Bitte JavaScript aktivieren!

Logo

 

WP Plugin Security: WP Shopping Cart/WP eCommerce Security Holes

Categories: Articles, Software, Web Development, Wordpress Plugin Security, Work
WP Plugin Security: WP Shopping Cart/WP eCommerce Security Holes

Another week, another security hole. This time I have found several holes in ajax-and-init.php from WP-eCommerce v3.7.4 aka WP Shopping Cart. It is the latest stable version. Let’s go. The first issue is an unrestricted… Read on ››

WP Plugin Security: WP-Ajax-Edit-Comments

Categories: Software, Web Development, Wordpress Plugin Security, Work
WP Plugin Security: WP-Ajax-Edit-Comments

Security hole in Wordpress plugin WP Ajax Edit Comments up to v2.4.0.1 -- upgrade now Read on ››

File Disclosure

Categories: Misc, Software
File Disclosure

Wenn man eine Sicherheitslücke dieses Kalibers entdeckt, staunt man Bauklötze… Auf dem Webserver eines Kunden habe ich folgendes Szenario vorgefunden: Dort waren zwei virtuelle Hosts eingerichtet, beispielsweise… Read on ››

Kartendienst über SSL

Categories: Articles, Software, Web Development, Work
Kartendienst über SSL

Die gängigen Kartendienste wie Google Maps, Bing Maps und Yahoo Maps sind ohne Einschränkungen und kostenlos nur per HTTP nutzbar, nicht über SSL. Wenn man deren Nutzungsbedingungen wohlwollend ignoriert, geht es… Read on ››

Elektronischer Datenaustausch: Lassen Sie uns das per CSV machen…

Categories: Software, Web Development, Work
Elektronischer Datenaustausch: Lassen Sie uns das per CSV machen…

Ich bin immer wieder erstaunt darüber, wie oft ich auf Projekte stoße, bei denen Daten in völlig ungeeigneten Formaten elektronisch ausgetauscht werden oder werden sollen. Ohne nähere Spezifikation natürlich. CSV… Read on ››

Torschlusspanik?

Categories: Software, Web Development, Work
Torschlusspanik?

Scope 2.0 ist heute runderneuert online gegangen. Die neue Version wurde komplett neu geschrieben, ist nun ein Wordpress-Plugin und basiert auf Zend_Search und Lucene. Read on ››