<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="../../styles/rss.css" type="text/css"?> 
<rss version="2.0">
  <channel>
 	
	<title>Happy-Security News</title>
    <link>http://www.happy-security.de</link>
    <description>Aktuelle IT-News und Updates von Happy-Security</description>

    <language>de</language>

   
      <item>
        <title>Wieder einmal etwas Neues (07.09.10 - 22:00 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Zero Cool am 07.09.2010 - 22:00 Uhr<br />
		<hr>
		 <br />
					Wieder gibt es einige Updates am heutigen Tag.<br />
		Ich hoffe, dass in nächster Zeit noch einige folgen werden. <br />
<sub>Neue Challenges in der Hacking-Zone</sub>:<br />
<img src="http://happy-security.de/images/next.gif" border="0"> 02.09.2010 <a href="http://happy-security.de/index.php?modul=hacking-zone&amp;action=showhackit&amp;level_id=168" target="_blank">Lost Password</a> [ Reverse-Engineering ] von <a href="http://happy-security.de/index.php?modul=profile&amp;uid=6074" target="_blank">Jermuk</a><br />
<img src="http://happy-security.de/images/next.gif" border="0"> 04.09.2010 <a href="http://happy-security.de/index.php?modul=hacking-zone&amp;action=showhackit&amp;level_id=169" target="_blank">Damn Runes</a> [ Steganographie ] von <a href="http://happy-security.de/index.php?modul=profile&amp;uid=7937" target="_blank">tehron</a><br />
    
	   <br />
        ]]>
		</description>    
        <pubDate>07.09.10. 22:00 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Post bringt Briefgeheimnis ins Internet (16.07.10 - 22:30 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Tsutomu am 16.07.2010 - 22:30 Uhr<br />
		<hr>
		 <br />
					Und schon sind die Geheimnisse per Knopfdruck abrufbar. Aber ist es wirklich so gefährlich? Im Grunde ist es doch genau das, was wir eigentlich wollten. Der Absender wird stärker authentisiert und die Übermittlung läuft hauptsächlich doch sogar verschlüsselt ab. Die zweifelhafte Sache hierbei ist der Zugriff der deutschen Post auf Inhalte der Briefe. Es ist ja nicht so, dass wir nicht die Möglichkeit hätten, selbst unsere Privatsphäre von unberechtigten Dritten zu schützen. PGP-Verschlüsselung mit einer so ausreichenden Verifizierung auszustatten, dass diese sogar für Behörden und andere Staatliche Anstalten annehmbar wäre, schien doch auch keine schlechte Idee zu sein. Doch wo ist das Problem? <br />
<br />
Solange niemand die Gefahren, die durch einen halbprivaten Dienstleister kommen, vor Augen geführt bekommt, so lange schreit auch niemand laut genug auf. 55 Cent pro E-Mail für eine Dienstleistung, die nach einer einmaligen Registrierung eigentlich nicht mehr erbracht wird. Maximal die monatlichen Serverkosten müssen eingeholt werden; und diese werden, sofern nicht von irgendwelchen Marketing-Fuzzies hochgerechnet, auch nicht wirklich überhöht ausfallen. Besonders interessant ist, dass der Ausdruck mit Zustellung durch einen humanoiden Briefzusteller, genauso teuer ist, als würde dieser auf dem elektronischen Weg zugestellt werden. <br />
<br />
Ich persönlich habe die schwammige Vorahnung, dass wir in 3-4 Jahren diverse Anfragen oder gar unbedeutende Formularübersendungen generell nur noch mittels verfizifierter de-Mail/ePost-Brief-Sendung an Ämter schicken dürfen. Oder anders gesagt: Verifizierte Absender erhalten eine schnellere Bearbeitung und Anfragen über &quot;normale&quot; E-Mail-Adressen landen erstmal auf dem großen Stapel mit den unzähligen Anderen. Sei es aus Angst Ihre Privatsphäre zu verlieren oder einfach nicht einsehend für so etwas Geld zum Fenster hinauszuwerfen. <br />
<br />
Was ist eure Meinung zu dieser Sache?<br />
Habt ihr vor, diesen Dienst in Anspruch zu nehmen?<br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1876" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>16.07.10. 22:30 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Kobil Kartenleser gehackt (08.06.10 - 19:49 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 08.06.2010 - 19:49 Uhr<br />
		<hr>
		 <br />
					Anfang Juni gab es mehrere Berichte zum Kobil Kartenleser-Hack. Gehackt wurde der Kartenleser &quot;Kaan Tribank&quot; mit Firmware-Version 79.22. Kobil hat mittlerweile eine Stellungnahme herausgegeben zum Heise-Artikel vom 02.06. Kobil hat kurz nach Bekanntwerden des Hacks im April bereits einen Patch veröffentlicht. Es wird empfohlen den Patch einzuspielen bzw. auf die aktuellste Firmware-Version zu aktualisieren.<br />
<br />
Der Hack:<br />
Einem Hacker mit dem Pseudonym &quot;Colibri&quot; ist es gelungen die Signaturprüfung im Bootloader des Kartenlesers auszuhebeln. Die Signaturprüfung selbst ist in Ordnung, leider ist die Umsetzung schlecht. Dadurch ist es möglich den Bootloader durch einen manipultierten Bootloader auszutauschen, in dem die Signaturprüfung abgeschaltet ist. Dadurch kann anschließend eine eigene Firmware in den Reader geflasht werden.<br />
<br />
Colibri hat ein PDF mit einer recht genauen Beschreibung des Hacks veröffentlicht. Wer sich für Reverse-Engineering interessiert, den dürfte dieses Dokument durchaus interessieren. Des Weiteren hat er ein Demo-Tool entwickelt und zum Download zur Verfügung gestellt, mit dem man den Hack an einem ungepatchten Kartenleser durchführen kann.<br />
<br />
<em>Quellen:</em><br />
Colibri: <a href="http://colibri.net63.net/Smartcard-Reader-Hack.htm" target="_blank">Smartcard-Reader-Hack</a><br />
Heise: <a href="http://www.heise.de/security/meldung/Kartenleser-von-Kobil-gehackt-1013021.html" target="_blank">Kartenleser von Kobil gehackt</a><br />
Kobil: <a href="http://www.kobil.com/de/support/support.html" target="_blank">Kobil Support</a><br />
Kobil: <a href="http://www.google.com/url?sa=t&amp;source=web&amp;cd=4&amp;ved=0CCgQFjAD&amp;url=https%3A%2F%2Fhttp://www.kobil.com%2Fuploads%2Fmedia%2FPi_KaanTribank_04062010_de.pdf&amp;ei=n34OTJu5HqSeOPOJtc0M&amp;usg=AFQjCNEknq3M4b8aIlt35K_Pq3UMU48pIg" target="_blank">Kobil Stellungnahme (PDF)</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1868" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>08.06.10. 19:49 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Firefox 3.6.3 verfügbar (02.04.10 - 15:03 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 02.04.2010 - 15:03 Uhr<br />
		<hr>
		 <br />
					Das Mozilla Team hat Firefox in der Version 3.6.3 freigegeben. Der Firefox sollte schon bald über die Update-Funktion aktualisierbar sein. Mit diesem Update wird eine kritische Sicherheitslücke geschlossen, die von einem Exploit bei Pwn2Own von Nils ausgenutzt wurde.<br />
<br />
Dabei wurde ein Fehler in der Speicherverwaltung ausgenutzt. Nils fand einen Fall, bei dem durch das verschieben von DOM-Knoten zwischen Dokumenten, der verschobene Konten fälschlicherweise seinen alten Bereich behalten hat. Durch das Auslösen der Garbage Collection zur richtigen Zeit benutzt Firefox dieses freigegebene Objekt, wodurch das einschleusen und ausführen von Code möglich ist.<br />
<br />
<em>Quellen</em><br />
Mozilla Entwickler Center: <a href="https://developer.mozilla.org/devnews/index.php/2010/04/01/firefox-3-6-3-security-update-now-available/" target="_blank">Firefox 3.6.3 security update now available</a><br />
Mozilla Security Advisory: <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-25.html" target="_blank">MFSA 2010-25: Re-use of freed object due to scope confusion</a><br />
h-online: <a href="http://www.h-online.com/open/news/item/Firefox-3-6-3-closes-a-critical-hole-969805.html" target="_blank">Firefox 3.6.3 closes a critical hole</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1856" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>02.04.10. 15:03 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>PDF Exploit ohne konkrete Sicherheitslücke (31.03.10 - 14:49 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 31.03.2010 - 14:49 Uhr<br />
		<hr>
		 <br />
					Der PDF-Sicherheitsspezialist Didier Stevens hat ein PDF-Dokument entwickelt, dass keine konkrete Schwachstelle ausnutzt, sondern eine Option aus der PDF-Spezifikation. Genutzt wird dafür die Option &quot;Launch Actions/Launch File&quot;, die auch im PDF eingebettete Skripte und EXE-Dateien ausführen kann.<br />
<br />
Der Adobe Reader fragt vor der Ausführung noch nach, wohingegen der Foxit Reader die Datei ohne Nachfrage ausführt. Stevens stellt zwar kein Exploit zur Ausführung eingebetteten Codes bereit, bis er eine Reaktion der Hersteller hat, jedoch ein <a href="http://didierstevens.com/files/data/launch-action-cmd.zip" target="_blank">PoC-PDF</a> erstellt das zumindest die Eingabeaufforderung startet.<br />
<br />
Das Abschalten von JavaScript nützt in diesem Fall nichts, weil es nicht verwendet wird. Jedoch kann man zumindest im Adobe Reader, durch Deaktivierung der Option &quot;Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden.&quot; über Einstellungen/Berechtigungen, die Ausführung von Anwendungen unterbunden werden. Damit funktioniert der Exploit im Adobe Reader nicht mehr. Foxit hat hier noch nachbesserungsbedarf.<br />
<br />
Ich habe mit Hilfe des OpenOffice.org Plugins für den <a href="http://wiki.services.openoffice.org/wiki/Pdf_Import_Extension" target="_blank">Import von PDF-Dateien</a> den Code unschädlich machen können, indem ich das importierte PDF einfach wieder in ein neues Dokument exportiert habe. Der Code zum Ausführen einer Datei ist damit nicht mehr vorhanden. Könnte für Leute die OpenOffice.org installiert haben eventuell eine Option sein, wenn man nich extra den Adobe Reader installieren möchte.<br />
<br />
<em>Quellen</em><br />
heise: <a href="http://www.heise.de/security/meldung/PDF-Exploit-funktioniert-ohne-konkrete-Sicherheitsluecke-968031.html" target="_blank">PDF-Exploit funktioniert ohne konkrete Sicherheitslücke</a><br />
Didier Stevens Blog: <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/" target="_blank">Escape From PDF</a><br />
Didier Stevens Blog: <a href="http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/" target="_blank">“Escape From Foxit Reader”</a><br />
PoC-PDF: <a href="http://didierstevens.com/files/data/launch-action-cmd.zip" target="_blank">launch-action-cmd.zip</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1855" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>31.03.10. 14:49 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Microsoft: Außerplanmäßiger Patch für den IE (30.03.10 - 01:21 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 30.03.2010 - 01:21 Uhr<br />
		<hr>
		 <br />
					Microsoft glaubt trotz dem Aufzeigen einer massiven Sicherheitslücke bei Pwn2Own, dass der IE sicher sei. Microsoft schreibt dabei in seinem <a href="http://windowsteamblog.com/blogs/windowssecurity/archive/2010/03/26/protecting-browsers-with-defense-in-depth-techniques.aspx" target="_blank">Blog</a>, dass ASLR und DEP nicht konzipiert seien um gezielten Angriffen ewig standzuhalten, sondern um Angriffe zu verlangsamen und zu erschweren. In dieser Funktion seien ASLR und DEP sehr effektiv.<br />
<br />
Dennoch ist Microsoft um die Sicherheit seines Browsers bemüht und wird heute, am Dienstag, den 30.03.2010, voraussichtlich einen außerplanmäßigen Patch für seinen Browser herausgeben. Insgesamt sollen 9 Sicherheitslücken in verschiedenen IE-Versionen behoben werden. Grund für den außerplanmäßigen Patch dürfte ein Zero-Day-Angriff sein, der zunehmend ausgenutzt wird, bei dem sich, außer unter Windows 7, im IE 6 und 7 Schadcode einschleusen und ausführen lässt.<br />
<br />
<em>Quellen</em><br />
gulli: <a href="http://www.gulli.com/news/microsoft-ie-trotz-pwn2own-hack-sicher-2010-03-29" target="_blank">Microsoft: IE trotz Pwn2Own-Hack sicher</a><br />
Microsofts Blog: <a href="http://windowsteamblog.com/blogs/windowssecurity/archive/2010/03/26/protecting-browsers-with-defense-in-depth-techniques.aspx" target="_blank">Protecting Browsers with Defense In Depth Techniques</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1854" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>30.03.10. 01:21 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Pwn2Own: Erfolgreicher erster Tag (26.03.10 - 00:21 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 26.03.2010 - 00:21 Uhr<br />
		<hr>
		 <br />
					Am ersten Tag von Pwn2Own hat es gleich mehrere Opfer gegeben. Die Opfer waren 1 Smartphone und 3 Browser. So wurden das iPhone und aktuelle Versionen des Internet Explorer, Safari und Firefox erfolgreich angegriffen. Die Hacker waren damit scheinbar besser vorbereitet, als vor dem Wettbewerb von Organisator Aaron Portnoy vorhergesagt. Er war jedoch dicht dran. Er vermutete, dass Safari und Firefox erst am zweiten Tag fallen würden, bei den anderen beiden hat der richtig gelegen.<br />
<br />
Charlie Miller, bereits in den Jahren zuvor mit &quot;Apple-Hacks&quot; erfolgreich, führte einen erfolgreichen Angriff gegen den Safari auf einem voll gepatchten Mac OS 10.6 durch. Er erklärte, dass er den Browser auf eine Webseite umleitete, in die Schadcode eingebettet war. Dadurch ist es ihm gelungen auf dem MacBook eine Shell zu öffnen, über er sämtliche Kommandos ausführen konnte.<br />
<br />
Vreugdenhil verwendete bei seinem Angriff zwei Schwachstellen des Internet Explorer. Dabei gelang es ihm, die in Windows 7 implementierten Schutzmechanismen <a href="http://de.wikipedia.org/wiki/ASLR" target="_blank">ASLR (Address Space Layout Randomization)</a> und <a href="http://de.wikipedia.org/wiki/Data_Execution_Prevention" target="_blank">DEP (Data Execution Prevention)</a> zu umgehen, wodurch er Benutzerrechte auf dem kompromittierten System erlangte.<br />
<br />
Nils, der auch dieses Jahr nicht seinen vollständigen Namen nennen wollte, nutzte im Firefox eine Schwäche in der Speicherverwaltung, sowie eine fehlerhafte Implementierung von ASLR und DEP aus.<br />
<br />
Ralf Philipp Weinmann und Vincenzo Iozzo hackten ein, nicht mit einem Jailbreak versehenes, iPhone. Mit ihrem Exploit haben sie die SMS-Datenbank des iPhones auf einen von ihnen kontrollierten Server geladen. Sie brauchten zwei Wochen für die Entwicklung des Exploits, bei dem der schwierigste Punkt die Umgehung des Verifizierungsprozesses war, der prüfen soll ob es sich um echte Apple-Software handelt. Mit geringen Änderungen können auch andere auf dem iPhone abgelegte Daten, wie Adressbuch oder Fotos, ausgelesen werden.<br />
<br />
Wie immer werden die Informationen den Herstellern zur Verfügung gestellt und erst veröffentlicht, wenn diese einen Patch bereitstellen. Man darf gespannt sein, wer hier das Rennen machen wird.<br />
<br />
<em>Quellen</em><br />
heise: <a href="http://www.heise.de/security/meldung/Pwn2own-Wettbewerb-Safari-IE8-und-Firefox-gehackt-207855.html" target="_blank">Pwn2own-Wettbewerb: Safari, IE8 und Firefox gehackt</a><br />
gulli: <a href="http://www.gulli.com/news/pwn2own-schon-vier-opfer-am-ersten-tag-2010-03-25" target="_blank">Pwn2Own: Schon vier Opfer am ersten Tag</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1852" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>26.03.10. 00:21 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Firefox 3.6.2 erschienen (23.03.10 - 10:31 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Vellas am 23.03.2010 - 10:31 Uhr<br />
		<hr>
		 <br />
					<img src="images/news/firefox.gif" border=0 align="left">Die neue Version 3.6.2 von Firefox schließt neben einer <a href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.2%3A.2-fixed" target="_blank">Reihe von anderen Lecks</a> auch eine schwere Sicherheitslücke, die seit Februrar bekannt ist. Der Exploit erlaubt Angreifern aus der Ferne die Kontrolle über einen PC zu erlangen. Secunia stuft die Schwachstelle als hochkritisch ein. Die Entwicklung des Bugfix ließ deswegen länger auf sich warten, weil ihr Entdecker Evgeny Legerov lieber angegeben hat, statt Details zur Lücke zu nennen. Die Mozilla-Entwickler empfehlen möglichst schnell auf die neue Version zu aktualisieren.<br />
<br />
Das Bürger-CERT des BSI hatte zwischenzeitig empfohlen einen &quot;alternativen&quot; Browser zu verwenden. In der <a href="http://www.buerger-cert.de/techwarnung_archiv.aspx?param=Zxo7YT%2f0plcmYm03YV%2bVqA%253d%253d" target="_blank">Warnung</a> des Bürger-CERT wird jedoch nicht erwähnt, dass der IE ebenfalls eine Lücke enthält, die sogar aktiv ausgenutzt wird. Dabei hatte das BSI vor kurzem erst empfohlen den IE vorerst nicht zu nutzen, da dieser eine aktiv ausgenutzte Lücke enthält. Microsoft hat noch heute keinen Patch für diese Lücke bereitgestellt. Es sieht ein wenig danach aus, als würde die Empfehlung auf einen anderen Browser umzusteigen Methode beim BSI werden. Leider behebt dies nicht das Problem sondern verlagert es vielmehr.<br />
<br />
<em>Quellen</em><br />
Mozilla: <a href="http://blog.mozilla.com/security/2010/03/22/firefox-3-6-2-released/" target="_blank">Firefox 3.6.2 Released</a><br />
Mozilla: <a href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.2%3A.2-fixed" target="_blank">Bug List</a><br />
heise: <a href="http://www.heise.de/security/meldung/Firefox-3-6-2-schliesst-schwerwiegende-Sicherheitsluecke-961024.html" target="_blank">Firefox 3.6.2 schließt schwerwiegende Sicherheitslücke</a><br />
<br />
<a href="http://www.happy-security.de/?modul=forum&amp;action=topic&amp;id=1851" target="_blank">Forumsdiskussion aufrufen</a>
	   <br />
        ]]>
		</description>    
        <pubDate>23.03.10. 10:31 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Ein paar Neuigkeiten (15.03.10 - 22:01 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Zero Cool am 15.03.2010 - 22:01 Uhr<br />
		<hr>
		 <br />
					Hier wieder ein paar Neuigkeiten von Happy-Security. <br />
<sub>Neue Challenges in der Hacking-Zone</sub>:<br />
<img src="http://happy-security.de/images/next.gif" border="0"> 14.03.2010 <a href="http://happy-security.de/index.php?modul=hacking-zone&amp;action=showhackit&amp;level_id=167" target="_blank">Debugging protection</a> [ Reverse-Engineering ] von <a href="http://happy-security.de/index.php?modul=profile&amp;uid=22" target="_blank">Vellas</a><br />
    
	   <br />
        ]]>
		</description>    
        <pubDate>15.03.10. 22:01 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 
   
      <item>
        <title>Wieder einmal etwas Neues (07.03.10 - 22:01 Uhr)</title>
        <link>http://www.happy-security.de/</link>

        <description>
			<![CDATA[
		geschrieben von Zero Cool am 07.03.2010 - 22:01 Uhr<br />
		<hr>
		 <br />
					Und wieder gibt es ein paar Neuigkeiten auf Happy-Security. <br />
		Jeder Besucher darf natürlich selbst auch Artikel oder Hackits einsenden. <br />
<sub>Neue Challenges in der Hacking-Zone</sub>:<br />
<img src="http://happy-security.de/images/next.gif" border="0"> 03.03.2010 <a href="http://happy-security.de/index.php?modul=hacking-zone&amp;action=showhackit&amp;level_id=166" target="_blank">BufferOverflow</a> [ Reverse-Engineering ] von <a href="http://happy-security.de/index.php?modul=profile&amp;uid=7944" target="_blank">bsdhell</a><br />
    
	   <br />
        ]]>
		</description>    
        <pubDate>07.03.10. 22:01 +0100</pubDate>		
		<author>diverse Autoren. Bei Kontaktanfrage: support@happy-security.de </author>
      </item>    
 </channel>

</rss>