<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>ITrig - Entwicklung</title>
    <link>http://www.itrig.de/</link>
    <description>Plattform für Open Source - Linux - IT Sicherheit</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.6-beta1 - http://www.s9y.org/</generator>
    
    <image>
    <url>rsslogo.png</url>
    <title>RSS: ITrig - Entwicklung - Plattform für Open Source - Linux - IT Sicherheit</title>
    <link>http://www.itrig.de/</link>
    <width></width>
    <height></height>
</image>

<item>
    <title>truffleHog3 – Passwörter und Zugangsdaten in Git, Github, Gitlab oder AWS finden und entfernen</title>
    <link>http://www.itrig.de/index.php?/archives/2436-truffleHog3-Passwoerter-und-Zugangsdaten-in-Git,-Github,-Gitlab-oder-AWS-finden-und-entfernen.html</link>
            <category>Debian Ubuntu</category>
            <category>Entwicklung</category>
            <category>Hacking</category>
            <category>OpenSource</category>
            <category>Pentesting</category>
            <category>Tools</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2436-truffleHog3-Passwoerter-und-Zugangsdaten-in-Git,-Github,-Gitlab-oder-AWS-finden-und-entfernen.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2436</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2436</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Bereits im April dieses Jahres wurde Version 3 des Repository-Security-Tools Trufflehog veröffentlicht. Zeit, einen eigenen Artikel über das bekannte Kali Tool zu verfassen.&lt;/p&gt;

&lt;h1&gt;Was ist Trufflehog&lt;/h1&gt;

&lt;p&gt;Leaked credentials oder secret keys sollten nicht in Github Repositorys zu finden sein, dennoch passiert dies öfters als gedacht. Genau hier setzt das Tool &lt;strong&gt;truffleHog3&lt;/strong&gt; an, es scannt Repositorys und mehr auf Geheimnisse wie Zugangsdaten, API Keys usw.&lt;/p&gt;

&lt;p&gt;Das Security-Tool durchläuft dabei die gesamte Commit-Historie jedes Branches, prüft jedes diff von jedem commit und sucht nach Geheimnissen.&lt;/p&gt;

&lt;p&gt;Möglich wird dies unter anderem durch die Verwendung von regulären Ausdrücken und Entropie.&lt;/p&gt;

&lt;p&gt;Mit der Version 3 unterstützt truffleHog inzwischen mehr als 700 verschiedene Key Types von AWS, Azure, Confluent oder Facebook. Eine Übersicht der Detektoren ist &lt;a href=&quot;https://github.com/trufflesecurity/trufflehog/tree/main/pkg/detectors&quot; target=&quot;_blank&quot; title=&quot;https://github.com/trufflesecurity/trufflehog/tree/main/pkg/detectors&quot;&gt;hier&lt;/a&gt; zu finden.&lt;/p&gt;

&lt;p&gt;Folgende Code Quellen werden momentan unterstützt:&lt;/p&gt;

&lt;ul&gt;
    &lt;li&gt;git&lt;/li&gt;
    &lt;li&gt;github&lt;/li&gt;
    &lt;li&gt;gitlab&lt;/li&gt;
    &lt;li&gt;S3&lt;/li&gt;
    &lt;li&gt;filesystem&lt;/li&gt;
    &lt;li&gt;syslog&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;Installation&lt;/h3&gt;

&lt;p&gt;Die Trufflehog Installation erfordert eine funktionierende &lt;a href=&quot;https://itrig.de/index.php?/archives/2377-Installation-einer-aktuellen-Go-Version-auf-Ubuntu.html&quot; target=&quot;_blank&quot; title=&quot;https://itrig.de/index.php?/archives/2377-Installation-einer-aktuellen-Go-Version-auf-Ubuntu.html&quot;&gt;GO Installation&lt;/a&gt;. Alternativ kann auch auf Python Pip zurückgegriffen werden, allerdings wird via Pip momentan keine aktuelle Version angeboten. Für einen Test bietet sich die Docker Variante an.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;#Aktuellste Version
git clone https://github.com/trufflesecurity/trufflehog.git
cd trufflehog
go install oder go build

#Via Python Pip (allerdings steht hier nur Version 3.0.x zur Verfügung)
pip3 install trufflehog3

#Die aktuellste Version via Docker Paket laufen lassen

docker run -it -v &quot;$PWD:/pwd&quot; trufflesecurity/trufflehog:latest github --org=trufflesecurity&lt;/code&gt;&lt;/pre&gt;

&lt;h3&gt;Anwendungsbeispiele&lt;/h3&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;#Hilfe
trufflehog --help

#github scan mit Optionen
trufflehog github --repo=https://github.com/trufflesecurity/trufflehog

trufflehog github --repo=https://github.com/trufflesecurity/trufflehog --json --only-verified

#AWS scan
trufflehog s3 --bucket=&amp;lt;bucket name&amp;gt; --only-verified

#Dateisystem
trufflehog filesystem --directory=/home/guenny/ansible/repository&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Da die aktuellste Version momentan nur via Source/Docker zur Verfügung steht, können Gitlab, S3 und Co nur darüber gescannt werden&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;  git [&amp;lt;flags&amp;gt;] &amp;lt;uri&amp;gt;
    Find credentials in git repositories.

  github [&amp;lt;flags&amp;gt;]
    Find credentials in GitHub repositories.

  gitlab --token=TOKEN [&amp;lt;flags&amp;gt;]
    Find credentials in GitLab repositories.

  filesystem --directory=DIRECTORY
    Find credentials in a filesystem.

  s3 [&amp;lt;flags&amp;gt;]
    Find credentials in S3 buckets.

  syslog [&amp;lt;flags&amp;gt;]
    Scan syslog
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;&lt;!-- s9ymdb:3186 --&gt;&lt;img alt=&quot;trufflehog&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/trufflehog.800W.serendipityThumb.png 1200w,http://www.itrig.de/uploads/trufflehog.400W.serendipityThumb.png 600w&quot; src=&quot;http://www.itrig.de/uploads/trufflehog.png&quot; style=&quot;width:884px&quot; title=&quot;trufflehog&quot; /&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;h2&gt;Passwörter und andere Geheimnisse aus Git-Repositories entfernen&lt;/h2&gt;

&lt;h3&gt;Was tun, wenn ein Passwort gefunden wurde?&lt;/h3&gt;

&lt;p&gt;Git Filter Branch bietet eine Möglichkeit, um dieses Problem zu beheben.&lt;/p&gt;

&lt;p&gt;Beispielsweise:&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;git filter-branch --prune-empty --index-filter &quot;git rm --cached -f --ignore-unmatch löschdatei&quot; -- --all&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Git Filter Branch ist ein sehr mächtiges Tool, daher verweist Github selbst auf den &lt;a href=&quot;https://rtyley.github.io/bfg-repo-cleaner/&quot; target=&quot;_blank&quot; title=&quot;https://rtyley.github.io/bfg-repo-cleaner/&quot;&gt;BFG Repo Cleaner&lt;/a&gt; und &lt;a href=&quot;https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository&quot; target=&quot;_blank&quot; title=&quot;https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository&quot;&gt;git filter-Repo&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Mit ersterem lassen sich relativ einfach sensitive Dateien löschen oder ersetzen.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;bfg --delete-files id_{dsa,rsa}  my-repo.git
bfg --replace-text passwords.txt  my-repo.git
git push --force&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Wenn ein Passwort im letzten Commit vorhanden ist, würde übrigens auch amend ausreichen:&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;git commit --amend&lt;/code&gt;&lt;/pre&gt;

&lt;h1&gt;Fazit&lt;/h1&gt;

&lt;p&gt;Vergessene Zugangsdaten in Repositorys schaffen unnötige Sicherheitslücken. Diese lassen sich mit TruffleHog einfach aufspüren. Das Tool unterstützt inzwischen weit mehr als nur Github. So lässt sich der gesamte &lt;span class=&quot;ILfuVd&quot; lang=&quot;de&quot;&gt;&lt;span class=&quot;hgKElc&quot;&gt;&lt;span&gt;&lt;span jscontroller=&quot;BicQqd&quot; jsname=&quot;XtloMb&quot;&gt;Software Development Life Cycle/SDLC bei Bedarf überwachen. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span class=&quot;ILfuVd&quot; lang=&quot;de&quot;&gt;&lt;span class=&quot;hgKElc&quot;&gt;&lt;span&gt;&lt;span jscontroller=&quot;BicQqd&quot; jsname=&quot;XtloMb&quot;&gt;Mit &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href=&quot;https://docs.trufflesecurity.com/docs/getting-started/&quot; target=&quot;_blank&quot; title=&quot;https://docs.trufflesecurity.com/docs/getting-started/&quot;&gt;TruffleHog Enterprise&lt;/a&gt; bietet der Hersteller inzwischen eine GUI in der Cloud an, allerdings lässt er sich diese auch bezahlen. Für eine automatisierte Überwachung der eigenen Repositorys lassen sich alle Aufgaben via Kommandozeile erledigen.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://github.com/trufflesecurity/trufflehog&quot; target=&quot;_blank&quot; title=&quot;https://github.com/trufflesecurity/trufflehog&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;button.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;
&lt;hr /&gt;&lt;/p&gt;

&lt;h3&gt;Ähnliche Artikel&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;https://itrig.de/index.php?/archives/2421-Security-Tools-Trivy-Docker-Container-auf-Sicherheitsluecken-durchsuchen.html&quot;&gt;Security Tools: Trivy – Docker Container auf Sicherheitslücken durchsuchen&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;https://itrig.de/index.php?/archives/2426-Nuclei-schneller-Schwachstellen-Scanner-mit-praktischen-Vorlagen.html&quot;&gt;Nuclei - schneller Schwachstellen Scanner mit praktischen Vorlagen&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;https://itrig.de/index.php?/archives/2415-Security-GVM-21.04-mit-Docker-in-15-Minuten-zum-OpenVAS-Schwachstellen-Scanner.html&quot;&gt;Security: GVM 21.04 - mit Docker in 15 Minuten zum OpenVAS Schwachstellen Scanner&lt;/a&gt;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sun, 27 Nov 2022 11:09:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2436-guid.html</guid>
    <category>aws</category>
<category>credentials</category>
<category>debian ubuntu</category>
<category>entwicklung</category>
<category>github</category>
<category>github absichern</category>
<category>hacking</category>
<category>leaked</category>
<category>leaked credentials</category>
<category>opensource</category>
<category>passwörter finden</category>
<category>pentesting forensik</category>
<category>scan repository</category>
<category>sdlc</category>
<category>secret scanner</category>
<category>secrets</category>
<category>security tool</category>
<category>security-scanner</category>
<category>security-tool</category>
<category>sicherheitsscanner</category>
<category>tools</category>
<category>trufflehog</category>
<category>trufflehog3</category>
<category>zugangsdaten finden</category>

</item>
<item>
    <title>Was bedeutet: WARNING apt does not have a stable CLI interface. Use with caution in scripts?</title>
    <link>http://www.itrig.de/index.php?/archives/2430-Was-bedeutet-WARNING-apt-does-not-have-a-stable-CLI-interface.-Use-with-caution-in-scripts.html</link>
            <category>Debian Ubuntu</category>
            <category>Entwicklung</category>
            <category>OpenSource</category>
            <category>Programme</category>
            <category>Tipps</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2430-Was-bedeutet-WARNING-apt-does-not-have-a-stable-CLI-interface.-Use-with-caution-in-scripts.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2430</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2430</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Beim Ausführen von Skripten auf einer Linux Konsole, die &lt;strong&gt;&lt;em&gt;apt install&lt;/em&gt;&lt;/strong&gt; beinhalten, taucht folgende Meldung auf:&amp;#160;&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;WARNING : apt does not have a stable CLI interface. Use with caution in scripts.&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Doch warum wird eine Warnung angezeigt? Die Lösung ist relativ simpel.&lt;/p&gt;

&lt;p&gt;Vor Jahren hatte ich mal eine Übersicht von &lt;a href=&quot;https://itrig.de/index.php?/archives/2316-apt-vs.-apt-get-Was-ist-der-Unterschied.html&quot; target=&quot;_blank&quot; title=&quot;apt vs apt-get&quot;&gt;apt vs. apt-get&lt;/a&gt; veröffentlicht. Ich habe sie euch unten noch einmal eingebunden.&lt;br /&gt;
Im Artikel ist zu lesen, dass &lt;strong&gt;&lt;em&gt;apt&lt;/em&gt;&lt;/strong&gt; unter anderem einen grafischen Fortschrittsbalken ausgibt.&lt;/p&gt;

&lt;p&gt;Genau das ist einer der Gründe, warum das Kommandozeilentool bei der Verwendung in Scripten ein &lt;em&gt;WARNING&lt;/em&gt; meldet. Denn diese Fortschritts-Ausgabe kann von Scripten fehlerhaft interpretiert werden und ist im Prinzip nur für Endnutzer gemacht, aber nicht wirklich für Skripte. Darum sollte hier eher auf &lt;strong&gt;apt-get&lt;/strong&gt; zurückgegriffen werden.&lt;/p&gt;

&lt;p&gt;Gleiches gilt übrigens auch für &lt;strong&gt;&lt;em&gt;apt show programm-name&lt;/em&gt;&lt;/strong&gt;. Hier sollte besser &lt;strong&gt;&lt;em&gt;apt-cache show programm-name&lt;/em&gt;&lt;/strong&gt; verwendet werden.&lt;/p&gt;

&lt;table align=&quot;center&quot; border=&quot;0&quot; cellpadding=&quot;1&quot; cellspacing=&quot;1&quot; dir=&quot;ltr&quot; style=&quot;width:650px&quot;&gt;
    &lt;caption&gt;apt vs. apt-get&lt;/caption&gt;
    &lt;thead&gt;
        &lt;tr&gt;
            &lt;th scope=&quot;col&quot;&gt;apt Kommando&lt;/th&gt;
            &lt;th scope=&quot;col&quot;&gt;apt-get Kommando&lt;/th&gt;
            &lt;th scope=&quot;col&quot;&gt;Funktion&lt;/th&gt;
        &lt;/tr&gt;
    &lt;/thead&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td&gt;apt install&lt;/td&gt;
            &lt;td&gt;apt-get install&lt;/td&gt;
            &lt;td&gt;Pakete installieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt remove&lt;/td&gt;
            &lt;td&gt;apt-get remove&lt;/td&gt;
            &lt;td&gt;Pakete deinstallieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt list --upgradable&lt;/td&gt;
            &lt;td&gt;--&lt;/td&gt;
            &lt;td&gt;Anstehende Updates anzeigen&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt list&lt;/td&gt;
            &lt;td&gt;dpkg list&lt;/td&gt;
            &lt;td&gt;Pakete auflisten&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt purge&lt;/td&gt;
            &lt;td&gt;apt-get purge&lt;/td&gt;
            &lt;td&gt;Pakete und Konfiguration entfernen&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt update&lt;/td&gt;
            &lt;td&gt;apt-get update&lt;/td&gt;
            &lt;td&gt;Repository aktualisieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt upgrade&lt;/td&gt;
            &lt;td&gt;apt-get upgrade&lt;/td&gt;
            &lt;td&gt;Anstehende Pakete aktualisieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt full-upgrade&lt;/td&gt;
            &lt;td&gt;apt-get dist-upgrade&lt;/td&gt;
            &lt;td&gt;Anstehende Pakete aktualisieren und deinstallieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt autoremove&lt;/td&gt;
            &lt;td&gt;apt-get autoremove&lt;/td&gt;
            &lt;td&gt;Nicht benötigte Pakete deinstallieren&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt search&lt;/td&gt;
            &lt;td&gt;apt-cache search&lt;/td&gt;
            &lt;td&gt;Pakete suchen&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt show&lt;/td&gt;
            &lt;td&gt;apt-cache show&lt;/td&gt;
            &lt;td&gt;Paketdetails anzeigen&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;apt edit-sources&lt;/td&gt;
            &lt;td&gt;--&lt;/td&gt;
            &lt;td&gt;sources.list editieren&lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;
 
    </content:encoded>

    <pubDate>Sun, 25 Sep 2022 11:33:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2430-guid.html</guid>
    <category>apt</category>
<category>apt-cache</category>
<category>apt-get</category>
<category>bedeutung</category>
<category>debian ubuntu</category>
<category>entwicklung</category>
<category>lösung</category>
<category>opensource</category>
<category>programme</category>
<category>script</category>
<category>solution</category>
<category>tipps</category>
<category>warning apt does not have a stable cli interface</category>

</item>
<item>
    <title>ParrotOS 5.0 LTS und Kali Linux 2022.1 veröffentlicht</title>
    <link>http://www.itrig.de/index.php?/archives/2425-ParrotOS-5.0-LTS-und-Kali-Linux-2022.1-veroeffentlicht.html</link>
            <category>Debian Ubuntu</category>
            <category>Entwicklung</category>
            <category>Hacking</category>
            <category>Netzwerk</category>
            <category>OpenSource</category>
            <category>Pentesting</category>
            <category>Post Privacy</category>
            <category>Programme</category>
            <category>Sicherheit</category>
            <category>Tools</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2425-ParrotOS-5.0-LTS-und-Kali-Linux-2022.1-veroeffentlicht.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2425</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2425</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;h1&gt;Parrot 5.0&lt;/h1&gt;

&lt;p&gt;Nach über einem Jahr wurde &lt;a href=&quot;https://www.parrotsec.org/download/&quot; target=&quot;_blank&quot; title=&quot;https://www.parrotsec.org/download/&quot;&gt;Parrot 5.0 als LTS Version&lt;/a&gt; veröffentlicht.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3150 --&gt;&lt;img alt=&quot;parrot-5&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/parrot-5.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/parrot-5.png 600w&quot; src=&quot;http://www.itrig.de/uploads/parrot-5.png&quot; style=&quot;width:600px&quot; title=&quot;parrot-5&quot; /&gt;Die bekannten Editionen wurden weitgehend (bis auf die MATE Arbeitsumgebung) beibehalten. Es gibt weiterhin eine Home Edition und eine Security Edition.&lt;/p&gt;

&lt;p&gt;Mit Parrot Architekt wurde die ARM Edition wiederbelebt, dabei handelt es sich um eine minimale Variante, die nicht viel mehr als einen Installer mitbringt. Sie eignet sich nach Angaben der Entwickler für WSL Portierungen oder Server Varianten.&lt;/p&gt;

&lt;h2&gt;Hack the Box&lt;/h2&gt;

&lt;p&gt;Vor einiger Zeit hatte Parrot die &lt;a href=&quot;https://itrig.de/index.php?/archives/2393-Kali-Linux-2020.2,-BackBox-7-veroeffentlicht-und-Parrot-OS-goes-Hack-The-Box.html&quot; target=&quot;_blank&quot; title=&quot;https://itrig.de/index.php?/archives/2393-Kali-Linux-2020.2,-BackBox-7-veroeffentlicht-und-Parrot-OS-goes-Hack-The-Box.html&quot;&gt;Zusammenarbeit mit Hack The Box&lt;/a&gt; bekannt gegeben. Daraus ist PwnBox entstanden, welches via Hack The Box direkt im Browser verwendet werden kann. Details zur Verwendung finden sich &lt;a href=&quot;https://help.hackthebox.com/en/articles/5185608-introduction-to-pwnbox&quot; target=&quot;_blank&quot; title=&quot;https://help.hackthebox.com/en/articles/5185608-introduction-to-pwnbox&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Die PwnBox erinnert an die virtuellen Browsersysteme von &lt;a href=&quot;https://tryhackme.com/&quot; target=&quot;_blank&quot; title=&quot;https://tryhackme.com/&quot;&gt;Try Hack Me&lt;/a&gt;, wobei THM ein etwas anderes Modell verfolgt.&lt;/p&gt;

&lt;p&gt;Mit Release 5.0 kann diese PwnBox Edition ebenfalls heruntergeladen werden.&lt;/p&gt;

&lt;h2&gt;Technische Neuerungen&lt;/h2&gt;

&lt;p&gt;Anders als frühere Versionen basiert Parrot nun auf Debian 11 Stable. Zusätzlich wurde ein Rolling Release Modell für Security Updates eingeführt.&lt;/p&gt;

&lt;p&gt;Der neue Kernel basiert auf Version 5.6&lt;/p&gt;

&lt;h2&gt;Tools&lt;/h2&gt;

&lt;p&gt;Wie bei jedem Update wurde auch das Toolset erweitert.&lt;/p&gt;

&lt;ul&gt;
    &lt;li&gt;
    &lt;p&gt;Das &lt;strong&gt;Pocsuite3&lt;/strong&gt; Security Framework des Knownsrc 404 Teams wurde aufgenommen. Bei Pocsuite handelt es sich um ein freies Tool zum Aufspüren von Sicherheitslücken&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Mit &lt;strong&gt;findmyhash 2.0&lt;/strong&gt; wurde die neueste Version des Hash Crackers integriert&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Das neue Tool &lt;strong&gt;Dirsearch&lt;/strong&gt; ist ein klassischer Path Scanner&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Python3-pcodedmp&lt;/strong&gt; ist neu dabei, ein VBA P-Code disassembler&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Mimipenguin&lt;/strong&gt; erlaubt das dumpen von Login Daten des aktuellen Linux Nutzer&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;MS Office Freunde erhalten mit den &lt;strong&gt;oletools&lt;/strong&gt; das richtige Werkzeug, um Dokumente zu untersuchen.&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Windows Nutzer können mit &lt;strong&gt;Pyinstxtractor&lt;/strong&gt; den Inhalt von PyInstaller exe Dateien extrahieren.&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Für die Fuzzer wurde &lt;strong&gt;Ffuf&lt;/strong&gt; aufgenommen&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Ivy&lt;/strong&gt; ist ein Payload Creation Tool für VBA&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;&lt;strong&gt;Jwtxploiter&lt;/strong&gt; testet JSON Web Tokes gegen die CVE Datenbank&lt;/p&gt;
    &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;Kali Linux 2022.1&lt;/h1&gt;

&lt;p&gt;&lt;!-- s9ymdb:3151 --&gt;&lt;img alt=&quot;Kali-dragon&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/Kali-dragon.png&quot; style=&quot;width:200px&quot; title=&quot;Kali-dragon&quot; /&gt;Auch der Branchenprimus liefert regelmäßig aktualisierte Distribution aus. Das aktuelle &lt;a href=&quot;https://www.kali.org/get-kali/&quot; target=&quot;_blank&quot; title=&quot;https://www.kali.org/get-kali/&quot;&gt;Jahresrelease 2022.1&lt;/a&gt; von Mitte Februar wurde optisch aufgepeppt und bringt frische Hintergrundbilder und ein neues Grub Theme mit. Die Browser Startseite und das Shell Prompt (aus dem Totenkopf ist ein K geworden) wurden überarbeitet.&lt;/p&gt;

&lt;p&gt;Mit dem „Kali Linux Everything“ Image kann jetzt eine ISO mit allen Tools heruntergeladen werden. Aufgrund der Größe (bis zu 9.5&amp;#160;GB) ist dieses allerdings nur via Torrent verfügbar.&lt;/p&gt;

&lt;p&gt;Nutzer einer Gast-VM mit i3 Umgebung kommen nun in den Genuss von copy/paste und drag&amp;amp;drop. Dieses Feature wird inzwischen automatisch aktiviert.&lt;/p&gt;

&lt;h2&gt;Tools&lt;/h2&gt;

&lt;p&gt;Neue Werkzeuge dürfen auch beim Kali Release nie fehlen:&lt;/p&gt;

&lt;ul&gt;
    &lt;li&gt;
    &lt;p&gt;dnsx - Schnelles und vielseitiges DNS-Toolkit&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;email2phonenumber - Ein OSINT-Tool, um die Telefonnummer einer Zielperson via E-Mail-Adresse zu ermitteln&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;naabu – Nein, nicht der Naturschutzbund, sondern ein schneller Port-Scanner&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;nuclei - Gezieltes Scannen mithilfe von Vorlagen&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;PoshC2 - Ein proxyfähiges C2-Framework mit Post-Exploitation&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;proxify - Schweizer Taschenmesser Proxy-Tool für die Erfassung und Manipulation HTTP/HTTPS-Traffic&lt;/p&gt;
    &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;

&lt;h2&gt;ARM Tools&lt;/h2&gt;

&lt;p&gt;Auch auf der ARM Architektur wurden neue Tools integriert. So wurde mit &lt;strong&gt;Ghidra&lt;/strong&gt; das bekannte SRE Framwork aufgenommen und mit &lt;strong&gt;Feroxbuster&lt;/strong&gt; ein in Rust geschriebenes Force Browsing Tool, welches mithilfe von Wortlisten gut dafür geeignet ist, versteckte Verzeichnisse und Dateien zu finden&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;
&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;Übersicht 03/2022&lt;/h1&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;

&lt;table align=&quot;center&quot;&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;th&gt;Name&lt;/th&gt;
            &lt;th&gt;Version&lt;/th&gt;
            &lt;th&gt;Tools&lt;/th&gt;
            &lt;th&gt;Basis&lt;/th&gt;
            &lt;th&gt;GUI&lt;/th&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.autopsy.com/download/&quot; target=&quot;_blank&quot; title=&quot;CAINE&quot;&gt;Autopsy&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;4.18&lt;/td&gt;
            &lt;td&gt;???&lt;/td&gt;
            &lt;td&gt;Windows&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.backbox.org/&quot; target=&quot;_blank&quot;&gt;BackBox&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;7.0&lt;/td&gt;
            &lt;td&gt;100+&lt;/td&gt;
            &lt;td&gt;Ubuntu&lt;/td&gt;
            &lt;td&gt;Xfce&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.blackarch.org/downloads.html&quot; target=&quot;_blank&quot; title=&quot;BlackArch&quot;&gt;BlackArch&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;2021.09&lt;/td&gt;
            &lt;td&gt;1750+&lt;/td&gt;
            &lt;td&gt;ArchLinux&lt;/td&gt;
            &lt;td&gt;Multi&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.caine-live.net/page5/page5.html&quot; target=&quot;_blank&quot;&gt;CAINE&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;11&lt;/td&gt;
            &lt;td&gt;100+&lt;/td&gt;
            &lt;td&gt;Ubuntu&lt;/td&gt;
            &lt;td&gt;Mate&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;https://itrig.de/index.php?/archives/2293-Installation-DracOS-2.1,-sowie-Neues-von-Parrot-Security-OS-und-BlackArch-Linux.html&quot; target=&quot;_blank&quot; title=&quot;Dracos&quot;&gt;DracOS&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;3.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;LFS&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;DWM&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/2300-Sicherheitsupdates-DEFT-Zero,-Parrot-Security-und-BlackArch-Linux-mit-neuen-Versionen.html&quot; target=&quot;_blank&quot; title=&quot;DEFT&quot;&gt;DEFT Zero&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;2018.2&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lubuntu &lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.kali.org/downloads/&quot; target=&quot;_blank&quot;&gt;Kali Linux&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;2022.1&lt;/td&gt;
            &lt;td&gt;600+&lt;/td&gt;
            &lt;td&gt;Debian 11&lt;/td&gt;
            &lt;td&gt;Multi&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;Kali AppStore&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;40+&lt;/td&gt;
            &lt;td&gt;Android&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/2276-Security-Distros-LionSec-Linux-5,-Pentoo-RC5-und-NST-Version-24-7977-veroeffentlicht.html&quot; target=&quot;_blank&quot;&gt;LionSec&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;5.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;Matriux&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;v3 RC1&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Debian&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Gnome&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.networksecuritytoolkit.org/nst/index.html&quot; target=&quot;_blank&quot;&gt;NST&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;34&lt;/td&gt;
            &lt;td&gt;???&lt;/td&gt;
            &lt;td&gt;Fedora&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://netsecl.com/download&quot;&gt;NetSecL OS&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;6.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;OpenSuse&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;Paladin&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;7.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.parrotlinux.org/download-home.php&quot; target=&quot;_blank&quot; title=&quot;Parrot&quot;&gt;Parrot OS&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;5&lt;/td&gt;
            &lt;td&gt;700+&lt;/td&gt;
            &lt;td&gt;Debian 11&lt;/td&gt;
            &lt;td&gt;Mate&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://www.itrig.de/index.php?/archives/2256-Pentoo-Schweizer-Taschenmesser-fuer-Sicherheits-Tests.html&quot; target=&quot;_blank&quot;&gt;Pentoo&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;2018.0 RC7.1&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Gentoo&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Xfce&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/1459-7-IT-Forensik-Linux-Distributionen-zur-Datenrettung,-Analyse,-Beweissicherung-oder-fuer-Penetrationstests.html&quot; target=&quot;_blank&quot;&gt;Ronin&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/1459-7-IT-Forensik-Linux-Distributionen-zur-Datenrettung,-Analyse,-Beweissicherung-oder-fuer-Penetrationstests.html&quot; target=&quot;_blank&quot;&gt;Sans SIFT&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;3.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;
 
    </content:encoded>

    <pubDate>Sun, 27 Mar 2022 18:38:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2425-guid.html</guid>
    <category>debian ubuntu</category>
<category>dirsearch</category>
<category>download</category>
<category>entwicklung</category>
<category>feroxbuster</category>
<category>findmyhash</category>
<category>forensik</category>
<category>hacking</category>
<category>hacking tool</category>
<category>ivy</category>
<category>kali alternative</category>
<category>kali linux 2022.1</category>
<category>linux</category>
<category>mimipenguin</category>
<category>netzwerk</category>
<category>neuerungen</category>
<category>oletools</category>
<category>online tools</category>
<category>opensource</category>
<category>parrotos 5.0</category>
<category>penetration</category>
<category>pentesting</category>
<category>pentesting forensik</category>
<category>pocsuite3</category>
<category>post privacy</category>
<category>programme</category>
<category>raspberrypi</category>
<category>sicherheit</category>
<category>tools</category>
<category>ubuntu</category>
<category>virtuelle maschinen</category>
<category>was ist neu</category>

</item>
<item>
    <title>Security Tools: Trivy – Docker Container auf Sicherheitslücken durchsuchen</title>
    <link>http://www.itrig.de/index.php?/archives/2421-Security-Tools-Trivy-Docker-Container-auf-Sicherheitsluecken-durchsuchen.html</link>
            <category>Debian Ubuntu</category>
            <category>Entwicklung</category>
            <category>OpenSource</category>
            <category>Pentesting</category>
            <category>Programme</category>
            <category>Sicherheit</category>
            <category>Tools</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2421-Security-Tools-Trivy-Docker-Container-auf-Sicherheitsluecken-durchsuchen.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2421</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2421</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Container sind nach wie vor in alle Munde. Wer, der Einfachheit halber, mit Docker hantiert, der sollte regelmäßig die Aktualität der verwendeten Images prüfen. Nicht erst seit Log4j verbergen sich unerwünschte Sicherheitslücken in veralteten Images.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3128 --&gt;&lt;img alt=&quot;trivy&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/trivy-funktion.800W.serendipityThumb.png 1200w,http://www.itrig.de/uploads/trivy-funktion.400W.serendipityThumb.png 600w&quot; src=&quot;http://www.itrig.de/uploads/trivy-funktion.png&quot; style=&quot;width:600px&quot; title=&quot;trivy&quot; /&gt;&lt;/p&gt;

&lt;h1&gt;Trivy&lt;/h1&gt;

&lt;p&gt;Das Open-Source-Tool Trivy bietet die Möglichkeit lokale Images, direkt im Filesystem oder entfernte Repositorys nach Lücken zu scannen. Das Programm scannt unter anderen Base Images wie Alpine, Debian, Ubuntu, CentOS, SUSE, Photon OS, Paketmanager und andere Abhängigkeiten mithilfe der eigenen Schwachstellendatenbank ab.&lt;/p&gt;

&lt;p&gt;Die Trivy Datenbank basiert auf NVD und diverser Security Meldungen einzelner Programmiersprachen (&lt;a href=&quot;https://aquasecurity.github.io/trivy/v0.17.0/vuln-detection/data-source/&quot; target=&quot;_blank&quot;&gt;siehe&lt;/a&gt;).&lt;/p&gt;

&lt;h2&gt;Installation Trivy Security Scanner Debian/Ubuntu&lt;/h2&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;sudo apt-get install wget apt-transport-https gnupg lsb-release
wget -qO - https://aquasecurity.github.io/trivy-repo/deb/public.key | sudo apt-key add -
echo deb https://aquasecurity.github.io/trivy-repo/deb $(lsb_release -sc) main | sudo tee -a /etc/apt/sources.list.d/trivy.list
sudo apt-get update
sudo apt-get install trivy&lt;/code&gt;&lt;/pre&gt;

&lt;h2&gt;Einen Scan mit Trivy anstoßen&lt;/h2&gt;

&lt;p&gt;Um die Übersicht der Scanergebnisse zu behalten, empfiehlt es sich, die Ausgabe auf kritische Lücken zu beschränken&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;trivy image --severity HIGH,CRITICAL IMAGENAME&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;&lt;!-- s9ymdb:3129 --&gt;&lt;img alt=&quot;trivy-scan&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/trivy-scan.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/trivy-scan.png 798w&quot; src=&quot;http://www.itrig.de/uploads/trivy-scan.png&quot; style=&quot;width:600px&quot; title=&quot;trivy-scan&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Das Tool erlaubt es ebenfalls einen HTML Report zu veröffentlichen&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;trivy image --format template --template &quot;@contrib/html.tpl&quot; -o report.html golang:1.12-alpine&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;&lt;!-- s9ymdb:3131 --&gt;&lt;img alt=&quot;trivy-ergebnisse&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/trivy-ergebnisse.1200W.serendipityThumb.png 1600w,http://www.itrig.de/uploads/trivy-ergebnisse.800W.serendipityThumb.png 1200w,http://www.itrig.de/uploads/trivy-ergebnisse.400W.serendipityThumb.png 600w&quot; src=&quot;http://www.itrig.de/uploads/trivy-ergebnisse.png&quot; style=&quot;width:600px&quot; title=&quot;trivy-ergebnisse&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Trivy kann auch das Filesystem untersuchen.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;trivy fs /path/to/project&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Schlussendlich kann auch direkt via GitHub gescannt werden.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;trivy repo https://github.com/knqyf263/trivy-ci-test&lt;/code&gt;&lt;/pre&gt;

&lt;h2&gt;Fazit&lt;/h2&gt;

&lt;p&gt;Wer Docker im Einsatz hat, sollte die verwendeten Images regelmäßig auf Sicherheitslücken und Abhängigkeiten prüfen. Der Profi baut seine Images sicher selbst und weiß, was er tut, allerdings übersieht ein DevOp auch dort mal Abhängigkeiten. Auch hier schafft Trivy praktische Abhilfe, denn es lässt ich schnell in CI Workflows, beispielsweise von Gitlab integrieren.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://aquasecurity.github.io/trivy&quot; target=&quot;_blank&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;button.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sun, 09 Jan 2022 21:17:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2421-guid.html</guid>
    <category>bekannte sicherheit</category>
<category>ci/cd-lösung</category>
<category>container</category>
<category>container-scanner</category>
<category>debian ubuntu</category>
<category>docker</category>
<category>entwicklung</category>
<category>forensik</category>
<category>gitlab</category>
<category>image</category>
<category>installation</category>
<category>linux</category>
<category>monitoring</category>
<category>nvd</category>
<category>opensource</category>
<category>penetration</category>
<category>pentesting forensik</category>
<category>programme</category>
<category>scanner</category>
<category>schwachstellen</category>
<category>schwachstellescanner</category>
<category>security</category>
<category>sicherheit</category>
<category>sicherheitslücken</category>
<category>tools</category>
<category>trivy</category>
<category>ubuntu</category>

</item>
<item>
    <title>Security Distributionen: BlackArch 2021.09 und Kali Linux 2021.3</title>
    <link>http://www.itrig.de/index.php?/archives/2416-Security-Distributionen-BlackArch-2021.09-und-Kali-Linux-2021.3.html</link>
            <category>Debian Ubuntu</category>
            <category>Entwicklung</category>
            <category>Hacking</category>
            <category>Mobile</category>
            <category>Netzwerk</category>
            <category>OpenSource</category>
            <category>Pentesting</category>
            <category>Post Privacy</category>
            <category>Sicherheit</category>
            <category>Tools</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2416-Security-Distributionen-BlackArch-2021.09-und-Kali-Linux-2021.3.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2416</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2416</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;h1&gt;Kali Linux 2021.3&lt;/h1&gt;

&lt;p&gt;Neues Quartal neues Kali Linux.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2923 --&gt;&lt;img alt=&quot;Kali_Linux&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/Kali_Linux_Logo.png&quot; style=&quot;width:200px&quot; title=&quot;Kali_Linux&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;TLS 1.x&lt;/h2&gt;

&lt;p&gt;Mit Version 2021.3 wurden unter anderem alte Brötchen wieder aufgewärmt. So ist TLS 1.0 und TLS 1.1 unter OpenSSL wieder aktiv. Hintergrund sind mögliche Tests mit alten Systemen, welche noch mit den alten Standards laufen. Mit dem Befehl &lt;strong&gt;&lt;em&gt;kali-tweaks&lt;/em&gt;&lt;/strong&gt; lassen sich die Einstellungen allerdings jederzeit anpassen.&lt;/p&gt;

&lt;h2&gt;Virtuelle Maschinen&lt;/h2&gt;

&lt;p&gt;Virtuelle Maschinen haben eine bessere Unterstützung erhalten. So sollte nun ein Copy &amp;amp; Paste zwischen Host und virtuellem Zielsystem funktionieren. Unter Windows wurde mit dem Hyper-V Enhanced Session Mode die Möglichkeit für USB Sticks als lokale Ressource geschaffen.&lt;/p&gt;

&lt;p&gt;Auch diese Funktion lässt sich über den Befehl &lt;strong&gt;&lt;em&gt;kali-tweaks&lt;/em&gt;&lt;/strong&gt; einrichten.&lt;/p&gt;

&lt;h2&gt;Smartwatches und Android 11 ohne TWRP&lt;/h2&gt;

&lt;p&gt;Neben der ersten Smartwatch &lt;a href=&quot;https://www.mobvoi.com/us/pages/ticwatchpro3gps&quot; target=&quot;_blank&quot;&gt;TicHunter-Pro&lt;/a&gt; können Android 11 Smartphones nun via &lt;a href=&quot;https://github.com/topjohnwu/Magisk&quot; target=&quot;_blank&quot; title=&quot;Magisk&quot;&gt;Magisk&lt;/a&gt; bespielt werden. Bisher war dies nur über das &lt;a href=&quot;https://de.wikipedia.org/wiki/Team_Win_Recovery_Project&quot; target=&quot;_blank&quot;&gt;TWRP&lt;/a&gt; möglich. Das Projekt befindet sich allerdings noch am Anfang und ist mit Vorsicht zu genießen.&lt;/p&gt;

&lt;h2&gt;ARM&lt;/h2&gt;

&lt;p&gt;Kali für ARM hat neue Build Scripts erhalten, diese unterstützen nun auch RaspberryPi Zero.&lt;/p&gt;

&lt;p&gt;Die aktualisierten Scripts erstellen ein neues Snakeoil Zertifikat. Als neue Standard Shell wird ZSH integriert. Dies lässt sich über das bereits bekannte &lt;strong&gt;&lt;em&gt;kali-tweaks&lt;/em&gt; &lt;/strong&gt;anpassen. Ebenfalls werden &lt;strong&gt;&lt;em&gt;kalipi-config&lt;/em&gt;&lt;/strong&gt; und &lt;strong&gt;&lt;em&gt;kalipi-tft-config&lt;/em&gt;&lt;/strong&gt; vorinstalliert.&lt;/p&gt;

&lt;p&gt;Pinebook Freunde dürfen sich außerdem über einen neuen Kernel und einen hübscheren Bootscreen freuen.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3116 --&gt;&lt;img alt=&quot;kali-tools&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/kali-tools.png&quot; style=&quot;width:614px&quot; title=&quot;kali-tools&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Doku ist alles&lt;/h2&gt;

&lt;p&gt;Die neue &lt;a href=&quot;https://www.kali.org/tools/&quot; target=&quot;_blank&quot;&gt;Kali Tools Seite&lt;/a&gt; soll nicht unerwähnt bleiben. Sie bietet eine moderne und praktische Übersicht aller vorhandener Software.&lt;/p&gt;

&lt;p&gt;BlackArch hat so eine Übersicht schon etwas länger und in der Vergangenheit ebenfalls ein neues Release veröffentlicht.&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;https://www.kali.org/downloads/&quot; target=&quot;_blank&quot; title=&quot;https://www.kali.org/downloads/&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;BlackArch 2021.09&lt;/h1&gt;

&lt;p&gt;&lt;img alt=&quot;blackarch&quot; class=&quot;serendipity_image_center&quot; src=&quot;http://www.itrig.de/uploads/blackarch.png&quot; style=&quot;width:200px&quot; title=&quot;blackarch&quot; /&gt;&lt;br /&gt;
Nachdem Kali Linux vorgelegt hatte, zieht BlackArch mit einer neuen Version nach.&lt;/p&gt;

&lt;p&gt;Das auf Arch Linux basierende System bringt nach eigener Aussage nun 2700 Tools mit.&lt;/p&gt;

&lt;p&gt;Welche Werkzeuge euch genau zur Verfügung stehen, könnt ihr dieser Tool-Liste entnehmen.&lt;/p&gt;

&lt;p&gt;BlackArch 2021.09 läuft mit dem Kernel 5.13.10. Neben einem neuen Textinstaller gab es die üblichen Updates.&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;https://www.blackarch.org/downloads.html&quot; target=&quot;_blank&quot; title=&quot;https://www.blackarch.org/downloads.html&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;
&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;Übersicht 09/2021&lt;/h1&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;

&lt;table align=&quot;center&quot;&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;th&gt;Name&lt;/th&gt;
            &lt;th&gt;Version&lt;/th&gt;
            &lt;th&gt;Tools&lt;/th&gt;
            &lt;th&gt;Besonderes&lt;/th&gt;
            &lt;th&gt;Basis&lt;/th&gt;
            &lt;th&gt;GUI&lt;/th&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.autopsy.com/download/&quot; target=&quot;_blank&quot; title=&quot;CAINE&quot;&gt;Autopsy&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;4.18&lt;/td&gt;
            &lt;td&gt;???&lt;/td&gt;
            &lt;td&gt;The Sleuth Kit&lt;/td&gt;
            &lt;td&gt;Windows&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.backbox.org/&quot; target=&quot;_blank&quot;&gt;BackBox&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;7.0&lt;/td&gt;
            &lt;td&gt;100+&lt;/td&gt;
            &lt;td&gt;AWS&lt;/td&gt;
            &lt;td&gt;Ubuntu&lt;/td&gt;
            &lt;td&gt;Xfce&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.blackarch.org/downloads.html&quot; target=&quot;_blank&quot; title=&quot;BlackArch&quot;&gt;BlackArch&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;2021.09&lt;/td&gt;
            &lt;td&gt;1750+&lt;/td&gt;
            &lt;td&gt;ArchLinux&lt;/td&gt;
            &lt;td&gt;ArchLinux&lt;/td&gt;
            &lt;td&gt;Multi&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.caine-live.net/page5/page5.html&quot; target=&quot;_blank&quot;&gt;CAINE&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;11&lt;/td&gt;
            &lt;td&gt;100+&lt;/td&gt;
            &lt;td&gt;WinUFO&lt;/td&gt;
            &lt;td&gt;Ubuntu&lt;/td&gt;
            &lt;td&gt;Mate&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;https://itrig.de/index.php?/archives/2293-Installation-DracOS-2.1,-sowie-Neues-von-Parrot-Security-OS-und-BlackArch-Linux.html&quot; target=&quot;_blank&quot; title=&quot;Dracos&quot;&gt;DracOS&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;3.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;LFS&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;DWM&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/2300-Sicherheitsupdates-DEFT-Zero,-Parrot-Security-und-BlackArch-Linux-mit-neuen-Versionen.html&quot; target=&quot;_blank&quot; title=&quot;DEFT&quot;&gt;DEFT Zero&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;2018.2&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;offline&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lubuntu 14.04&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.kali.org/downloads/&quot; target=&quot;_blank&quot;&gt;Kali Linux&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;2021.03&lt;/td&gt;
            &lt;td&gt;300+&lt;/td&gt;
            &lt;td&gt;Plattformen&lt;/td&gt;
            &lt;td&gt;Debian Testing&lt;/td&gt;
            &lt;td&gt;Multi&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;Kali AppStore&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;40+&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;Android&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/2276-Security-Distros-LionSec-Linux-5,-Pentoo-RC5-und-NST-Version-24-7977-veroeffentlicht.html&quot; target=&quot;_blank&quot;&gt;LionSec&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;5.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;Matriux&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;v3 RC1&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;offline&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Debian&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Gnome&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.networksecuritytoolkit.org/nst/index.html&quot; target=&quot;_blank&quot;&gt;NST&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;34&lt;/td&gt;
            &lt;td&gt;???&lt;/td&gt;
            &lt;td&gt;Server integriert&lt;/td&gt;
            &lt;td&gt;Fedora&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://netsecl.com/download&quot;&gt;NetSecL OS&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;6.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;OpenSuse&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;Paladin&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;7.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;a href=&quot;https://www.parrotlinux.org/download-home.php&quot; target=&quot;_blank&quot; title=&quot;Parrot&quot;&gt;Parrot OS&lt;/a&gt;&lt;/td&gt;
            &lt;td&gt;4.11.2&lt;/td&gt;
            &lt;td&gt;700+&lt;/td&gt;
            &lt;td&gt;Cloud fähig&lt;/td&gt;
            &lt;td&gt;Debian Buster&lt;/td&gt;
            &lt;td&gt;MATE/KDE&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://www.itrig.de/index.php?/archives/2256-Pentoo-Schweizer-Taschenmesser-fuer-Sicherheits-Tests.html&quot; target=&quot;_blank&quot;&gt;Pentoo&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;2018.0 RC7.1&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Gentoo&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Xfce&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/1459-7-IT-Forensik-Linux-Distributionen-zur-Datenrettung,-Analyse,-Beweissicherung-oder-fuer-Penetrationstests.html&quot; target=&quot;_blank&quot;&gt;Ronin&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Lxde&lt;/s&gt;&lt;/td&gt;
        &lt;/tr&gt;
        &lt;tr&gt;
            &lt;td&gt;&lt;s&gt;&lt;a href=&quot;http://itrig.de/index.php?/archives/1459-7-IT-Forensik-Linux-Distributionen-zur-Datenrettung,-Analyse,-Beweissicherung-oder-fuer-Penetrationstests.html&quot; target=&quot;_blank&quot;&gt;Sans SIFT&lt;/a&gt;&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;3.0&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;veraltet&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&lt;s&gt;Ubuntu&lt;/s&gt;&lt;/td&gt;
            &lt;td&gt;&amp;#160;&lt;/td&gt;
        &lt;/tr&gt;
    &lt;/tbody&gt;
&lt;/table&gt;
 
    </content:encoded>

    <pubDate>Mon, 27 Sep 2021 10:39:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2416-guid.html</guid>
    <category>android</category>
<category>blackarch</category>
<category>entwicklung</category>
<category>forensik</category>
<category>hacking</category>
<category>kali linux 2021.3</category>
<category>kali tools</category>
<category>kali-tweaks</category>
<category>kalipi-config</category>
<category>kalipi-tft-config</category>
<category>linux</category>
<category>magisk</category>
<category>netzwerk</category>
<category>neuerungen</category>
<category>opensource</category>
<category>penetration</category>
<category>pinebook</category>
<category>post privacy</category>
<category>sicherheit</category>
<category>tls 1.0</category>
<category>tools</category>
<category>twrp</category>
<category>ubuntu</category>
<category>vmware</category>

</item>

</channel>
</rss>
