Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

YouTube

Logrotten - It's Not a Bug

media.ccc.de via YouTube

Overview

Save Big on Coursera Plus. 7,000+ courses at $160 off. Limited Time Only!
Entdecken Sie in diesem 31-minütigen Vortrag die Sicherheitslücke "Logrotten" im Logrotate-Tool und ihre weitreichenden Auswirkungen. Erfahren Sie, wie unprivilegierte Benutzer diese Schwachstelle ausnutzen können, um Rechte auszuweiten. Untersuchen Sie die einfache Ausnutzung der Lücke und ihre Konsequenzen für andere Softwarepakete wie GitLab. Tauchen Sie ein in verschiedene gefährliche Konfigurationsszenarien von Logrotate und lernen Sie, welche Softwarepakete anfällig für solche Angriffe sind. Verfolgen Sie die Erläuterung der verschiedenen Methoden zur Erstellung neuer Dateien in Logrotate, einschließlich der "copy"- und "create"-Direktiven. Verstehen Sie, wie symbolische Links in Logverzeichnissen zu Sicherheitsrisiken führen können, wenn Logrotate als Root-Benutzer ausgeführt wird. Abschließend wird der aktuelle Stand von Logrotate diskutiert und bewertet.

Syllabus

Logrotten - "It's not a bug"

Taught by

media.ccc.de

Reviews

Start your review of Logrotten - It's Not a Bug

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.