Maxim Mironjuk
-
Dezember 26, 2025
Log-Injection, auch Log-Forging genannt, entsteht, wenn eine Anwendung nutzergesteuerte Eingaben ungefiltert in Log-Dateien schreibt und ein Angreifer durch das gezielte Einschleusen von Steuerzeichen wie Zeilenumbrüchen (`\r\n`) einen einzelnen, eigentlich zusammenhängenden Log-Eintrag optisch und strukturell in mehrere, scheinbar eigenständige Einträge aufspaltet. Diese gefälschten Zusatzeinträge können dabei so gestaltet werden, dass sie wie legitime, harmlose Systemereignisse aussehen, wodurch tatsächlich stattgefundene, bösartige Aktivität in einer Flut gefälschter Ablenkungseinträge untergeht oder forensische Analysen nach einem Sicherheitsvorfall gezielt in die Irre geführt werden.