Archive for August, 2009

Festplattentausch auf die harte Tour

Festplatte defekt !

Bei Notebooks kein seltenes Phänomen.
Die kleinen, kompakten Geräte sind eben zum herumschleppen da, Festplatten sind aufgrund des mechanischen Aufbaus jedoch anfällig für Stöße.

Gerade bei Notebooks sollte also ein einfacher Zugang zur Festplatte vom Hersteller gewährleistet sein.
Die Meisten halten sich auch daran, aber gerade bei älteren Sony Vaio Geräten ist dies nicht der Fall.

So auch beim Notebook des Onkels meiner Frau (ist das mein “Schwiegeronkel” ?).

Read more »

CDBurnerXP Update

cdbxpp_logoBereits vergangenen Freitag wurde eine neue Version der freien Brennsoftware CDBurnerXP freigegeben.
Die Version 4.2.5.1490 erweitert die ohnehin starke Brennsoftware um zwei mehr oder wichtige Funktionen.

Neuerdings wird nun das “Überbrennen” unterstützt, mit dem es möglich ist auf eine handelsübliche CD ca. 90 Minuten anstatt 70 Minuten Inhalt zu brennen.
Des Weiteren hat man dem Programm eine Auto-Update-Funktion spendiert.

Zu beziehen ist die Software unter http://www.cdburnerxp.se/

Sicherheitslücke in WordPress 2.8.X – Admin password reset exploit

Caschy berichtet heute in seinem Blog von einer Sicherheitslücke in den WordPress-Versionen ab 2.8.
Diese Lücke erlaubt es, das Administrator-Passwort ohne Rückfrage zurückzusetzen.

Klingt eigentlich nicht schlimm, da der Angreifer im Normalfall keinen Zugriff auf das Mailkonto des Admins hat,
jedoch wäre es denkbar über einen Dauerloop ständig das Passwort zurückzusetzen was dann doch ärgerlich ist.

Eine Erklärung, weshalb dieses Verhalten auftritt, könnt ihr bei filzo nachlesen.

Ein erster Fix macht ebenfalls bereits die Runde.
Demnach soll in der Datei wp-login.php die Zeile 190 von if ( empty( $key ) ) in if ( empty( $key ) || is_array( $key )) geändert werden.

Dies ist jedoch bereits jetzt veraltet, die Anweisungen sollten stattdessen folgendermaßen aussehen:

wp-login_adminpassreset

UPDATE: Das Update v2.8.4 behebt diese Sicherheitslücke.