#standwithukraine

Wikipedia und Bildblog bekommen Grimme Online Award

Wenns eine Website verdient hat, dann Wikipedia: Gleich 2 der begehrten Preise gingen an die Onlineenzyklopädie. Sowohl für die Kategorie „Wissen und Bildung“ und den Publikumspreis. Weitere Grrimme Online Awards gingen an Bildblog (Kategorie „Information“) und Spiegel.de („Spezial“) und andere.

Dann gratulier ich doch mal 😉

Via #de.wikipedia, Heise, FAZ.

Serendipity Remote Exploit – 0.8.2 veröffentlicht

Aufgrund eines kritischen Fehlers in der mitgelieferten XML-RPC Bibliothek wurde gestern Version 0.8.2 von Gottes eigenem Weblog, Serendipty, veröffentlicht. Es wird geraten, entweder auf Version 0.8.2 upzudaten oder die Datei serendipity_xmlrpc.php zu löschen.

Changelog

Version 0.8.2 (June 29th, 2005)
————————————————————————

- fixed remote code execution vulnerability. Thanks to Gulftech
Research for pointing out that bug and Stefan Esser for helping
fix it (nohn)

- Updated Spartacus to most recent version (nohn)

- fixed serendipity_traversePath() - PHP5 issue with array_merge()
Thanks to jdhawk for the fix (flotsam)

- CSS does no longer emit cache-restricting headers, so that the
stylesheets can be cached by the browser for followup-requests
Thanks to Sencer for pointing this out! (garvinhicking)

- Patch/Bug #1209410 by swiesinger: When using shortcut admin URL,
use https:// when specified by user

- Fix deleting categories when having privileges but not being
administrator (Patch #1205347, many thanks to Penny Leach)

- Increased level of output message from the Spartacus plugin
(garvinhicking)

- Patched XML-RPC functions, thanks to Tim Putnam. This should enable
XML-RPC services to properly fetch existing articles and edit them.

- Fix Plugin API call performing too many unneeded SQL queries
(garvinhicking)

- Fix missing authorname when previewing entry. Thanks to winkiller,
aquatic, thomas, wurstprinz and hansi for fixing this!

Via Kris, Sebastian Nohn, Hardened PHP Forum.

Betroffen war nicht nur Serendipity, sondern u.a. auch Drupal, Xoops, TikiWiki, phpMyFAQ und Wortpresse (die nebenher auch noch mit diversen SQL-Injections und XSS zu kämpfen haben).

Neues von Google: Google Earth

Gerade vor ein paar Tagen war ich auf der Website von Keyhole, einer Firma, die Google gekauft hat. Deren „Earthviewer 3D“ fand ich eigentlich recht cool, bin aber noch nicht dazu gekommen, ihn zu testen.

Jetzt lese ich eben auf Golem und Heise, daß das Ganze ab sofort Google Earth heißt. Ich werd mir das mal anschauen, auch wenn das Programm wohl nur die USA, Kanada und diverse Städte weltweit in 3D abdeckt. Den Rest der Welt gibts als Fotos in teilweise schlechter Qualität, auch wenn die Screenshots auf Golem recht gut aussehen.

Sehr interessant ist auch, daß Microsoft mit MSN Virtual Earth sofort zurückschlägt.

Hleb Wechsel zu Arsenal perfekt

Jetzt ischer weg. Einer der fähigsten Mittelfeldspieler der Bundesliga geht auf die Insel.

Schade. Hätte man Aliaksandr Hleb seinen teilweise doch vorhandenen Eigensinn abgewöhnt, wäre er für den VfB absolut unverzichtbar geworden. Immerhin hat er sich, das muß man fairerweise sagen, verbessert. Arsenal ist eine europäische Topmannschaft. Für andere VfB-Abgänge hats ja nur zu Schalke gereicht.

Die Frage ist also nur noch: Hat sich der Deal gelohnt? Die Sun schreibt von 10 Millionen Pfund, was ziemlich genau 15 Millionen Euro sein sollten. Damit kann der VfB sicher leben. 23 Millionen für Hleb und Kuranyi, das ist genug, um Ersatz zu beschaffen.

Man darf echt gespannt sein, was beim VfB in den nächsten Tagen noch so abgeht. Nach der Überraschung mit Trap, der Ente mit Figo und Brehme als Co-Trainer kann mich so schnell nichts mehr schocken.