<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "eRechnung und XXE Attacken" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/eRechnung-und-XXE-Attacken/m-p/539113#M39202</link>
    <description>&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nachdem dieser Beitrag zumindest knapp 2 Monate unkommentiert geblieben ist, darf man nur hoffen, dass die DATEV zumindest im Hintergrund lesend diese Thematik auf dem Schirm hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Thema mit der external entity injection ist ja auch grundsätzlich nicht neu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bleibt zu hoffen, dass die DATEV zum Parsen der Rechnungen nicht die SAXON Bibliothek nutzt. Und wenn dem so ist, sollte die DATEV das - aus Sicherheitsgründen - auch besser für sich behalten... Daher werden wir wahrscheinlich nie eine Antwort bekommen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
    <pubDate>Fri, 20 Feb 2026 14:55:43 GMT</pubDate>
    <dc:creator>seb_ms</dc:creator>
    <dc:date>2026-02-20T14:55:43Z</dc:date>
    <item>
      <title>eRechnung und XXE Attacken</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/eRechnung-und-XXE-Attacken/m-p/526767#M38398</link>
      <description>&lt;P&gt;Mal als Hinweis:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hanno Böck hat vor ein paar Wochen einen schönen Talk zu Risiken bei eRechnungen gehalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://media.ccc.de/v/god2025-56476-how-the-eu-created-electro#t=5" target="_blank" rel="noopener"&gt;https://media.ccc.de/v/god2025-56476-how-the-eu-created-electro#t=5&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niedergeschrieben hier:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://invoice.secvuln.info/" target="_blank" rel="noopener"&gt;https://invoice.secvuln.info/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;A href="https://www.golem.de/news/zugferd-xrechnung-und-co-wie-elektronische-rechnungen-zum-sicherheitsrisiko-werden-2512-202959-4.html" target="_blank" rel="noopener"&gt;https://www.golem.de/news/zugferd-xrechnung-und-co-wie-elektronische-rechnungen-zum-sicherheitsrisiko-werden-2512-202959-4.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ich mich Frage: Hat die DATEV das auf dem Schirm?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 12 Dec 2025 11:56:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/eRechnung-und-XXE-Attacken/m-p/526767#M38398</guid>
      <dc:creator>jafrasch</dc:creator>
      <dc:date>2025-12-12T11:56:05Z</dc:date>
    </item>
    <item>
      <title>eRechnung und XXE Attacken</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/eRechnung-und-XXE-Attacken/m-p/539113#M39202</link>
      <description>&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nachdem dieser Beitrag zumindest knapp 2 Monate unkommentiert geblieben ist, darf man nur hoffen, dass die DATEV zumindest im Hintergrund lesend diese Thematik auf dem Schirm hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Thema mit der external entity injection ist ja auch grundsätzlich nicht neu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bleibt zu hoffen, dass die DATEV zum Parsen der Rechnungen nicht die SAXON Bibliothek nutzt. Und wenn dem so ist, sollte die DATEV das - aus Sicherheitsgründen - auch besser für sich behalten... Daher werden wir wahrscheinlich nie eine Antwort bekommen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Feb 2026 14:55:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/eRechnung-und-XXE-Attacken/m-p/539113#M39202</guid>
      <dc:creator>seb_ms</dc:creator>
      <dc:date>2026-02-20T14:55:43Z</dc:date>
    </item>
  </channel>
</rss>

