<?xml version="1.0" encoding="utf-8"?>
			
			<rss version="2.0">
			<channel>
			<title>Reto Aeberli - Adobe Security Patches</title>
			<link>http://aeberli.name/blog/index.cfm</link>
			<description>Eintr&#xe4;ge rund um ColdFusion, Hosting und Systemadministration</description>
			<language>en-us</language>
			<pubDate>Tue, 07 Sep 2010 04:19:07+0200</pubDate>
			<lastBuildDate>Wed, 08 Jul 2009 23:15:00+0200</lastBuildDate>
			<generator>BlogCFC</generator>
			<docs>http://blogs.law.harvard.edu/tech/rss</docs>
			<managingEditor>reto@aeberli.name</managingEditor>
			<webMaster>reto@aeberli.name</webMaster>
			
			<item>
				<title>ColdFusion 8 Hotfix f&#xfc;r FckEditor Connector</title>
				<link>http://aeberli.name/blog/index.cfm/2009/7/8/ColdFusion-8-Hotfix-fr-FckEditor-Connector</link>
				<description>
				
				Seit etwas mehr als einer Woche ist ein Sichereitsloch in ColdFusion 8.0.1 bekannt. Der fehlerhafte Code steckt in einem Connector vom FckEditor und erlaubt den Upload von Dateien. Der Code im Connector sollte eigentlich nur den Upload von &quot;ungef&#xe4;hrlichen&quot; Dateien wie Bildern erlauben, aber es scheint als k&#xf6;nnte auch Code hochgeladen werden welcher dann ausgef&#xfc;hrt werden kann. &lt;br&gt;
Addobe hat nun heute einen &lt;a href=&quot;http://www.adobe.com/support/security/bulletins/apsb09-09.html&quot;&gt;Hotfix f&#xfc;r ColdFusion 8.0.1&lt;/a&gt; ver&#xf6;ffentlicht. 
				</description>
				
				<category>ColdFusion</category>				
				
				<category>Adobe Security Patches</category>				
				
				<pubDate>Wed, 08 Jul 2009 23:15:00+0200</pubDate>
				<guid>http://aeberli.name/blog/index.cfm/2009/7/8/ColdFusion-8-Hotfix-fr-FckEditor-Connector</guid>
				
			</item>
			
			<item>
				<title>Adobe Security Patches (APSB08-12) - CFC Zugriff von Flex</title>
				<link>http://aeberli.name/blog/index.cfm/2008/4/12/Adobe-Security-Patches-APSB0812--CFC-Zugriff-von-Flex</link>
				<description>
				
				Adobe hat einen Patch f&#xfc;r ColdFusion 8 bereitgestellt um ein Flex Zugriffsproblem auf CFC zu beheben. 

Flex Applikationen hatten die M&#xf6;glichkeit auf Funktionen in CFC zuzugreifen auch wenn deren access Eigenschaft nur auf public war aber die generelle Einstellung auf remote.

Per default ist im remote-config.xml (ColdFusion8\wwwroot\WEB-INF\flex) der access auf remote konfiguriert. Somit sollten mittels Flex auch nur Funkionen mit access=remote aufgerufen werden k&#xf6;nnen. Durch den den Bug war dies nicht der Fall und auch Funktionen mit access=public konnten verwendet werden. 

Der Bugfix sollte bei ColdFusion 8 und 8.0.1 eingespielt werden.

&lt;a href=&quot;http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403328&amp;sliceId=1&quot;&gt;Flex CFC Access Fix&lt;/a&gt; 
				</description>
				
				<category>Adobe Security Patches</category>				
				
				<pubDate>Sat, 12 Apr 2008 23:38:00+0200</pubDate>
				<guid>http://aeberli.name/blog/index.cfm/2008/4/12/Adobe-Security-Patches-APSB0812--CFC-Zugriff-von-Flex</guid>
				
			</item>
			
			<item>
				<title>Adobe Security Patches (APSB08-01 und APSB08-02)</title>
				<link>http://aeberli.name/blog/index.cfm/2008/1/17/Adobe-Security-Patches-APSB0801-und-APSB0802</link>
				<description>
				
				Adobe hat heute folgende zwei Security Patches ver&#xf6;ffentlicht:

&lt;a href=&quot;http://direct.adobe.com/r?xJlvTqTElqPcEclnvJvW&quot;&gt;APSB08-01, Cross-Site Scripting Problem in Dreamweaver und Contribute&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
&lt;a href=&quot;http://direct.adobe.com/r?xJlvTqTElqPcEclnvJvW&quot;&gt;APSB08-02, Cross-Site Scripting Problem in Adobe Connect Enterprise Server&lt;/a&gt;&lt;br&gt;
&lt;br&gt; 
				</description>
				
				<category>Adobe Security Patches</category>				
				
				<pubDate>Thu, 17 Jan 2008 19:52:00+0200</pubDate>
				<guid>http://aeberli.name/blog/index.cfm/2008/1/17/Adobe-Security-Patches-APSB0801-und-APSB0802</guid>
				
			</item>
			</channel></rss>