Verseuchte WordPress Software im Umlauf

Wie ich gerade bei Robert im Blog lese, ist eine versuchte WordPress-Version im Umlauf, welche eine modifizierte pluggable.php enthält. Dadurch können die Angreifer Zugang zum Blog erhalten.

Daher WordPress immer von WordPress.org bzw. wordpress-deutschland.org downloaden!

Update
Wie ich gerade bei WordPress-Deutschland lese, ist die gefälschte Version nur für Blogs gefährlich, die mindestens sechs registrierte Benutzer haben bzw. hatten, da erst dann das Cookie ausgelesen (und an die Datenspäher gesendet) wurde. Quasi immer wenn sich ein Benutzer mit einer ID < 5 einloggt hat.

[via Robert]

Nach neuem Präsidenten nun neue Schilder

Rechtschreibprüfung bei Outlook

Die Rechtschreibprüfung von Outlook ist ja in der Regel recht ordentlich und bewahrt einen vor dem einen oder anderen Flüchtigkeitsfehler, aber manchmal sind die Vorschläge … nun ja, sagen wir mal seltsam:

Zumindest ist mir nicht klar, wie Outlook von “weiss” auf “auszuschnäuzender” kommt…

Anrufbeantworter einer psychiatrischen Klinik

Hallo und herzlich willkommen bei unserer Hotline für Menschen mit psychischen Problemen.

Wenn Sie unter einer Zwangsneurose leiden, dann drücken Sie bitte immer wieder die 1

Wenn Sie co-abhängig sind, dann bitten Sie jemanden, für Sie die 2 zu drücken.

Multiple Persönlichkeiten drücken bitte die 3, 4, 5 und 6

Wenn Sie paranoid sind, wissen wir genau, was Sie wollen. Bleiben Sie in der Leitung, damit wir Ihren Anruf zurück verfolgen können!

Wenn Sie zu Wahnvorstellungen neigen, drücken Sie die 7 und wir stellen eine Verbindung zu Ihrem Raumschiff her.

Wenn Sie schizophren sind, hören Sie ganz genau hin. Eine dünne helle Stimme wird Ihnen zuflüstern, welche Nummer Sie drücken müssen.

Wenn Sie Legastheniker sind, wählen Sie folgende Zahlenkombination:
9696969696969696

Wenn Sie nervöse Störungen haben, fummeln Sie so lange an der Tastatur herum, bis sich ein Spezialist meldet.

Wenn Sie unter Gedächtnisschwund leiden, geben Sie uns bitte Ihren Namen, Ihre Adresse, die Telefonnummer, Ihr Geburtsdatum und Ihre Sozialversicherungsnummer – und natürlich den Mädchennamen Ihrer Mutter.

Wenn Sie an einem posttraumatischen Stress-Syndrom leiden, drücken Sie l-a-n-g-s-a-m und v-o-r-s-i-c-h-t-i-g dreimal die 0

Wenn Sie manisch-depressiv sind, hinterlassen Sie uns nach dem Signalton, vor dem Signalton oder nach dem Signalton eine Nachricht. Bitte warten Sie auf den Signalton.

Wenn Sie Probleme mit dem Kurzzeitgedächtnis haben, drücken Sie die 9…
Wenn Sie Probleme mit dem Kurzzeitgedächtnis haben, drücken Sie die 9…
Wenn Sie Probleme mit dem Kurzzeitgedächtnis haben, drücken Sie die 9

Wenn Sie unter einem Minderwertigkeitskomplex leiden, dann legen Sie bitte auf. Die Leute hier sind viel zu beschäftigt, um ausgerechnet mit Ihnen zu reden.

Wenn Sie in den Wechseljahren sind, legen Sie auf, machen Sie einen Ventilator an, legen Sie sich hin und weinen Sie. Sie werden nicht immer verrückt bleiben.

Wenn Sie blond sind, drücken Sie um Himmels Willen auf keine Knöpfe – vor allem nicht auf einem Großtastentelefon -  Sie bringen sonst bloß alles durcheinander.

Wir danken für Ihren Anruf, einen schönen Tag noch!

… ohne Kommentar …

Wenn’s mal wieder zu viel Internet war


… da werden Sie geholfen …

Forbidden LEGO …

oder auch “Build the Models Your Parents Warned You Against!”. Wer für seinen kleinen Bruder noch ein passendes Weihnachtsgeschenk sucht und sich garantiert bei seinen Eltern unbeliebt machen möchte, der sollte sich das Buch “Forbidden LEGO: Build the Models Your Parents Warned You Against!” bei Amazon anschauen. Damit kann der kleine Racker dann z.B. so etwas bauen:

wobei das noch relativ harmlos ist – und ob das dann aber auch bei den Eltern ebenfalls gut ankommt, wage ich zu bezweifeln …. ;-)

Uran bei Amazon – nur $29.95

… strange, bei Amazon gibt’s sogar Uran zu kaufen

Online Books für lau

Und mal wieder etwas aus der Kategorie “KostNix”:

Der O’Reilly Verlag hat mit “Sicherheit im Internet” und “Praktischer Einstieg in MySQL mit PHP” wieder zwei Bücher als Openbooks veröffentlicht. Damit stehen nun fast 40 OpenBooks in Englisch bzw. Deutsch – größtenteils unter Open Source-Lizenzen wie der GNU Free Documentation License, Open Publications License oder der GNU General Public License – auf der O’Reilly Webseite für jedermann kostenlos zur Verfügung.

Nicht gerade Literatur für mich, aber vor allem das erste Werk scheint mir recht Nützlich für ein paar Freund und Bekannten von mir zu sein – ein paar Nützliche Tips können ja nie schaden und ersparen mir dann vielleicht die eine oder andere immer wiederkehrende Frage/Antwort Spielerei :)

[via Pro-Linux]

Blindtext-Generator II

Vor knapp 3 Jahren hatte ich schon mal über einen Blindtext-Generator geschrieben, ist mir heute ein neuer über den Bildschirm geflimmert:

Der Dummy Text Generator leifert nicht nur den klassischen Lorem Ipsum Text, sondern lässt einem die Wahl zwischen insgesamt 10 verschiedenen Blind-Text-Typen, die eine willkommene Abwechslung in MockUps und Prototypen bringt. Desweiteren ist der Dummy Text Generator neben Deutsch und Englisch auch in Französich, Spanisch und Italienisch verfügbar, was die Auswahl der Dummy-Texte noch einmal erhöht.

Ein weiteres Highlight ist die Möglichkeit, die Größe der Ausgabebox zu verändern. Dadurch kann man schon vorher in etwa Abschätzen, wie der entsprechende Text im Layout aussehen könnte. Dadurch erstpart man sich etwas Kopierarbeit wenn man einen passenden Text für ein Layout sucht.

Fazit: äußerst Praktisch und ein Muss in jeder Linksammlung!

WordPress Sicherheitsupdate released

wordpress logoWordPress.org hat gestern die Version 2.6.3 der gleichnamigen Blogsoftware veröffentlicht. Grund ist eine Sicherheitslücke in der Snoopy library mit der es Möglich ist, commands auf der Shell auszuführen.

Benutzer der WordPress Version 2.6.2 sind daher angeraten, sofort ein Update auf die neue Version durchzuführen oder zumindest die beiden fraglichen Dateien auszutauschen. Ein entsprechendens “nur die bösen Files” Update gibt es wie immer bei WordPress Deutschland, ebenso das komplette Update-Paket. Wer es lieber international mag, sollte wie immer bei WordPress.org vorbeischauen.

Desweiteren ist eine Problem im default-Theme aufgetaucht, dass das Ausführen von Schadcode auf dem Server per Cross-Site Scripting (XSS) erlaubt. Betroffen ist in diesem Fall die Datei sidebar.php und betriff auch nur die deutsche Version von WordPress. Auch hier wird ein Update dringends empfohlen – zumindest für User, welche das lokalisierte Standardtheme Kubrick verwenden.

[via WP.org & WP-Deutschland]