<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für Cytracon Blog</title>
	<atom:link href="http://www.cytracon.com/blog/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cytracon.com/blog</link>
	<description>Cyber Trading and Consulting</description>
	<lastBuildDate>Fri, 25 Sep 2009 00:54:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Kommentar zu Juni 2009 von Michael</title>
		<link>http://www.cytracon.com/blog/2009/06/12/juni-2009/comment-page-1/#comment-13</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Fri, 25 Sep 2009 00:54:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.com/blog/?p=78#comment-13</guid>
		<description>Hallo und danke für die Links. Kann ich gut gebrauchen. Piwik habe ich vor kurzem getestet, ist durchaus empfehlenswert. Und Suchmaschinen-Optimierung sollte immer Thema sein.</description>
		<content:encoded><![CDATA[<p>Hallo und danke für die Links. Kann ich gut gebrauchen. Piwik habe ich vor kurzem getestet, ist durchaus empfehlenswert. Und Suchmaschinen-Optimierung sollte immer Thema sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Vtiger CRM 5.1.0 ist released von admin</title>
		<link>http://www.cytracon.com/blog/2009/07/22/vtiger-crm-5-1-0-ist-released/comment-page-1/#comment-11</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 23 Jul 2009 04:43:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.com/blog/?p=91#comment-11</guid>
		<description>Ciao Mischa! Hab gerade diesen Kommentar im vtiger Forum gefunden:

Yes this possible in vtiger 5.1
Settings &gt; Mail Scanner 

Ich hab&#039;s aber noch nicht überprüft.

Cheers aus Joburg
Bernie</description>
		<content:encoded><![CDATA[<p>Ciao Mischa! Hab gerade diesen Kommentar im vtiger Forum gefunden:</p>
<p>Yes this possible in vtiger 5.1<br />
Settings > Mail Scanner </p>
<p>Ich hab&#8217;s aber noch nicht überprüft.</p>
<p>Cheers aus Joburg<br />
Bernie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Vtiger CRM 5.1.0 ist released von mischa</title>
		<link>http://www.cytracon.com/blog/2009/07/22/vtiger-crm-5-1-0-ist-released/comment-page-1/#comment-10</link>
		<dc:creator>mischa</dc:creator>
		<pubDate>Wed, 22 Jul 2009 19:45:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.com/blog/?p=91#comment-10</guid>
		<description>Hi  Berni, ich weiss das Vtiger ein Support Ticket Modul hat, weisst Du ob es möglich ist via E-Mail ein Ticket zu eröffnen?
Also irgendwie ein POP3 oder IMAP Konto abzufragen undd automatisch ein Ticket zu erstellen?
Bin auf der Suche nach so etwas... 
Gruss aus der Schweiz!
Mischa</description>
		<content:encoded><![CDATA[<p>Hi  Berni, ich weiss das Vtiger ein Support Ticket Modul hat, weisst Du ob es möglich ist via E-Mail ein Ticket zu eröffnen?<br />
Also irgendwie ein POP3 oder IMAP Konto abzufragen undd automatisch ein Ticket zu erstellen?<br />
Bin auf der Suche nach so etwas&#8230;<br />
Gruss aus der Schweiz!<br />
Mischa</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von Yves</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-8</link>
		<dc:creator>Yves</dc:creator>
		<pubDate>Wed, 06 May 2009 09:59:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-8</guid>
		<description>Nun hat es in diversen .js files codes drin sowie im INDEX im quellcode 



Finde dies in der seite jedoch nirgends..... denke es wurde kodiert.... 

kennt das jemand?</description>
		<content:encoded><![CDATA[<p>Nun hat es in diversen .js files codes drin sowie im INDEX im quellcode </p>
<p>Finde dies in der seite jedoch nirgends&#8230;.. denke es wurde kodiert&#8230;. </p>
<p>kennt das jemand?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von SHOP SUPPORT</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-7</link>
		<dc:creator>SHOP SUPPORT</dc:creator>
		<pubDate>Thu, 23 Apr 2009 02:42:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-7</guid>
		<description>Aktueller Patch samt Erklärung wie man seinen ECB SEO SHOP, GAMBIO, XTC &quot;dicht&quot; macht gibt es bei uns im Forum. http://www.ecombase.de/forum/SHOP-SECURITY-BEREICH-f531.html

Das &quot;Problem&quot; betrifft recht viele Shops die auf Xt-Commerce basieren, also alle Forks die unterwegs sind !</description>
		<content:encoded><![CDATA[<p>Aktueller Patch samt Erklärung wie man seinen ECB SEO SHOP, GAMBIO, XTC &#8220;dicht&#8221; macht gibt es bei uns im Forum. <a href="http://www.ecombase.de/forum/SHOP-SECURITY-BEREICH-f531.html" rel="nofollow">http://www.ecombase.de/forum/SHOP-SECURITY-BEREICH-f531.html</a></p>
<p>Das &#8220;Problem&#8221; betrifft recht viele Shops die auf Xt-Commerce basieren, also alle Forks die unterwegs sind !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von Michael</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-6</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 22 Apr 2009 11:58:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-6</guid>
		<description>Lest euch das mal durch
http://www.ecombase.de/r57.php.c99shellC-Virus-Hack-SQL-Injections.Angriffe-auf-xt-commerce-shop-systeme.php</description>
		<content:encoded><![CDATA[<p>Lest euch das mal durch<br />
<a href="http://www.ecombase.de/r57.php.c99shellC-Virus-Hack-SQL-Injections.Angriffe-auf-xt-commerce-shop-systeme.php" rel="nofollow">http://www.ecombase.de/r57.php.c99shellC-Virus-Hack-SQL-Injections.Angriffe-auf-xt-commerce-shop-systeme.php</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von mario</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-5</link>
		<dc:creator>mario</dc:creator>
		<pubDate>Tue, 21 Apr 2009 14:09:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-5</guid>
		<description>das ganze ist auch bei uns passiert hat aber nur die index ausgetauscht.

der hat über google &quot;inurl&quot; gesucht &quot;shop_content.php&quot; und ist dann bestimmt auf eine menge xtcommerce seiten fündig geworden...

und dann hat der über die url mit sql befehlen gearbeitet....</description>
		<content:encoded><![CDATA[<p>das ganze ist auch bei uns passiert hat aber nur die index ausgetauscht.</p>
<p>der hat über google &#8220;inurl&#8221; gesucht &#8220;shop_content.php&#8221; und ist dann bestimmt auf eine menge xtcommerce seiten fündig geworden&#8230;</p>
<p>und dann hat der über die url mit sql befehlen gearbeitet&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von admin</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-4</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 21 Apr 2009 08:29:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-4</guid>
		<description>Hi Karsten, vielen Dank. Kannst Du mir diese r57.php zustellen, damit ich den Inhalt analysieren kann? Möchte dann den Server mit grep durchsuchen lassen.</description>
		<content:encoded><![CDATA[<p>Hi Karsten, vielen Dank. Kannst Du mir diese r57.php zustellen, damit ich den Inhalt analysieren kann? Möchte dann den Server mit grep durchsuchen lassen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von Karsten</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-3</link>
		<dc:creator>Karsten</dc:creator>
		<pubDate>Tue, 21 Apr 2009 08:15:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-3</guid>
		<description>Der macht eine Abfrage über Google mit &quot;shop_&quot; oder &quot;Shop-&quot;
dann kam er über die AGB mit einer SQL Abfrage, die den Benutzer auslesen kann!

per FTP legt er dann eine Shell ins Web, bei uns 
 
lag die Datei im Verzeichnis
media\conten\r57.php (kann auch andere nummer haben!)
das hat/soll 777 Rechte haben, laut XT Shop!

Damit kann er dann wirklich aber auch alles machen, was er will!

HACKED BY KEREMHAN... ist der geringste Schaden! Hoffen mal, dass er nicht noch was anderes vor hat!</description>
		<content:encoded><![CDATA[<p>Der macht eine Abfrage über Google mit &#8220;shop_&#8221; oder &#8220;Shop-&#8221;<br />
dann kam er über die AGB mit einer SQL Abfrage, die den Benutzer auslesen kann!</p>
<p>per FTP legt er dann eine Shell ins Web, bei uns </p>
<p>lag die Datei im Verzeichnis<br />
media\conten\r57.php (kann auch andere nummer haben!)<br />
das hat/soll 777 Rechte haben, laut XT Shop!</p>
<p>Damit kann er dann wirklich aber auch alles machen, was er will!</p>
<p>HACKED BY KEREMHAN&#8230; ist der geringste Schaden! Hoffen mal, dass er nicht noch was anderes vor hat!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu HACKED BY KEREMHAN von Reto</title>
		<link>http://www.cytracon.com/blog/2009/04/20/hacked-by-keremhan/comment-page-1/#comment-2</link>
		<dc:creator>Reto</dc:creator>
		<pubDate>Tue, 21 Apr 2009 03:44:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.cytracon.net/?p=28#comment-2</guid>
		<description>Ja, bei uns war das auch der Fall. Wie Du erwähnt hast, sind nur die Index-Files betroffen. Leider wissen wir zur Zeit auch nicht Näheres.</description>
		<content:encoded><![CDATA[<p>Ja, bei uns war das auch der Fall. Wie Du erwähnt hast, sind nur die Index-Files betroffen. Leider wissen wir zur Zeit auch nicht Näheres.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
