This article is about installing Sqreen on the hosting and web server management system Plesk. Sqreen is a Web-Application-Firewall (WAF) and Runtime-Application-Self-Protection (RASP) solution. Sqreen is easy to install and works out of the box. The onboarding process guides you very well step-by-step through the whole setup and while setting up your first application you learn about each config. ThisâŠ
Leave a CommentCategory: AppSec
WordPress ist das weit verbreitetste CMS ĂŒberhaupt. Doch nach der ersten Betriebsnahme denken die meisten nicht weiter an die Sicherheit. Deshalb sind Schwachstellen in WordPress besonders lukrativ. Veraltete Versionen, fĂŒr welche öffentliche Schwachstellen bekannt sind, werden durch sogenannte Crawler und Bots erkannt und angegriffen. Dies passiert meist vollautomatisch. Oft ist das Ziel dieser automatisierten Angriffe das CMS dazu zu missbrauchen,âŠ
1 CommentFor WordPress there are very comprehensive scanning tools like WPScan. Unfortunately it is not quite the same with the CMS TYPO3. Typo3 describes in its Security Guideline detailed measures to secure the Typo3 instance. Beside the use of secure passwords, always current versions etc. there is also a great area about permissions and access restriction. Letâs hope people are followingâŠ
Leave a CommentI installed the Pi-hole on a Raspberry Pi. Pi-hole is a DNS server for your home network. I have it running on a Raspberry Pi 1, so itâs nice to have a use for my old Raspberry here. It also runs on a Raspberry Zero. Pi-hole is a DNS sinkhole (/blackhole) and is used to block unwanted domains without installingâŠ
2 CommentsTwo months ago I found a security issue in the Firefox integrated Password Manager and reported it. It was so obvious that I was really surprised. Of course, I was not the first to find this vulnerability. After I reported it, I was informed that it was known and that a bugfix for Firefox 73 was already available in beta.âŠ
Leave a CommentBy chance I found in my Google Analytics analysis that my blog was visited by Google employees. My blog must have been linked to their internal âMentorâ page, because the HTTP referrer shows the domain âmentor.corp.google.comâ, which comes from Googleâs intranet. A browser automatically sends the last visited page in the header field âRefererâ. A tracking service, in this caseâŠ
Leave a CommentLetztens wurde mir die folgende SMS an mein Handy gesendet. Auf der verlinkten Seite war eine Nachbildung der Postbank Banking Seite erreichbar. Also eine Phishing-Seite, die versucht hat mein Kennwort abzufangen. Durch die richtigen GegenmaĂnahmen konnte die Phishing-Seite schnell vom Netz genommen werden. Der Inhalt der SMS war wie folgt: Aufgrund einer Ănderung unserer GeschĂ€ftsbedingungen mĂŒssen Sie ihr BestSign-GerĂ€t erneutâŠ
Leave a CommentUm die dynamischen Scans von OWASP Zed Attack Proxy (ZAP) in die Build-Pipeline zu integrieren kann das SonarQube ZAP Plugin eingesetzt werden. Der folgenden Beitrag dient als Schritt-fĂŒr-Schritt Installationsanleitung vom Aufsetzen der VM bis zum fertigen Report. Passend zu diesem Beitrag auch: Dynamische Analyse mit OWASP ZAP Ăbersicht verwendeter Programmversionen Zur Ăbersicht werden hier die Versionsnummern der verwendeten Programme aufgelistet.âŠ
Leave a CommentSicherheit in Web-Anwendungen ist eines der Top-Themen im Security-Umfeld. Ist doch die Web-Anwendung an vorderster Front die Schnittstelle ins Internet. Die OWASP Top-10, die 10 gefĂ€hrlichsten Schwachstellen in Webapplikationen, beinhalten eine Schwachstelle, die genau genommen gar keine ist. Durch das âUnzureichende Logging und Monitoringâ werden Kompromittierungen teilweise gar nicht oder viel zu spĂ€t erkannt. Es dauert im Durchschnitt bis zuâŠ
Leave a CommentIm Repository befindet sich ein verwundbares NodeJS Projekt. In dieses Projekt wurde eine SQL-Injection Schwachstelle eingebaut. In der Datei â/routes/users.jsâ befindet sich die Applikationslogik fĂŒr die FĂ€lle âUser einloggenâ, âUser registrierenâ und âUser anzeigenâ. Die Informationen werden ĂŒber die REST-API im JSON-Format ĂŒbertragen. Die Datenhaltung der Applikation erfolgt in einer MySql-Datenbank. Download Anwendung Zur Installation der Entwicklungsumgebung kann den SchrittenâŠ
Leave a Comment