<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>.The-Wildcat.de</title>
	<link>http://www.the-wildcat.de</link>
	<description>All around Websecurity</description>
	<lastBuildDate>Thu, 25 Aug 2011 12:39:15 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/5.0.0" -->

	<item>
		<title>phpMyAdmin XSS Tracking Feature</title>
		<description><![CDATA[PhpMyAdmin released a new version, 3.4.4 and 3.3.10.4.Including a security fix for a bunch of XSS vulns concerning the Tracking-Feature . Because they did not include the link to my advisory, I&#8217;ll make them available here. Enjoy &#160; &#160; &#160; http://fd.the-wildcat.de/pma_e36aa9e2e0.php &#8211; phpMyAdmin &#8211; Tracking &#8211; XSS And, as always thanks to the phpMyAdmin Security-Team [...]]]></description>
		<link>http://www.the-wildcat.de/phpmyadmin-xss-tracking-feature/</link>
			</item>
	<item>
		<title>phpMyAdmin code execution vulnerability &#8211; 2011</title>
		<description><![CDATA[This is going to be a &#8220;phpMyAdmin code execution vulnerability&#8221; Blog . No, seriously I&#8217;ve been really busy, working for new projects, the whole blabla story . But, I&#8217;ve recently found two LFI&#8217;s and one RCE and some XSS in phpMyAdmin&#8217;s latest versions: 3.4.0 &#8211; 3.4.3.1. Because they did not include the link to my [...]]]></description>
		<link>http://www.the-wildcat.de/phpmyadmin-code-execution-vulnerability-2011/</link>
			</item>
	<item>
		<title>phpMyAdmin code execution vulnerability</title>
		<description><![CDATA[Gerade von der Arbeit nachhause gekommen, wollte ich jetzt eigentlich meine einzige stunde Freizeit etwas anders gestalten, aber nun gut . So viele fehlerhafte oder halbwahre Aussagen, da muss man etwas korrigieren. Die L&#252;cke besteht, wie bereits berichtet, in phpMyAdmin Versionen &#60;= 2.11.9.0 und in den Versionen von phpMyAdmin 3. Da diese allerdings noch im [...]]]></description>
		<link>http://www.the-wildcat.de/phpmyadmin-code-execution-vulnerability/</link>
			</item>
	<item>
		<title>XSS auf heise.de/heisetreff.de</title>
		<description><![CDATA[Vor ca einem Monat hatte ich auf heise.de nach potentiellen L&#252;cken gefahndet und wurde wenig sp&#228;ter auf www.heisetreff.de f&#252;ndig. Heisetreff ist eine Art Kleinanzeigenmarkt der noch weiteren Umfang bietet, Eventkalender usw. &#160; Es befanden sich &#252;ber 6 XSS L&#252;cken auf der Seite. &#8220;Persistent&#8221; sowie &#8220;Reflected&#8221;. Da sieht man wieder das selbst Seiten wie heise nicht [...]]]></description>
		<link>http://www.the-wildcat.de/xss-auf-heise_heisetreff_de/</link>
			</item>
	<item>
		<title>Code Snippets</title>
		<description><![CDATA[Wenn jemand gewisse Cookies von einer Domain &#8220;abgreifen&#8221; muss, k&#246;nnten diese beiden Code Snippets hilfreich sein. Das erste PHP-Script erspart einem immer wieder ein neues Script zu schreiben weil man hier und da einen Wert mehr braucht als dort o.&#228;. Mittels dem Parameter &#8220;c&#8221; werden dem Script durch : separiert die Werte mittgeteilt die &#252;bermittelt [...]]]></description>
		<link>http://www.the-wildcat.de/code-snippets/</link>
			</item>
	<item>
		<title>Das ICQ-Drama</title>
		<description><![CDATA[Seit ca 16 Uhr d&#252;rfte kaum noch jemand mit einem alternativ Client ICQ nutzen k&#246;nnen. Die Meldung von Pidgin dazu ist your icq client is too old, update it on pidgin.im Die neueste Version ist allerdings 2.4.2 . Grund daf&#252;r ist eine &#196;nderung vom ICQ-Team. Um die Anwender zu dem Upgrade auf ICQ 6.0 zu [...]]]></description>
		<link>http://www.the-wildcat.de/das-icq-drama/</link>
			</item>
	<item>
		<title>Datengau unter Verwendung kommunaler Beh&#246;rdensoftware von HSH</title>
		<description><![CDATA[Wie vor kurzem bekannt wurde gab es ein &#8220;Leck&#8221; in der kommunalen Beh&#246;rdensoftware der Melde&#228;mter. Auf einigen Seiten gibt es durchaus &#220;bertreibungen des Ausma&#223;es dieses Patzers. Fakt ist das ca 15 Anwender dieser Software betroffen waren und nicht alle (&#252;ber 400 wie teilweise berichtet) die diese einsetzen. Aber nicht nur das die Meldedaten, Fotos, vorherige [...]]]></description>
		<link>http://www.the-wildcat.de/datengau-unter-verwendung-kommunaler-behoerdensoftware-von-hsh/</link>
			</item>
	<item>
		<title>this actually made my day</title>
		<description><![CDATA[Wirklich sehr am&#252;sant . Danke daf&#252;r pdp F&#252;r alle die es nicht verstehen und/oder sehen, man beachte den Teil WEP 64 Bit was an sich schon sehr mies ist. Aber die 2 folgenden Zeilen sind noch sch&#228;rfer Original Link]]></description>
		<link>http://www.the-wildcat.de/made-my-day/</link>
			</item>
	<item>
		<title>www.gamepn.com der (Alp)traum eines jeden Pentester</title>
		<description><![CDATA[Am heutigen (sehr warmen ) Samstag, erinnerte ich mich dunkel an eine Spieleplattform die vor etwas &#252;ber einem Jahr die Pforten in Form einer Betaphase &#246;ffnete. Sogar heise.de berichtete dar&#252;ber, siehe &#8220;Netzwerk f&#252;r Gamer startet &#246;ffentlichen Beta-Test&#8220;. Woran ich mich auch nur zu gut erinnern konnte waren die diversen Sicherheitsl&#252;cken die die Plattform beinhaltete. &#160; [...]]]></description>
		<link>http://www.the-wildcat.de/gamepn-vulnerable_by_default/</link>
			</item>
	<item>
		<title>[Update++] Vorhersagbare openssl Schl&#252;ssel</title>
		<description><![CDATA[Lange &#252;berlegt ob ich mich dieser &#8220;hype&#8221; Sicherheitsmeldung auch anschlie&#223;en soll oder einfach nix dazu sagen werden. Nun da ihr diese Zeilen hier lesen k&#246;nnt, kann man stark davon ausgehen das ich dazu auch noch etwas loswerden m&#246;chte Zuerst, diese L&#252;cke betrifft ausschlie&#223;lich Debian Systeme und Systeme die von Debian abgeleitet sind, wie z.B. (*)buntu, [...]]]></description>
		<link>http://www.the-wildcat.de/vorhersagbare-openssl-schluessel/</link>
			</item>
</channel>
</rss>

