heise Developer
92 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Schutz vor schwerwiegender Log4j-Lücke - was jetzt hilft und was nicht
#Log4Shell #Log4j #Maßnahmen #Ratgeber

"Warnstufe Rot" für Anwender und Firmen, doch was bedeutet das konkret? So testen Sie Dienste auf die Log4j-Lücke und reduzieren ihr Risiko vor Angriffen․
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Exploit #Java #Log4Shell #Log4j #Sicherheit #Sicherheitslücke #Update #Warnung

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
Kritische Zero-Day-Lücke in Log4j gefährdet zahlreiche Server und Apps
#Exploit #Log4Shell #Log4j

Apple, Twitter, Amazon und tausende andere Dienste sind anfällig; erste Angriffe laufen bereits․ Admins sollten unbedingt jetzt handeln․
Log4j 2․16․0 verbessert Schutz vor Log4Shell-Lücke
#Log4Shell #Log4j #Sicherheitslücke #Update

Die Entwickler härten das Logging gegen weitere Angriffe, während sich der Schutz durch bestimmte Java-Versionen als löchrig erweist․
Kommentar zu log4j: Es funktioniert wie spezifiziert
#saukontrovers #Code #Coding #Developer #Entwicklung #Exploits #Java #Log4j #Sicherheit #log4java

Über den Java-Slogan "Write Once, Run Everywhere" wurden schon viele Witze gemacht․ Den log4j-Exploit behandeln viele nun wie einen Bug – aber das ist er nicht․
Java-Framework: Spring Native 0․11 verringert Startup-Zeiten dank AOT-Engine
#Java #Log4j #Spring #SpringNative

Version 0․11 bringt eine neue AOT-Engine sowie nativen Support für Spring Boot 2․6 mit․ Das Spring-Team äußert sich zudem zur aktuellen Log4j-Sicherheitslücke․
GitHubs Antwort auf die kritische Log4j-Lücke
#GitHub #Log4j #OpenSource #Sicherheit

Nach Bekanntwerden der als kritisch eingestuften Sicherheitslücke im Log4j-Logging-Framework hat der Code-Hoster GitHub Sicherheitshinweise veröffentlicht․
Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
#Google #Log4Shell #Log4j

Googles Projekt "OSS-Fuzz" zum Testen von Open-Source-Software ist jetzt auf der Suche nach dem Fehler in der Java-Bibliothek Log4Shell․
Smart Home: openHAB 3․2 erweitert die JavaScript-Integration
#InternetderDinge #Java #Log4j #SmartHome #openHAB

Zum Erstellen von Skripten für die Rule Engine hat das Release eine überarbeitete JavaScript-Engine an Bord, die eine passende Library mitbringt․
Xcode: Hotfix soll Log4j-Lücke umfahren
#AppStore #Apple #Entwicklungsumgebung #Java #Log4j #Sicherheitslücke #Xcode

Apples Entwicklungsumgebung enthält eine angreifbare Version der Java-Logging-Bibliothek log4j․ Beim Upload von iOS-Apps soll aber ein Fix greifen․