dannyroemhild / fisi-ausbildungsinhalte

Sammlung von Ausbildungsinhalte für den Beruf Fachinformatiker Fachrichtung Systemintegration (und mehr)
GNU General Public License v3.0
0 stars 0 forks source link

2020_07_16 - Große bekannte gewordene Schwachstellen und deren Hintergründe #6

Open dannyroemhild opened 4 years ago

dannyroemhild commented 4 years ago

"Große" bekanntgewordene Schwachstellen / Lücken und deren Hintergründe könnten im Bereich IT-Security als praktische Beispiele gesammelt werden.

Folgende Schwachstellen sind hier beispielhaft zu nennen:

SigRed ( https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ ) EternalBlue ( https://www.cryptron.ch/eternalblue-der-nsa-exploit-zwei-jahre-danach/ ) Hearbleed ( https://heartbleed.com/ ) Meltdown / Spectre ( https://meltdownattack.com/ )

lucexa commented 4 years ago

Weitere Schadenspotentiale, welche nennenswert sind um die Ausmaße eines Cyber-Angriffs näherzubringen.

Desweiteren kann als Schwachstelle :

Ripple20 (https://www.jsof-tech.com/ripple20/)

gennant werden

dannyroemhild commented 4 years ago

SigRed = https://github.com/dannyroemhild/fisi-ausbildungsinhalte/blob/master/IT-Security/Schwachstellen/CVE-2020-1350_SigRed.md

dannyroemhild commented 4 years ago

Hearbleed = https://github.com/dannyroemhild/fisi-ausbildungsinhalte/blob/master/IT-Security/Schwachstellen/CVE-2014-0160_Heartbleed.md

dannyroemhild commented 3 years ago

Proxylogon (https://proxylogon.com/)

dannyroemhild commented 2 years ago

ProxyShell Log4Shell