gt;802.11 b/g&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Auf den Monitor-Mode, 802.11 a, n-Draft, Anschluss für externe Antenne und WPA2 verzichte ich gerne. Das interessiert mich erst wieder bei einem neuen Laptop.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Ich habe die Finger doch nicht von Ubuntu lassen können und habe mir das Problem mit dem alternativen Installer nochmal genauer angeschaut und gelöst.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Installer bleibt immer bei 47% stehen, sobald man eine Swap-Partition in einem verschlüsselten Volume erstellt und dieses mit einem Zufallsschlüssel verschlüsseln lässt. Mit einem Passphrase ist es kein Problem.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und weil das mit einem Passphrase kein Problem darstellt, beginnt man einfach die Installation genau so und ändert nach erfolgreicher Installation das in der Datei /etc/crypttab ab. Man kann natürlich die Swap-Partition für die Installation auch einfach gar nicht benutzen und spart sich so die Eingabe eines zweiten Passphrase. Ist letztendlich egal.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was mich momentan noch sehr verwundert, ist die Tatsache, dass im Wiki AES-XTS-PLAIN als Cipher angepriesen wird. Den beherrscht die alternative Installations-CD allerdings noch gar nicht. Man muss später wieder alle Volumes erneut verschlüsseln, wenn man AES-XTS-PLAIN benutzen möchte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Noch seltsamer wird es allerdings dann, wenn man es im Nachhinein tatsächlich mit AES-XTS-PLAIN &amp;quot;überarbeitet&amp;quot;. Der Befehl &amp;quot;sudo dmsetup table&amp;quot; zeigt die Volumes als AES-CBC-PLAIN an. Das ist allerdings nicht Sinn und Zweck der Einrichtung von XTS.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 29 Apr 2008 19:39:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/714-guid.html</guid>
    <category>bug</category>
<category>linux</category>
<category>wlan</category>

</item>
<item>
    <title>Ubuntu 8.04 - Wubi-Installation</title>
    <link>http://www.bitsploit.de/archives/709-Ubuntu-8.04-Wubi-Installation.html</link>
            <category>.linux</category>
    
    <comments>http://www.bitsploit.de/archives/709-Ubuntu-8.04-Wubi-Installation.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=709</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=709</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Auf dem &lt;i&gt;Acer&lt;/i&gt; Aspire 7520G habe ich vorgestern einmal die &lt;a href=&quot;http://wubi-installer.org/&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Wubi-Installation&lt;/a&gt; von &lt;a href=&quot;http://www.ubuntu.com&quot;&gt;&lt;i&gt;Ubuntu &lt;/i&gt;8.04 (&amp;quot;Hardy Heron&amp;quot;)&lt;/a&gt; ausprobiert. Lief an sich erstaunlicherweise ganz problemlos ab. Kleine Fehler gibt es aber noch überall.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Nur weil der Installer &amp;quot;deutsch&amp;quot; erkennt, heißt dies noch lange nicht, dass  nachher das Tastatur-Layout und die Zeitzone wirklich stimmen. Eine falsche Zeitzone bringt noch weitere Probleme mit sich: sudo verweigert seinen Dienst bis die Uhrzeit (also Zeitzone) angepasst wurde. Darauf kommt wahrscheinlich kein unwissender Neuling, der gerade von Windows umsteigt ...&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Man muss also nach der Installation nochmal einiges überarbeiten. Wenn man in der sources.list in /etc/apt sowieso noch weitere Paketquellen freischalten will, so kann man gleich noch die mit &amp;quot;at&amp;quot; beginnenden URLs zu &amp;quot;de&amp;quot; abändern.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer nach der Installation einen komplett fertigen und vollständig laufenden 7520G erwarten, wird enttäuscht. Dies ist jedoch zu erwarten und liegt nicht an Ubuntu.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was out-of-the-box nicht funktioniert:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;integrierte Webcam&lt;/li&gt;&lt;li&gt;Atheros-WLAN-Interface&lt;/li&gt;&lt;li&gt;zusätzliche Tasten&lt;/li&gt;&lt;li&gt;&lt;i&gt;Nvidia&lt;/i&gt; Geforce 8400M G Grafikkarte&lt;/li&gt;&lt;/ul&gt;&lt;p /&gt;&lt;p align=&quot;justify&quot;&gt;Bislang noch ungetestet:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;USB&lt;/li&gt;&lt;li&gt;Firewire&lt;/li&gt;&lt;/ul&gt;&lt;p /&gt;&lt;p align=&quot;justify&quot;&gt;Was ich generell nicht ausprobieren kann, da der Laptop in der vorliegenden Unterversion  (302G16) nicht über die folgende Hardware verfügt:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Bluetooth&lt;/li&gt;&lt;li&gt;DVB-T Tuner&lt;/li&gt;&lt;li&gt;Multimedia-Fernbedienung&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Da ich den integrierten Subwoofer generell für untauglich halte, werde ich mich hier zu einem (Nicht-)Funktionieren nicht äußern!&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Grafikkarte startklar zu machen gestaltet sich im Nachhinein sehr einfach. Wer den grafischen Firlefanz von Compiz und Co. braucht, der kann dies danach auch noch problemlos anwerfen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Atheros-Chipsatz macht allerdings größere Probleme. Selbst mit dem NDISWrapper ließ er sich nicht zur Arbeit überreden. Das wird mich noch etwas Zeit für die Recherche kosten.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Webcam weigert sich momentan auch noch standhaft, obwohl ich dafür schon einiges selbst kompiliert habe. Das wird ebenfalls noch etwas Zeit brauchen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Mit out-of-the-box ist bei diesem Modell also bislang noch nichts.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Die beiden Mikrofone sowie der Kartenleser funktionieren auch out-of-the-box. Als Hinweis: Das &amp;quot;Front-Mic&amp;quot; ist das Mikrofone neben der Webcam, das &amp;quot;Mic&amp;quot; ist die Mikrofonbuchse an der Vorderseite.&lt;br /&gt;Die vier USB-Anschlüsse werden wahrscheinlich alle anständig funktionieren. Werde ich noch testen. Den Firewire-Anschluss kann ich mangels passender Hardware leider nicht testen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 26 Apr 2008 16:55:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/709-guid.html</guid>
    <category>bug</category>
<category>linux</category>

</item>
<item>
    <title>Spoofing-Schwachstelle im Webbrowser Firefox</title>
    <link>http://www.bitsploit.de/archives/623-Spoofing-Schwachstelle-im-Webbrowser-Firefox.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/623-Spoofing-Schwachstelle-im-Webbrowser-Firefox.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=623</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=623</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;div align=&quot;justify&quot;&gt;&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx&quot;&gt;Aviv Raff&lt;/a&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200801031147/firefox_http-auth.jpg&quot;&gt;&lt;!-- s9ymdb:209 --&gt;&lt;img width=&quot;110&quot; height=&quot;42&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200801031147/firefox_http-auth.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt; hat eine neue Spoofing-Schwachstelle in der HTTP-Auth Authentifizierung im Webbrowser Firefox gefunden.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Details zur Lücke hat er bislang nicht veröffentlicht. Nur einen Screenshot der Authentifizierungs-Dialogbox.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hiermit veröffentliche ich ebenfalls nur einen Screenshot einer (weiteren !?) Spoofing-Schwachstelle, die aber ausschließlich durch den Benutzer zustande kommt.&lt;br /&gt;Ob es letztendlich der gleiche Fund ist, wird sich nach einer detailierteren Beschreibung Raffs zeigen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Leider macht einem der deutsche Satzbau in Firefox einen Strich durch die Rechnung. Wer nun einen geschickten deutschen Satz zusammenbekommt oder nur auf die englischsprachige Firefox-Version setzt, hat keine weiteren Probleme. So ist der Satzbau  noch fehlerhaft - spaßeshalber habe ich Raffs Realm 1:1 übernommen. Eigentlich ist das von der Schwierigkeit her eine &amp;quot;0815-Lücke&amp;quot;, die sowohl bei Basic- als auch Digest-Authentifizierung funktioniert.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer es selber einmal ausprobieren will: &lt;a href=&quot;http://testing.bitsploit.de&quot; target=&quot;_blank&quot; title=&quot;HTTP-Auth Spoofing-Schwachstelle für Firefox&quot;&gt;http://testing.bitsploit.de&lt;/a&gt;&lt;br /&gt;(Nur für kurze Zeit verfügbar.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Jan 2008 11:47:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/623-guid.html</guid>
    <category>bug</category>
<category>firefox</category>
<category>hacking</category>
<category>it security</category>
<category>webbrowser</category>

</item>
<item>
    <title>Neues Buch: The Web Application Hacker's Handbook</title>
    <link>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html</link>
            <category>.bücher</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=619</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=619</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute bin ich stolzer Besitzer eines neuen Buches: &amp;quot;The Web Application Hacker&#039;s Handbook&amp;quot; (ISBN-13: 978-0470170779). Geschrieben von den beiden Autoren Dafydd Stuttard und Marcus Pinto.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin gespannt auf das, was mir in den letzten Jahren u.U. entgangen sein sollte. Hoffentlich nicht viel.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:207 --&gt;&lt;img width=&quot;96&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Komplett durchgelesen habe ich das Buch bisher zwar noch nicht, aber es fehlt definitiv die Erwähnung der Header &quot;Range&quot; und &quot;Request-Range&quot;. Schließlich lässt sich mit letzterem einiges anstellen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 27 Dec 2007 22:44:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/619-guid.html</guid>
    <category>audit</category>
<category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>web</category>
<category>xss</category>

</item>
<item>
    <title>Richtige Header für Enigmail ?!</title>
    <link>http://www.bitsploit.de/archives/605-Richtige-Header-fuer-Enigmail-!.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/605-Richtige-Header-fuer-Enigmail-!.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=605</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=605</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.bwurst.org&quot;&gt;Bernd&lt;/a&gt; hatte mich vor einigen Wochen auf einen kleinen Umstand hingewiesen, der das Enigmail-Plugin betrifft. Und zwar hatte er bemängelt, dass nicht alle Enigmail-eigenen E-Mail-Header entsprechend als Nicht-RFC-822 konform gekennzeichnet sind (also beginnend mit den beiden Zeichen &amp;quot;X-&amp;quot;).&lt;p align=&quot;justify&quot;&gt;Da ich jetzt wieder über seine E-Mail gestolpert bin, habe ich dies zum Anlass genommen, um mein Enigmail entsprechend zu patchen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nun hat &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.hboeck.de&quot;&gt;Hanno&lt;/a&gt; mir aber mitgeteilt, dass RFC-2822 das alte RFC-822 ablösen soll. Darin wäre dies aber nicht mehr zwingend mit &amp;quot;X-&amp;quot; vorgeschrieben, sondern man könne das nehmen, was man will, solange es nicht bereits anderweitig definiert wurde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Irgendwie sagt mir in dieser Hinsicht das alte RFC mehr zu ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 18 Dec 2007 13:52:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/605-guid.html</guid>
    <category>bug</category>
<category>coding</category>
<category>e-mail</category>
<category>gpg</category>

</item>
<item>
    <title>BrowserFuzz</title>
    <link>http://www.bitsploit.de/archives/587-BrowserFuzz.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/587-BrowserFuzz.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=587</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=587</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gestern habe ich mir mal die Zeit genommen und mein altes Projekt &amp;quot;BrowserFuzz&amp;quot; portiert und dabei etwas neuzeitlicher gestaltet.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Alle alten Funktionen sind zwar noch nicht wieder vorhanden, aber das lässt sich in den nächsten Stunden erledigen.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712021414/browserfuzz.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:199 --&gt;&lt;img width=&quot;70&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712021414/browserfuzz.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Gerade die Dateioperationen sind gegenüber dem uralten Pascal-Quellcode wesentlich schneller geworden. Zum ist bereits Unterstützung für (X)HTML 5 (soweit der aktuelle Entwurf es erlaubt) integriert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 02 Dec 2007 14:14:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/587-guid.html</guid>
    <category>bug</category>
<category>webbrowser</category>

</item>
<item>
    <title>Überlegungen</title>
    <link>http://www.bitsploit.de/archives/579-UEberlegungen.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/579-UEberlegungen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=579</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=579</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Auf Grund der vielen sicherheitskritischen Bugs im Firefox, die sich langsam anhäufen, bin ich ernsthaft am Überlegen, ob ich nicht doch besser auf &lt;i&gt;Opera&lt;/i&gt; umsteigen sollte ...&lt;/div&gt;  
    </content:encoded>

    <pubDate>Thu, 22 Nov 2007 22:18:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/579-guid.html</guid>
    <category>bug</category>
<category>it security</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>IKEA benutzt bereits Windows Vista</title>
    <link>http://www.bitsploit.de/archives/568-IKEA-benutzt-bereits-Windows-Vista.html</link>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/568-IKEA-benutzt-bereits-Windows-Vista.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=568</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=568</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;i&gt;IKEA&lt;/i&gt; setzt bereits auf &lt;i&gt;Microsoft&lt;/i&gt; Windows Vista ...&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200711162057/ikea_und_vista.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:178 --&gt;&lt;img width=&quot;110&quot; height=&quot;98&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711162057/ikea_und_vista.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;Vielleicht sollte man auch noch erwähnen, dass der PC bereits mächtig hing, so dass ich nicht mal eben im Internet (oder gar Intranet) hätte surfen können.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Fri, 16 Nov 2007 20:57:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/568-guid.html</guid>
    <category>bug</category>
<category>vista</category>
<category>web</category>

</item>
<item>
    <title>Fuzzing Samsung SGH-D600</title>
    <link>http://www.bitsploit.de/archives/561-Fuzzing-Samsung-SGH-D600.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/561-Fuzzing-Samsung-SGH-D600.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=561</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=561</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Vorgestern kam mir die spontane Idee mein Handy einmal zu fuzzen. Es sollte allerdings nicht ganz so einfach werden. Abgeschlossen ist diese Sache auch noch nicht.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Eigentlich dachte ich, dass das Kopieren einiger fehlerhafter JPEGs bereits den ein oder anderen Bug beim Betrachten im Handy hervorrufen würde. Jedoch lässt &lt;i&gt;Samsung&lt;/i&gt; einen so weit gar nicht erst kommen. Benutzt habe ich das &amp;quot;Samsung PC Studio&amp;quot; zum Übertragen der Dateien.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hier untersucht das &amp;quot;Samsung PC Studio&amp;quot; vor dem Übertragen die jeweilige Datei auf Korrektheit und bricht den Kopiervorgang u.U. ab. Das betrifft allerdings nur die Standard-Ordner auf dem Handy. Sobald man bspw. fehlerhafte PDF-Dateien in den Ordner &amp;quot;Andere Dateien&amp;quot; kopiert, worauf dann nur der Picsel File Viewer zugreifen kann, klappt der Kopiervorgang allerdings.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jedoch habe ich das Gefühl, dass der Picsel File Viewer in einer Art Sandbox läuft, weil er ständig nur mit einer Fehlermeldung &amp;quot;Dokument beschädigt&amp;quot; die Anzeige abbricht. Möglicherweise waren es aber auch einfach nur noch nicht genug fehlerhafte PDFs.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zurück nochmal zum &amp;quot;Samsung PC Studio&amp;quot;:&lt;br /&gt;Da besagte Software die Datei vorfiltert, könnte man vermuten, dass das Handy wahrscheinlich über (z.B.) JPEGs exploitbar ist, weil seitens des Handys kaum bis gar nicht gefiltert wird. Falls man den Weg über das &amp;quot;Samsung PC Studio&amp;quot; gehen will, so müsste dieses erst reverse engineert und entsprechend gepatcht werden oder einfacher: Ein eigenes Programm zur Dateiübertragung per AT-Kommando schreiben.&lt;br /&gt;Was ich auch noch ausprobieren muss, ist der Weg über Bluetooth. Vielleicht lässt sich per OBEX generell viel Arbeit sparen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 10 Nov 2007 14:07:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/561-guid.html</guid>
    <category>bug</category>
<category>exploit</category>
<category>handy</category>
<category>reverse engineering</category>

</item>
<item>
    <title>Bugs in der Kodak Kiosk Software</title>
    <link>http://www.bitsploit.de/archives/552-Bugs-in-der-Kodak-Kiosk-Software.html</link>
            <category>.windows</category>
            <category>/fotografie</category>
    
    <comments>http://www.bitsploit.de/archives/552-Bugs-in-der-Kodak-Kiosk-Software.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=552</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=552</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Eigentlich drucke ich keine Fotos aus, aber heute morgen habe ich es einmal an so einer &lt;i&gt;Kodak&lt;/i&gt; Foto-Station ausprobiert. War zwar nicht mein erstes Mal und daher wusste ich, dass die Qualität für so einen schnellen Ausdruck eigentlich ganz nett ist.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Bin dann richtig schön oldschool mit einer Diskette in den &lt;i&gt;dm-Drogeriemarkt&lt;/i&gt;, um dort ein Foto auszudrucken. Das Foto kam dann allerdings mit einem deutlichen Rotstich heraus. Da gehört wohl der Drucker kalibriert. An mir oder dem Foto lag es nicht. Nachdem ich dann über die vorhandenen Funktionen mein Foto ausgebessert hatte, kam es dann auch endlich anständig aus dem Drucker heraus. (Die schlechten Fotos habe ich natürlich nicht bezahlt.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nach diesem Testlauf brauchte ich aber noch ein paar andere Formate. Dabei bin ich dann auf zwei Bugs gestoßen:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;der Automat hat zweimal den jeweils dritten Druckauftrag einfach verworfen.&lt;/li&gt;&lt;li&gt;die Software des Automaten (mit einem englischen &lt;i&gt;Microsoft&lt;/i&gt; Windows XP und abgeschaltener Luna-Oberfläche) stürzte mehrfach bei der gleichen Aktion ab (siehe Bild).&lt;/li&gt;&lt;/ul&gt;&lt;div align=&quot;justify&quot;&gt;Den Stand der Software (steht unten links auf dem Monitor) habe ich mir allerdings nicht notiert, sonst könnte man Kodak die sehr unschönen Fehler detailiert melden. So ein Neustart dauert nämlich ziemlich lange auf dieser Hardware und nervt daher gewaltig ...&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200710311535/kodak.jpg&quot;&gt;&lt;!-- s9ymdb:177 --&gt;&lt;img width=&quot;83&quot; height=&quot;110&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200710311535/kodak.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die Software meldet beim Hochfahren auch sämtlichen Laufwerksbuchstaben und deren Speicherkapazität. Man könnte meinen, die Fotos der Kunden werden nach Abschluss eines Auftrages danach nicht gelöscht ...&lt;/p&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Wed, 31 Oct 2007 15:55:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/552-guid.html</guid>
    <category>bug</category>
<category>xp</category>

</item>
<item>
    <title>Multipoint 0.9.4b anfällig für DoS-Attacken</title>
    <link>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=550</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=550</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die FTP-Server Software &amp;quot;Multipoint 0.9.4b&amp;quot; ist anfällig für DoS-Attacken über das FTP-Protokoll (Control Port).&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.png&quot;&gt;&lt;!-- s9ymdb:175 --&gt;&lt;img width=&quot;110&quot; height=&quot;70&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;U.U. lässt sich dieser Bug auch für eine Remote Code Execution ausnutzen. Da der FTP-Server (ftpserver.exe) mit System-Rechten läuft, wäre dieser Umstand fatal.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 28 Oct 2007 19:59:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/550-guid.html</guid>
    <category>bug</category>
<category>dos</category>
<category>exploit</category>
<category>windows</category>

</item>
<item>
    <title>CVE Extension für Firefox 2 und Internet Explorer 7</title>
    <link>http://www.bitsploit.de/archives/544-CVE-Extension-fuer-Firefox-2-und-Internet-Explorer-7.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/544-CVE-Extension-fuer-Firefox-2-und-Internet-Explorer-7.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=544</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=544</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Eben habe ich festgestellt, dass ich gar keine Such-Engine für CVEs im Browser integriert habe. Auf die Schnelle habe ich bei &lt;i&gt;Google&lt;/i&gt; auch noch keine Engine im OpenSearch-Standard gefunden, so dass ich mal wieder meine eigene Extension für Firefox 2 und IE 7 geschrieben habe.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zur Installation einfach &lt;a href=&quot;#&quot; title=&quot;CVE-Suche&quot; onclick=&quot;window.external.AddSearchProvider(&#039;http://www.bitsploit.de/uploads/Code/200710190100/cve.xml&#039;)&quot;&gt;HIER&lt;/a&gt; klicken.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Das führende &amp;quot;CVE-&amp;quot; ist optional und muss somit zur Suche nicht zwingend angegeben werden.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2007 01:00:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/544-guid.html</guid>
    <category>bug</category>
<category>it security</category>
<category>plugins</category>
<category>webbrowser</category>

</item>

</channel>
</rss>