Risikozone   /     OpenSSH-Sicherheitslücke RegreSSHion

Description

In der heutigen Episode widmen sich Prof. Dr. Andreas Noack und Viktor Garske der aktuellen OpenSSH-Lücke RegreSSHion. Es geht darum, wie diese Lücke entstehen konnte und was man als Programmierer tun kann, um solche Schwachstellen zu verhindern.

Subtitle
Themen der Episode: OpenSSH, Signale, Interrupts, Reentrancy und Schutz bei solchen Lücken
Duration
00:46:02
Publishing date
2024-07-03 03:30
Link
https://risikozone.de/rz051/
Deep link
https://risikozone.de/rz051/#
Contributors
  Viktor Garske
contributor  
  Viktor Garske
author  
  Andreas Noack
contributor  
Enclosures
https://risikozone.de/podlove/file/539/s/feed/c/mp3/rz-ep051.mp3
audio/mpeg

Shownotes

In der heutigen Episode widmen sich Prof. Dr. Andreas Noack und Viktor Garske der aktuellen OpenSSH-Lücke RegreSSHion. Es geht darum, wie diese Lücke entstehen konnte und was man als Programmierer tun kann, um solche Schwachstellen zu verhindern.

Shownotes

Namensnennung

Die Hintergrundmusik wurde uns freundlicherweise von Jason Shawn von Audionautix.com unter der CC-BY-4.0-Lizenz bereitgestellt!

Hinweise

Die im Podcast erwähnten Methoden und Werkzeuge für Angriffe dienen ausschließlich dem Bildungszweck zur Verbesserung der IT-Sicherheit. Es wird ausdrücklich angemerkt, dass u. a. das Ausspähen und Abfangen von Daten sowie die Computersabotage strafbar sind.

Zur Verbesserung der Barrierefreiheit verfügt diese Episode über ein automatisiert erstelltes Transkript. Da die zugrundeliegende Technik in einem frühen Stadium ist, sind die Ergebnis teilweise nutzbar, aber noch nicht zuverlässig richtig oder gar vollständig. Im Zweifelsfall ist ausschließlich das gesprochene Wort maßgeblich. Weitere Hinweise befinden sich auf der Unterseite „Transkript“.

Deeplinks to Chapters

00:00:00.000 Intro
255
00:00:58.730 Feedback
255
00:06:06.213 OpenSSH-Lücke
255
00:08:06.065 32-Bit-Betriebssysteme
255
00:11:25.498 CVSS Temporal
255
00:12:40.626 Einführung in die Lücke
255
255
00:17:20.729 NX Protection
255
00:19:15.135 Wie kam es zur Lücke?
255
00:20:37.661 Signale und Interrupts
255
00:25:31.252 Reentrancy und Signal Safety
255
255
00:31:13.091 Wie funktioniert die Lücke?
255
00:39:32.349 Wie wurde die Lücke gelöst?
255
00:41:29.632 Welche Versionen sind betroffen?
255
00:43:50.394 Epilog
255