<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicherheitslücke in PHP [2. Update] / Eigene Schutzmaßnahme ergriffen</title>
	<atom:link href="http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/</link>
	<description>Wichtiges und belangloses aus dem dF Office</description>
	<lastBuildDate>Sun, 19 May 2013 06:15:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
	<item>
		<title>Von: Daniel Betz</title>
		<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/comment-page-1/#comment-12463</link>
		<dc:creator>Daniel Betz</dc:creator>
		<pubDate>Wed, 09 May 2012 07:40:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.df.eu/blog/?p=8583#comment-12463</guid>
		<description><![CDATA[Hallo Patrick,

wir haben bereits alle unsere PHP-Versionen gepatcht und kompilieren diese gerade neu.
Da wir für jede PHP Version 3 verschiedene Editionen haben, muss jedes PHP 3x kompiliert werden ( mit FastCGI 4x )

Das bedeutet, dass wir PHP 21 kompilieren müssen, was ein wenig Zeit in Anspruch nehmen kann.

Zudem muss der Patch auch noch getestet werden, ob es nicht doch zu unerwarteten Fehlern kommt.

Wir rechnen aber damit, dass wir gegen Mittag die ersten Webserver aktualisiert haben.]]></description>
		<content:encoded><![CDATA[<p>Hallo Patrick,</p>
<p>wir haben bereits alle unsere PHP-Versionen gepatcht und kompilieren diese gerade neu.<br />
Da wir für jede PHP Version 3 verschiedene Editionen haben, muss jedes PHP 3x kompiliert werden ( mit FastCGI 4x )</p>
<p>Das bedeutet, dass wir PHP 21 kompilieren müssen, was ein wenig Zeit in Anspruch nehmen kann.</p>
<p>Zudem muss der Patch auch noch getestet werden, ob es nicht doch zu unerwarteten Fehlern kommt.</p>
<p>Wir rechnen aber damit, dass wir gegen Mittag die ersten Webserver aktualisiert haben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Patrick</title>
		<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/comment-page-1/#comment-12462</link>
		<dc:creator>Patrick</dc:creator>
		<pubDate>Wed, 09 May 2012 06:57:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.df.eu/blog/?p=8583#comment-12462</guid>
		<description><![CDATA[Ein PHP Update ist erschienen. Das sollte nun die Lücke schließen.]]></description>
		<content:encoded><![CDATA[<p>Ein PHP Update ist erschienen. Das sollte nun die Lücke schließen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kay Wille</title>
		<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/comment-page-1/#comment-12451</link>
		<dc:creator>Kay Wille</dc:creator>
		<pubDate>Fri, 04 May 2012 13:09:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.df.eu/blog/?p=8583#comment-12451</guid>
		<description><![CDATA[heise verlinkt in einem Artikel zu einem Tipp eines Sicherheitsexperten

http://www.php-security.net/archives/11-Mitigation-for-CVE-2012-1823-CVE-2012-2311.html]]></description>
		<content:encoded><![CDATA[<p>heise verlinkt in einem Artikel zu einem Tipp eines Sicherheitsexperten</p>
<p><a href="http://www.php-security.net/archives/11-Mitigation-for-CVE-2012-1823-CVE-2012-2311.html" rel="nofollow">http://www.php-security.net/archives/11-Mitigation-for-CVE-2012-1823-CVE-2012-2311.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sara</title>
		<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/comment-page-1/#comment-12448</link>
		<dc:creator>Sara</dc:creator>
		<pubDate>Fri, 04 May 2012 08:32:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.df.eu/blog/?p=8583#comment-12448</guid>
		<description><![CDATA[Nach den mir vorliegenden Informationen betrifft das Problem jedes Verwendung von &quot;AddType&quot;.]]></description>
		<content:encoded><![CDATA[<p>Nach den mir vorliegenden Informationen betrifft das Problem jedes Verwendung von &#8220;AddType&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Florian König-Heidinger</title>
		<link>http://www.df.eu/blog/2012/05/04/sicherheitslucke-in-php-2-update/comment-page-1/#comment-12446</link>
		<dc:creator>Florian König-Heidinger</dc:creator>
		<pubDate>Fri, 04 May 2012 07:30:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.df.eu/blog/?p=8583#comment-12446</guid>
		<description><![CDATA[Hallo,

bei einigen Projekten verwende ich den AddType um die Dateiendung auf .html umzubiegen:

  AddType application/x-httpd-php .html

Sind diese Projekte von der Sicherheitslücke betroffen?

Schöne Grüße,
Florian König-Heidinger]]></description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>bei einigen Projekten verwende ich den AddType um die Dateiendung auf .html umzubiegen:</p>
<p>  AddType application/x-httpd-php .html</p>
<p>Sind diese Projekte von der Sicherheitslücke betroffen?</p>
<p>Schöne Grüße,<br />
Florian König-Heidinger</p>
]]></content:encoded>
	</item>
</channel>
</rss>
