<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Er du beskyttet mod virus blogs?</title>
	<atom:link href="http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/</link>
	<description>Alt fra forretningsmuligheder til personlig udvikling</description>
	<pubDate>Mon, 13 Oct 2008 18:47:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: Mikael</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-620</link>
		<dc:creator>Mikael</dc:creator>
		<pubDate>Fri, 18 Jan 2008 15:12:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-620</guid>
		<description>Der ser i hvert fald ud til at det virker nu. Jeg for ikke længere nogen advarsel når jeg kigger forbi.</description>
		<content:encoded><![CDATA[<p>Der ser i hvert fald ud til at det virker nu. Jeg for ikke længere nogen advarsel når jeg kigger forbi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders Saugstrup</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-618</link>
		<dc:creator>Anders Saugstrup</dc:creator>
		<pubDate>Fri, 18 Jan 2008 13:06:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-618</guid>
		<description>Hej Jens, gamle ven!
Tak fordi du gad se på sagen med dine erfarne sikkerhedsbriller. Jeg har for et stykke tid siden opdateret wp version og det var åbenbart på tide.

Jeg tror jeg lader tingene stå til for nu og ser om der kommer noget virus tilbage - det burde der ikke med en opdateret wp osv.</description>
		<content:encoded><![CDATA[<p>Hej Jens, gamle ven!<br />
Tak fordi du gad se på sagen med dine erfarne sikkerhedsbriller. Jeg har for et stykke tid siden opdateret wp version og det var åbenbart på tide.</p>
<p>Jeg tror jeg lader tingene stå til for nu og ser om der kommer noget virus tilbage - det burde der ikke med en opdateret wp osv.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jens Monrad</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-617</link>
		<dc:creator>Jens Monrad</dc:creator>
		<pubDate>Fri, 18 Jan 2008 11:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-617</guid>
		<description>Jeg tror, uden at have kigget koden igennnem, at det drejer sig om udnyttelse af en sårbarhed. Det er desværre også der der hyppigst sker sådanne ting, om det er online eller software/operativsystem osv spiller ikke så stor en rolle, men det handler i høj grad om at være patchet og opdateret. Det er langt svære på en blog, for man sidder ikke ved maskinen 24/7 og hvis man selv hoster sin side, så er det endnu sværer (ikke at det ikke kan lade sig gøre) ..

Så derfor, et godt råd.. Hold dig opdatert og sørg for ikke at vente, når der er nye opdateringer....</description>
		<content:encoded><![CDATA[<p>Jeg tror, uden at have kigget koden igennnem, at det drejer sig om udnyttelse af en sårbarhed. Det er desværre også der der hyppigst sker sådanne ting, om det er online eller software/operativsystem osv spiller ikke så stor en rolle, men det handler i høj grad om at være patchet og opdateret. Det er langt svære på en blog, for man sidder ikke ved maskinen 24/7 og hvis man selv hoster sin side, så er det endnu sværer (ikke at det ikke kan lade sig gøre) ..</p>
<p>Så derfor, et godt råd.. Hold dig opdatert og sørg for ikke at vente, når der er nye opdateringer&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders Saugstrup</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-615</link>
		<dc:creator>Anders Saugstrup</dc:creator>
		<pubDate>Fri, 18 Jan 2008 09:43:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-615</guid>
		<description>Nå, lidt af koden smuttede alligevel. Mindre end/Større end-tegnene er skiftet ud med () skulle der stå.</description>
		<content:encoded><![CDATA[<p>Nå, lidt af koden smuttede alligevel. Mindre end/Større end-tegnene er skiftet ud med () skulle der stå.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders Saugstrup</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-614</link>
		<dc:creator>Anders Saugstrup</dc:creator>
		<pubDate>Fri, 18 Jan 2008 09:41:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-614</guid>
		<description>Jeg vil tro, at jeg nu har fjernet linket til virus. Det som jeg fandt i koden var injection midt  i 2 forskellige afsnit.

Det injectede så sådan ud (http://www har jeg udskiftet med zzzz://xxx og  er erstattet med () for at undgå aktive links osv hér)

(noscript)Galera visitem este site de (a href="zzzz://xxx.grandestoques.com")toques mp3 para celular(/a)
og
(!-- Traffic Statistics --) (iframe src=zzzz://xxx.wp-stats-php.info/iframe/wp-stats.php width=1 height=1 frameborder=0)(/iframe) (!-- End Traffic Statistics --)

Som sagt var det sprøjtet direkte ind mellem linierne i 2 forskellige afsnit.

Det gode spørgsmål er nu hvordan jeg så at sige lukker hullet. 

Er det klogeste at installere alt fra bunden igen eller er hullet mere sansynligt i googles søgefunktion på bloggen?

Hvis I aner hvordan I ville angribe det, så sig meget gerne til.</description>
		<content:encoded><![CDATA[<p>Jeg vil tro, at jeg nu har fjernet linket til virus. Det som jeg fandt i koden var injection midt  i 2 forskellige afsnit.</p>
<p>Det injectede så sådan ud (http://www har jeg udskiftet med zzzz://xxx og  er erstattet med () for at undgå aktive links osv hér)</p>
<p>(noscript)Galera visitem este site de (a href=&#8221;zzzz://xxx.grandestoques.com&#8221;)toques mp3 para celular(/a)<br />
og<br />
(!&#8211; Traffic Statistics &#8211;) (iframe src=zzzz://xxx.wp-stats-php.info/iframe/wp-stats.php width=1 height=1 frameborder=0)(/iframe) (!&#8211; End Traffic Statistics &#8211;)</p>
<p>Som sagt var det sprøjtet direkte ind mellem linierne i 2 forskellige afsnit.</p>
<p>Det gode spørgsmål er nu hvordan jeg så at sige lukker hullet. </p>
<p>Er det klogeste at installere alt fra bunden igen eller er hullet mere sansynligt i googles søgefunktion på bloggen?</p>
<p>Hvis I aner hvordan I ville angribe det, så sig meget gerne til.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mikael</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-613</link>
		<dc:creator>Mikael</dc:creator>
		<pubDate>Fri, 18 Jan 2008 09:08:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-613</guid>
		<description>No problem Anders. Det kan jo være svært at opdage hvis ikke man har noget beskyttelse der siger til og hvis der ikke er andre der kommenterer det.

Brian, synes det ikke det er lidt drastisk at lukke hele internettet? Måske vi kunne nøjes med de russiske og østeuropæiske IP'er? :)</description>
		<content:encoded><![CDATA[<p>No problem Anders. Det kan jo være svært at opdage hvis ikke man har noget beskyttelse der siger til og hvis der ikke er andre der kommenterer det.</p>
<p>Brian, synes det ikke det er lidt drastisk at lukke hele internettet? Måske vi kunne nøjes med de russiske og østeuropæiske IP&#8217;er? <img src='http://www.antphilosophy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders Saugstrup</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-611</link>
		<dc:creator>Anders Saugstrup</dc:creator>
		<pubDate>Fri, 18 Jan 2008 09:01:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-611</guid>
		<description>Det er min blog som åbenbart er inficeret. Jeg er i fuld gang med at finde kilden.

Meget mærkeligt at det kan ske for jeg har været meget forsigtig med brug af plugins osv.

Tak for meldingen, Mikael!</description>
		<content:encoded><![CDATA[<p>Det er min blog som åbenbart er inficeret. Jeg er i fuld gang med at finde kilden.</p>
<p>Meget mærkeligt at det kan ske for jeg har været meget forsigtig med brug af plugins osv.</p>
<p>Tak for meldingen, Mikael!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Brian Brandt</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-610</link>
		<dc:creator>Brian Brandt</dc:creator>
		<pubDate>Fri, 18 Jan 2008 08:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-610</guid>
		<description>Skræmmende tanke. Vi må hellere lukke ned for det internet. Det er tydeligvis også en overvurderet teknologi, som burde have været blevet i skuffen.
;-)</description>
		<content:encoded><![CDATA[<p>Skræmmende tanke. Vi må hellere lukke ned for det internet. Det er tydeligvis også en overvurderet teknologi, som burde have været blevet i skuffen.<br />
 <img src='http://www.antphilosophy.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Søren Sprogø</title>
		<link>http://www.antphilosophy.com/er-du-beskyttet-mod-virus-blogs/#comment-608</link>
		<dc:creator>Søren Sprogø</dc:creator>
		<pubDate>Fri, 18 Jan 2008 07:42:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.antphilosophy.com/alt-det-andet/er-du-beskyttet-mod-virus-blogs/#comment-608</guid>
		<description>Ja vi har jo haft nogle skræmmende eksempler her for nylig, hvor både EB og TV2 var "inficeret"...

Jeg tror vi vil se langt mere af den slags i fremtiden. Ganske ligesom vi så et skift væk fra traditionelle, bootsector vira til e-mail vira.

Og hvad der er endnu mere skræmmende: Hvis det lykkedes nogen at proppe et inficeret banner ind i et af de store netværk vil vi se en eksplosiv spredning i løbet af 0.5 af proportioner hvis lige vi ikke har set før.</description>
		<content:encoded><![CDATA[<p>Ja vi har jo haft nogle skræmmende eksempler her for nylig, hvor både EB og TV2 var &#8220;inficeret&#8221;&#8230;</p>
<p>Jeg tror vi vil se langt mere af den slags i fremtiden. Ganske ligesom vi så et skift væk fra traditionelle, bootsector vira til e-mail vira.</p>
<p>Og hvad der er endnu mere skræmmende: Hvis det lykkedes nogen at proppe et inficeret banner ind i et af de store netværk vil vi se en eksplosiv spredning i løbet af 0.5 af proportioner hvis lige vi ikke har set før.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
