{"id":137763,"date":"2025-06-21T17:11:54","date_gmt":"2025-06-21T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme"},"modified":"2025-06-21T17:11:54","modified_gmt":"2025-06-21T15:11:54","slug":"uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in PAM und libblockdev, die root-Rechte im System erm\u00f6glichen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Qualys hat eine Sicherheitsanf\u00e4lligkeit (CVE-2025-6019) in der Bibliothek libblockdev entdeckt, die es durch Manipulation mit dem Hintergrundprozess udisks erm\u00f6glicht, root-Rechte im System zu erlangen. Der Prototyp eines Exploits wurde in Ubuntu, Debian, Fedora und openSUSE Leap 15 demonstriert.    <\/p>\n<p>Der Prozess udisks wird in praktisch allen Linux-Distributionen verwendet und bietet eine D-Bus-Schnittstelle f\u00fcr die Durchf\u00fchrung von Operationen mit Speichermedien, wie z.B. dem Mounten und Formatieren. F\u00fcr die Durchf\u00fchrung von Aktionen mit Speichermedien ruft udisks Funktionen der Bibliothek libblockdev auf. Der Zugang zu udisks ist standardm\u00e4\u00dfig nur f\u00fcr Benutzer ge\u00f6ffnet, die im Kontext von &#171;allow_active&#187; arbeiten, d.h. die physikalischen Zugang zum Computer haben und sich \u00fcber die lokale Konsole oder einen grafischen Sitzung anmelden. Benutzer, die sich remote verbinden, z.B. \u00fcber SSH, fallen nicht in diesen Kontext und k\u00f6nnen die Schwachstelle nicht direkt ausnutzen.     <\/p>\n<p>Um diese Einschr\u00e4nkung zu umgehen, kann ein Trick verwendet werden, der es erm\u00f6glicht, das Authentifizierungsniveau auf &#171;allow_active&#187; zu heben, indem man mit dem Starten eines Benutzerdienstes \u00fcber systemctl manipuliert, was polkitd als Hinweis auf eine lokale Sitzung interpretiert. Der Kern der Methode besteht darin, dass polkitd das Vorhandensein von physischem Zugang erkennt und das Niveau &#171;allow_active&#187; basierend auf indirekten Hinweisen zuweist, die beeinflusst werden k\u00f6nnen. Die Einschr\u00e4nkungen der Methode bestehen darin, dass polkitd einen aktiven Sitzung eines lokal zugreifenden Benutzers im System erfordert.    <\/p>\n<p>Die zweite Methode, um die Berechtigungen &#171;allow_active&#187; zu erhalten, besteht darin, eine Schwachstelle (CVE-2025-6018) in PAM (Pluggable Authentication Modules) auszunutzen, die von den Forschern von Qualys w\u00e4hrend der Analyse einer Schwachstelle in libblockdev entdeckt wurde. Die Schwachstelle erm\u00f6glicht es jedem Benutzer, einschlie\u00dflich denjenigen, die sich \u00fcber SSH verbinden, Operationen im Kontext &#171;allow_active&#187; auszuf\u00fchren. Das Problem ist spezifisch f\u00fcr die PAM-Einstellungen in openSUSE Leap 15 und SUSE Linux Enterprise 15 und tritt nur in diesen Distributionen auf.     <\/p>\n<p>Im Modul pam_env in openSUSE und SUSE ist standardm\u00e4\u00dfig das Lesen der Datei ~\/.pam_environment aktiviert. \u00dcber diese Datei kann der Benutzer die Umgebungsvariablen XDG_SEAT=seat0 und XDG_VTNR=1 festlegen, die bei der weiteren Verarbeitung als Zeichen f\u00fcr die physische Anwesenheit des Benutzers wahrgenommen werden, selbst wenn der Zugriff tats\u00e4chlich \u00fcber SSH erfolgt. Das Modul pam_env wird auch bei der Verbindung \u00fcber SSH in Debian 12 und Ubuntu 24.04 aufgerufen (in Debian 13 und Ubuntu 24.10+ ist es deaktiviert), aber die Festlegung der Umgebungsvariablen kann in diesen Distributionen nicht verwendet werden, um die Zugriffsrechte auf 'allow_active' zu erh\u00f6hen, da pam_env in der letzten Phase nach dem Laden des Moduls pam_systemd aufgerufen wird und die festgelegten Umgebungsvariablen keinen Einfluss auf die Sitzungseinstellungen haben k\u00f6nnen.      <\/p>\n<p>Was die Schwachstelle in libblockdev betrifft, so kann ein Angreifer ein Abbild eines beliebigen Dateisystems im Loop-Modus einh\u00e4ngen, indem er in diesem Abbild eine ausf\u00fchrbare Datei mit dem SUID-Root-Flag oder ein spezielles Ger\u00e4t (\/dev\/mem) f\u00fcr den Low-Level-Zugriff auf Festplatten oder Speicher platziert. Um solche Angriffe zu verhindern, werden Dateisystemabbilder von der System mit den Flags nosuid und nodev eingeh\u00e4ngt, aber die Schwachstelle in libblockdev erm\u00f6glicht es, das Abbild ohne die Flags nosuid und nodev einzuh\u00e4ngen. Der Kern der Schwachstelle liegt darin, dass udisks einem Benutzer mit Zugriffsrechten 'allow_active' erlaubt, die Gr\u00f6\u00dfe seiner Dateisysteme zu \u00e4ndern, und libblockdev dabei w\u00e4hrend der Ausf\u00fchrung dieses Vorgangs tempor\u00e4r das Dateisystem ohne Setzen der nosuid- und nodev-Flags einbindet.     <\/p>\n<p>Daher besteht der Angriff darin, ein Loop-Ger\u00e4t basierend auf einem XFS-Dateisystemabbild zu erstellen, in dem sich eine SUID-Root-Datei befindet, den Vorgang zur \u00c4nderung der Gr\u00f6\u00dfe des Loop-Ger\u00e4ts zu initiieren und den Moment zu verfolgen, in dem es in das Verzeichnis \/tmp\/blockdev* eingeh\u00e4ngt wird: victim&gt; killall -KILL gvfs-udisks2-volume-monitor victim&gt; udisksctl loop-setup \u2014file .\/xfs.image \u2014no-user-interaction Gemapptes Datei .\/xfs.image als \/dev\/loop0. victim&gt; while true; do \/tmp\/blockdev*\/bash -c 'sleep 10; ls -l \/tmp\/blockdev*\/bash' &amp;&amp; break; done 2&gt;\/dev\/null &amp; victim&gt; gdbus call \u2014system \u2014dest org.freedesktop.UDisks2 \u2014object-path \/org\/freedesktop\/UDisks2\/block_devices\/loop0 \u2014method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}' Fehler: GDBus.Error:org.freedesktop.UDisks2.Error.Failed: Fehler beim \u00c4ndern der Dateisystemgr\u00f6\u00dfe auf \/dev\/loop0: Ziel ist besch\u00e4ftigt -r-sr-xr-x. 1 root root 1406608 Jun 18 09:42 \/tmp\/blockdev.RSM429\/bash victim&gt; \/tmp\/blockdev*\/bash -p victim# id uid=65534(nobody) gid=65534(nobody) euid=0(root) Gruppen=65534(nobody)                               <\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit in libblockdev wurde bisher nur in Form von Patches behoben. Den Status der neuen Paketversion oder der Vorbereitung eines Fixes in den Distributionen kann man auf den folgenden Seiten \u00fcberpr\u00fcfen (wenn die Seite nicht verf\u00fcgbar ist, haben sich die Entwickler der Distribution noch nicht mit dem Problem befasst): Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo und Arch (1, 2). Als Workaround zum Blockieren der Sicherheitsanf\u00e4lligkeit kann die Zugriffsregel f\u00fcr die Operation \u201eorg.freedesktop.udisks2.modify-device\u201c in polkit ge\u00e4ndert werden, indem im Dateipfad \/usr\/share\/polkit-1\/actions\/org.freedesktop.UDisks2.policy der Wert des Parameters \u201eallow_active\u201c von \u201eyes\u201c auf \u201eauth_admin\u201c ge\u00e4ndert wird.      <\/p>\n<p>Zus\u00e4tzlich kann die vor wenigen Stunden aufgedeckte Schwachstelle (CVE-2025-6020) im Paket linux-pam erw\u00e4hnt werden, die es einem lokalen Benutzer erm\u00f6glicht, Root-Rechte zu erlangen. Das Modul pam_namespace \u00fcberpr\u00fcfte die vom Benutzer kontrollierten Dateipfade nicht ordnungsgem\u00e4\u00df, wodurch durch Manipulationen mit symbolischen Links und das Erreichen eines Rennens das \u00dcberschreiben von privilegierten Dateien im System m\u00f6glich wurde. Die Schwachstelle wurde in der Version linux-pam 1.7.1 behoben. Der Status der neuen Version des Pakets oder die Vorbereitung eines Fixes in den Distributionen kann auf den folgenden Seiten \u00fcberpr\u00fcft werden: Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo und Arch (1, 2).<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63424\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-137763","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in PAM und libblockdev, die es erm\u00f6glichen, Root-Rechte im System zu erlangen | ProHoster","description":"Die Firma Qualys hat eine Schwachstelle (CVE-2025-6019) in der Bibliothek libblockdev entdeckt, die es erm\u00f6glicht, durch Manipulation mit dem Hintergrundprozess udisks Root-Rechte im System zu erhalten.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-06-21T15:11:54+00:00","article:modified_time":"2025-06-21T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"137763","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:22:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:22:01","updated":"2026-01-23 13:22:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/137763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=137763"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/137763\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=137763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=137763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=137763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}