heise Developer
89 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Schutz vor schwerwiegender Log4j-Lücke - was jetzt hilft und was nicht
#Log4Shell #Log4j #Maßnahmen #Ratgeber

"Warnstufe Rot" für Anwender und Firmen, doch was bedeutet das konkret? So testen Sie Dienste auf die Log4j-Lücke und reduzieren ihr Risiko vor Angriffen․
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Exploit #Java #Log4Shell #Log4j #Sicherheit #Sicherheitslücke #Update #Warnung

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
Kritische Zero-Day-Lücke in Log4j gefährdet zahlreiche Server und Apps
#Exploit #Log4Shell #Log4j

Apple, Twitter, Amazon und tausende andere Dienste sind anfällig; erste Angriffe laufen bereits․ Admins sollten unbedingt jetzt handeln․
Log4j 2․16․0 verbessert Schutz vor Log4Shell-Lücke
#Log4Shell #Log4j #Sicherheitslücke #Update

Die Entwickler härten das Logging gegen weitere Angriffe, während sich der Schutz durch bestimmte Java-Versionen als löchrig erweist․
Kommentar zu log4j: Es funktioniert wie spezifiziert
#saukontrovers #Code #Coding #Developer #Entwicklung #Exploits #Java #Log4j #Sicherheit #log4java

Über den Java-Slogan "Write Once, Run Everywhere" wurden schon viele Witze gemacht․ Den log4j-Exploit behandeln viele nun wie einen Bug – aber das ist er nicht․