<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: M&#246;gliche SQL Injection Schwachstelle in easyLink v1.x</title>
	<atom:link href="http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/</link>
	<description>Wir entwickeln für Sie maßgeschneiderte Apps für Geräte wie das iPhone, das iPad, den iPod Touch oder Facebook.</description>
	<lastBuildDate>Tue, 07 Feb 2012 08:31:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Sascha Schoppengerd</title>
		<link>http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/comment-page-1/#comment-603</link>
		<dc:creator>Sascha Schoppengerd</dc:creator>
		<pubDate>Mon, 22 Dec 2008 10:20:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.mountaingrafix.eu/?p=353#comment-603</guid>
		<description>Ich kann Marcel bei seinen Ausf&#252;hrungen nur zustimmen, zumal...die v2 ja bereits eine Fehlerbehebung, sprich Verbesserung f&#252;r die v1 beinhaltet. Warum sollten wir einen Patch f&#252;r einen Fehler herstellen, der schon lange in aktuellen Versionen gepatcht wurde?

Und warum sollten wir einen Patch f&#252;r eine Version ver&#246;ffentliche, von deren Einsatz wir dringend abraten, eben weil die Engine bereits stark veraltet und mit Sicherheit auch noch viele weitere L&#252;cken beinhaltet. Da w&#252;rden wir ja dran bleiben.

Au&#223;erdem ist es ja so, dass wir grunds&#228;tzlich alle Nutzer aufrufen, die jeweiligen Updates zu installieren um genau diese Probleme zu vermeiden. Wenn jemand diesen Rat nicht befolgt, dann liegt es letztendlich nicht in unserem Verantwortungsbereich.

Konzerne wie MS, Apple oder Mozilla machen es ja auch nicht anders, denn auch hier werden die Patches etc. zu einem bestimmten Datum f&#252;r eine bestimmte Versionsreihe nicht mehr zur Verf&#252;gung gestellt.</description>
		<content:encoded><![CDATA[<p>Ich kann Marcel bei seinen Ausf&#252;hrungen nur zustimmen, zumal&#8230;die v2 ja bereits eine Fehlerbehebung, sprich Verbesserung f&#252;r die v1 beinhaltet. Warum sollten wir einen Patch f&#252;r einen Fehler herstellen, der schon lange in aktuellen Versionen gepatcht wurde?</p>
<p>Und warum sollten wir einen Patch f&#252;r eine Version ver&#246;ffentliche, von deren Einsatz wir dringend abraten, eben weil die Engine bereits stark veraltet und mit Sicherheit auch noch viele weitere L&#252;cken beinhaltet. Da w&#252;rden wir ja dran bleiben.</p>
<p>Au&#223;erdem ist es ja so, dass wir grunds&#228;tzlich alle Nutzer aufrufen, die jeweiligen Updates zu installieren um genau diese Probleme zu vermeiden. Wenn jemand diesen Rat nicht befolgt, dann liegt es letztendlich nicht in unserem Verantwortungsbereich.</p>
<p>Konzerne wie MS, Apple oder Mozilla machen es ja auch nicht anders, denn auch hier werden die Patches etc. zu einem bestimmten Datum f&#252;r eine bestimmte Versionsreihe nicht mehr zur Verf&#252;gung gestellt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcel</title>
		<link>http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/comment-page-1/#comment-602</link>
		<dc:creator>Marcel</dc:creator>
		<pubDate>Sun, 21 Dec 2008 18:19:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.mountaingrafix.eu/?p=353#comment-602</guid>
		<description>Wie im Artikel schon geschrieben steht, wird es keinen Patch geben. Aus Entwickler Sicht ist es auch nachvollziehbar. Es lohnt aus meiner Sicht auch nicht f&#252;r stark modifizierte Portale einen Patch bereit zu stellen. Hier muss man sich im klaren sein, dass die individuellen Modifikationen aufgrund der fehlenden Plugin-Schnittstelle in den easyLink Version 1.x bei einem Patch ebenso verloren gehen, wie bei einem generellen Update. Schon allein deswegen macht es keinen Sinn.

VW bietet auch kein ESP f&#252;r einen K&#228;fer Baujahr 1961 an.</description>
		<content:encoded><![CDATA[<p>Wie im Artikel schon geschrieben steht, wird es keinen Patch geben. Aus Entwickler Sicht ist es auch nachvollziehbar. Es lohnt aus meiner Sicht auch nicht f&#252;r stark modifizierte Portale einen Patch bereit zu stellen. Hier muss man sich im klaren sein, dass die individuellen Modifikationen aufgrund der fehlenden Plugin-Schnittstelle in den easyLink Version 1.x bei einem Patch ebenso verloren gehen, wie bei einem generellen Update. Schon allein deswegen macht es keinen Sinn.</p>
<p>VW bietet auch kein ESP f&#252;r einen K&#228;fer Baujahr 1961 an.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frame</title>
		<link>http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/comment-page-1/#comment-598</link>
		<dc:creator>Frame</dc:creator>
		<pubDate>Sat, 20 Dec 2008 16:26:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.mountaingrafix.eu/?p=353#comment-598</guid>
		<description>Auch ich w&#252;rde einen solchen Patch begr&#252;&#223;en, da ich die Kosten f&#252;r eine Aktualisierung auf eine aktuelle Version nicht in 10 Jahren einfahre. Meine Erweiterungen sind einfach zu umfangreich und zu tief im Sytem verankert, als das ich mich mit einer Aktualisierung befassen kann.</description>
		<content:encoded><![CDATA[<p>Auch ich w&#252;rde einen solchen Patch begr&#252;&#223;en, da ich die Kosten f&#252;r eine Aktualisierung auf eine aktuelle Version nicht in 10 Jahren einfahre. Meine Erweiterungen sind einfach zu umfangreich und zu tief im Sytem verankert, als das ich mich mit einer Aktualisierung befassen kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mobiman</title>
		<link>http://www.mountaingrafix.eu/2008/12/18/moegliche-sql-injection-schwachstelle-in-easylink-v1x/comment-page-1/#comment-596</link>
		<dc:creator>Mobiman</dc:creator>
		<pubDate>Fri, 19 Dec 2008 14:10:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.mountaingrafix.eu/?p=353#comment-596</guid>
		<description>Ich pers&#246;nlich w&#252;rde einen Patch begr&#252;&#223;en, da es erheblich modifizierte EL 1.x. installationen gibt, die sich ohne hohen Kostenaufwand nicht auf die aktuellen Versionen anpassen lassen. Selbst wenn dieser Patch 50,- EUR kosten w&#252;rde, greife ich hier lieber zu als 500 - XXXX € auszugeben um mein Projekt auf den neusten Stand zu bringen. Solch hohen Ausgabe k&#246;nnen die meisten bestimmt nicht f&#252;r Ihr Projekt verkraften.</description>
		<content:encoded><![CDATA[<p>Ich pers&#246;nlich w&#252;rde einen Patch begr&#252;&#223;en, da es erheblich modifizierte EL 1.x. installationen gibt, die sich ohne hohen Kostenaufwand nicht auf die aktuellen Versionen anpassen lassen. Selbst wenn dieser Patch 50,- EUR kosten w&#252;rde, greife ich hier lieber zu als 500 &#8211; XXXX € auszugeben um mein Projekt auf den neusten Stand zu bringen. Solch hohen Ausgabe k&#246;nnen die meisten bestimmt nicht f&#252;r Ihr Projekt verkraften.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

