DK34: Sicherheitslücke bei Drupal und ShellShock
Unsere Sommerpause ist vorbei und wir nehmen den Sendebetrieb wieder auf. Die Räume beim Radio OKJ wurden komplett überarbeitet und erstrahlen in neuem Glanz.
Wir nehmen in der Sendung zwei Sicherheitslücken unter die Lupe.
- SQL Injection bei Drupal
- ShellShock
Die Lücke bei Drupal war zum Zeitpunkt der Sendung noch recht neu. Wir versuchen, zu erklären, wie die Lücke funktioniert und wie Gegenmaßnahmen aussehen können. Der ShellShock ist ein Fehler in der populären Shell, bash. Auch hier gehen wir auf die Hintergründe der Lücke ein.
Viel Spass beim Anhören!
Download und Anhören
Musik
In der Sendung spielten wir nur einen Titel: Fanta’STriP 2000 von SheeHad
Shownotes
- Datenkanal 18 zu Sicherheitsschwankungen bei Software
- Drupal
- WP: CMS
- Datenkanal 21 zu SQL Injections
- Advisory 01/2014: Drupal - pre Auth SQL Injection Vulnerability
- WP: SQL
- SA-CORE-2014-005 - Drupal core - SQL injection
- CVE-20145019
- WP: Microsoft SQL Server
- WP: Relationales Datenbankmanagementsystem
- xkcd: Exploits of a mom
- OWASP: Nikto
- w3af
- DVWA
- HTTP POST
- WP: POODLE
- This POODLE bites: exploiting the SSL 3.0 fallback
- WP: Transport Layer Security (TLS)
- SSL stats
- SSL im Browser sicher verwenden
- HTTPS as a ranking signal
- Better Crypto
- An actual, real paragraph from the draft PHP specification.
- WP: Shellshock
- Shellshock von David A. Wheeler
- Shellskript zur Prüfung auf Shellshock
- WP: Unix-Shell
system(3)
- Shellshock fix auf Pastebin
Trackbacks
Andrea Knabe-S. on : Andrea Knabe-S. via Twitter
Show preview
Aus der Serie “Technik verständlich erklärt”: Datenkanal DK34: Sicherheitslücke bei Drupal und ShellShock
http://t.co/NpWAFB9ZDR
maxen on : maxen via Twitter
Show preview
RT @a_ka_es: Aus der Serie “Technik verständlich erklärt”: Datenkanal DK34: Sicherheitslücke bei Drupal und ShellShock
http://t.co/NpWAFB…
Hackspace Jena on : Hackspace Jena via Twitter
Show preview
RT @datenkanal: Der Datenkanal 34 ist da. Wir reden über die Sicherheitslücke bei #Drupal und #ShellShock: http://t.co/kPMwDANdLf
Linuxtag und Privacy on : Linuxtag und Privacy via Twitter
Show preview
Feinheiten zu #Drupal und #ShellShock vom DK34.
Danke an @qbi für den schönen talk!
Und die perfekten shownotes.
http://t.co/6K7FeZrmZW
Comments
Display comments as Linear | Threaded
s. on :