<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>INGATE - Blog</title>
	<atom:link href="http://www.ingate.de/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ingate.de/blog</link>
	<description></description>
	<lastBuildDate>Wed, 14 Mar 2012 16:06:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Kritische Sicherheitslücke im Remote Desktop</title>
		<link>http://www.ingate.de/blog/2012/03/14/auserst-kritische-sicherheitslucke-im-remote-desktop/</link>
		<comments>http://www.ingate.de/blog/2012/03/14/auserst-kritische-sicherheitslucke-im-remote-desktop/#comments</comments>
		<pubDate>Wed, 14 Mar 2012 16:05:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ingate.de/blog/?p=360</guid>
		<description><![CDATA[Sehr geehrte Kunden, Microsoft hat gestern eine äußerst kritische Sicherheitslücke im Remote Desktop bekannt gegeben, die einem externen Angreifer die Ausführung von Schadcode ermöglicht. Die Sicherheitslücke betrifft sämtliche Betriebssysteme von Microsoft (alle Windows und Server Versionen) mit RDP. Es ist ein Sicherheitsupdate verfügbar. Bitte stellen Sie sicher, dass dieses Update schnellstmöglich auf allen von Ihnen [...]]]></description>
			<content:encoded><![CDATA[<p>Sehr geehrte Kunden,</p>
<p>Microsoft hat gestern eine äußerst kritische Sicherheitslücke im Remote Desktop bekannt gegeben, die einem externen Angreifer die Ausführung von Schadcode ermöglicht.<br />
Die Sicherheitslücke betrifft sämtliche Betriebssysteme von Microsoft (alle Windows und Server Versionen) mit RDP.</p>
<p>Es ist ein Sicherheitsupdate verfügbar. Bitte stellen Sie sicher, dass dieses Update schnellstmöglich auf allen von Ihnen betreuten Systemen installiert wird.</p>
<p>Weitere Informationen unter: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-020">http://technet.microsoft.com/en-us/security/bulletin/ms12-020</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingate.de/blog/2012/03/14/auserst-kritische-sicherheitslucke-im-remote-desktop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Montagabend, kurz vor 23 Uhr</title>
		<link>http://www.ingate.de/blog/2012/02/27/montagabend-kurz-vor-23-uhr/</link>
		<comments>http://www.ingate.de/blog/2012/02/27/montagabend-kurz-vor-23-uhr/#comments</comments>
		<pubDate>Mon, 27 Feb 2012 21:54:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ingate.de/blog/?p=352</guid>
		<description><![CDATA[Aus der E-Mail eines neuen Managed Server Kunden: Ihr Support ist grandios aber nun machen Sie doch endlich Feierabend]]></description>
			<content:encoded><![CDATA[<p>Aus der E-Mail eines neuen Managed Server Kunden:</p>
<blockquote><p>Ihr Support ist grandios aber nun machen Sie doch endlich Feierabend <img src='http://www.ingate.de/blog/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Montagabend, kurz vor 23 Uhr" class='wp-smiley' title="Montagabend, kurz vor 23 Uhr" /> </p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ingate.de/blog/2012/02/27/montagabend-kurz-vor-23-uhr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PIN für Telefonsupport ab 1. März</title>
		<link>http://www.ingate.de/blog/2012/02/21/pin-fur-telefonsupport-ab-1-marz/</link>
		<comments>http://www.ingate.de/blog/2012/02/21/pin-fur-telefonsupport-ab-1-marz/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 23:35:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ingate.de/blog/?p=349</guid>
		<description><![CDATA[Bisher haben wir bei telefonischen Anfragen den Anrufer anhand der Kundennummer und einiger persönlicher Daten verifiziert. Da dies einerseits zeitaufwendig ist (besonders dann wenn ein beauftragter Mitarbeiter oder Administrator anruft und die Daten gerade nicht zur Hand hat) und anderseits auch eine gewisse Anfälligkeit gegenüber Social Engineering birgt, wird ab 1. März neben der Kundennummer [...]]]></description>
			<content:encoded><![CDATA[<p>Bisher haben wir bei telefonischen Anfragen den Anrufer anhand der Kundennummer und einiger persönlicher Daten verifiziert.</p>
<p>Da dies einerseits zeitaufwendig ist (besonders dann wenn ein beauftragter Mitarbeiter oder Administrator anruft und die Daten gerade nicht zur Hand hat) und anderseits auch eine gewisse Anfälligkeit gegenüber Social Engineering birgt, wird ab 1. März neben der Kundennummer eine eindeutige PIN zur Identifizierung herangezogen werden.</p>
<p>Alle Kunden haben heute bereits eine E-Mail mit Ihrer persönlichen PIN erhalten.</p>
<p>Zum 1. März wird übrigens auch unsere Telefonanlage entsprechend angepasst. So wird beispielsweise bei Anrufen außerhalb der Geschäftszeiten für den Notfallsupport noch vor der Weiterleitung die Kundennummer und PIN abgefragt, und diese Informationen dem zuständigen Techniker direkt auf das Telefon übermittelt und angezeigt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingate.de/blog/2012/02/21/pin-fur-telefonsupport-ab-1-marz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PECL Cairo mit PHP 5.3</title>
		<link>http://www.ingate.de/blog/2012/02/14/pecl-cairo-mit-php-5-3/</link>
		<comments>http://www.ingate.de/blog/2012/02/14/pecl-cairo-mit-php-5-3/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 23:28:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ingate.de/blog/?p=347</guid>
		<description><![CDATA[Schon seltsam, dass selbst 2 Jahre nach Erscheinen von PHP5.3 es für Cairo noch kein Update gibt. Ein pecl install channel://pecl.php.net/cairo-0.3.0 schlägt mit einem compile error fehl. Hier der diff, um es zum Laufen zu bekommen: 128c128 < object_init_ex(return_value, cairo_ce_cairosubsurface); --- > /*object_init_ex(return_value, cairo_ce_cairosubsurface);*/ 690c690 < #ifdef CAIRO_HAS_PS_SURFACE --- > #ifdef CAIRO_HAS_RECORDING_SURFACE 711c711,712 < #if [...]]]></description>
			<content:encoded><![CDATA[<p>Schon seltsam, dass selbst 2 Jahre nach Erscheinen von PHP5.3 es für Cairo noch kein Update gibt.</p>
<p>Ein <em>pecl install channel://pecl.php.net/cairo-0.3.0</em> schlägt mit einem compile error fehl.</p>
<p>Hier der diff, um es zum Laufen zu bekommen:</p>
<blockquote><p>128c128<br />
<       object_init_ex(return_value, cairo_ce_cairosubsurface);<br />
---<br />
>       /*object_init_ex(return_value, cairo_ce_cairosubsurface);*/<br />
690c690<br />
< #ifdef CAIRO_HAS_PS_SURFACE<br />
---<br />
> #ifdef CAIRO_HAS_RECORDING_SURFACE<br />
711c711,712<br />
< #if CAIRO_VERSION >= CAIRO_VERSION_ENCODE(1, 10, 0)<br />
&#8212;<br />
> /*<br />
> #ifdef CAIRO_VERSION >= CAIRO_VERSION_ENCODE(1, 10, 0)<br />
716c717<br />
<<br />
---<br />
> */
</p></blockquote>
<p><strong>Update: Mittlerweile wurde Version 0.3.1 mit entsprechenden Anpassungen für PHP 5.3 veröffentlicht.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingate.de/blog/2012/02/14/pecl-cairo-mit-php-5-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kritische Sicherheitslücke in Plesk</title>
		<link>http://www.ingate.de/blog/2012/02/10/kritische-sicherheitslucke-in-plesk/</link>
		<comments>http://www.ingate.de/blog/2012/02/10/kritische-sicherheitslucke-in-plesk/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 15:37:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ingate.de/blog/?p=338</guid>
		<description><![CDATA[Heute hat Parallels über eine kritische Sicherheitslücke in Plesk informiert. Es soll eine SQL-Injection möglich sein, über Details schweigt Parallels bislang. Allerdings wird allen Nutzern empfohlen, so schnell wie möglich zu aktualisieren. Hier der Originaltext: Plesk &#8211; Critical Security Vulnerability &#8211; Patch REQUIRED Dear Parallels Plesk Panel User: Please read this message in its entirety [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hat Parallels über eine kritische Sicherheitslücke in Plesk informiert. Es soll eine SQL-Injection möglich sein, über Details schweigt Parallels bislang. Allerdings wird allen Nutzern empfohlen, so schnell wie möglich zu aktualisieren.</p>
<p>Hier der Originaltext:</p>
<blockquote><p>
Plesk &#8211; Critical Security Vulnerability &#8211; Patch REQUIRED</p>
<p>Dear Parallels Plesk Panel User:</p>
<p>Please read this message in its entirety and take the recommended actions.</p>
<p>Parallels has been informed of a SQL injection security vulnerability in some older versions of Plesk. This vulnerability is considered critical in nature and customers are advised take action quickly.</p>
<p>A patch has been released to resolve this vulnerability. Based on the version and operating system of Plesk you use, please follow the instructions below.</p>
<p>Linux</p>
<p>Plesk 10 &#8211; Update to Plesk 10.3.1 MicroUpdate #6 or later.<br />
Update Instructions: here<br />
If possible, it is recommended to update all the way to Plesk 10.4.4 to provide the most stable user experience.</p>
<p>Plesk 9 &#8211; Update to Plesk 9.5.4 MicroUpdate #11 or later<br />
Update Instructions: here</p>
<p>Plesk 8 &#8211; Update to Plesk 8.6.0 MicroUpdate #2 or later<br />
Update Instructions: here</p>
<p>Windows</p>
<p>Plesk 10 &#8211; Update to Plesk 10.3.1 MicroUpdate #6 or later.<br />
Update Instructions: here<br />
If possible, it is recommended to update all the way to Plesk 10.4.4 to provide the most stable user experience.</p>
<p>Plesk 9 &#8211; Apply Fix from Parallels Knowledge Base<br />
Update Instructions: here</p>
<p>Plesk 8 &#8211; Apply Fix from Parallels Knowledge Base<br />
Update Instructions: here</p>
<p>If you are already at or above the Version and MicroUpdate levels indicated above &#8211; you are already protected from this vulnerability.</p>
<p>Parallels takes the security of our customers very seriously and urges you to act quickly by applying these patches.</p>
<p>Thanks,</p>
<p>- The Parallels Plesk Panel Team
</p></blockquote>
<p>Die notwendigen Microupdates lassen sich am einfachsten mit folgendem Befehl in der Commandline installieren:</p>
<blockquote><p>
# /opt/psa/admin/sbin/autoinstaller &#8211;select-product-id plesk &#8211;select-release-current &#8211;reinstall-patch &#8211;install-component base
</p></blockquote>
<p>Unsere Managed Server sind nicht betroffen (gewesen), da wir seit Dezember überall Version 10.3.1 MU >=16 als bevorzugtes Release einsetzen.</p>
<p>Dass Plesk 10.4.4 stabiler sein soll als 10.3.1 können wir unterdessen nicht bestätigen. <img src='http://www.ingate.de/blog/wp-includes/images/smilies/icon_twisted.gif' alt="icon twisted Kritische Sicherheitslücke in Plesk" class='wp-smiley' title="Kritische Sicherheitslücke in Plesk" />  </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingate.de/blog/2012/02/10/kritische-sicherheitslucke-in-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

