Sicherheitslücke bedroht weite Teile des Internets


Neue Antwort erstellen
Erstellt
Dez. '21
letzte Antwort
1
Antwort
692
Aufrufe
1
„Gefällt mir“
0
Abos
Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14411
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragFr 10. Dezember, 2021 21:32



Eine Sicherheitslücke ist aufgetaucht, die eine Vielzahl an Anwendungen betreffen könnte. Es gibt aber Wege sich zu schützen.

Wie Ars Technica berichtet, wurde ein Exploit-Code veröffentlicht, mit dem eine schwerwiegende Sicherheitslücke in Log4j, einem vielgenutztem Open-Source-Protokollierungsprogramm, genutzt werden kann. Somit können Angreifer einen beliebigen Code ausführen lassen.

Die Sicherheitslücke wurde zuerst auf Websites bekannt, die sich an Nutzer*innen von Minecraft, dem meistverkauften Spiel aller Zeiten, richten. Dort wurde gewarnt, dass Hacker*innen bösartigen Code auf Servern oder Clients ausführen könnten, auf denen die Java-Version von Minecraft läuft.

Ich vermute, dass die betroffenen Anwendungen und Geräte noch lange identifiziert werden


... sagte H. D. Moore, Gründer und CTO der Netzwerkerkennungsplattform Rumble.

Dies ist eine große Sache für Umgebungen, die an ältere Java-Laufzeiten gebunden sind


Log4j ist in eine Vielzahl beliebter Frameworks integriert, darunter Apache Struts2, Apache Solr, Apache Druid und Apache Flink. Das bedeutet, dass eine enorme Anzahl von Anwendungen von Drittanbietern ebenfalls für Schwachstellen anfällig sein können.

Eine der wenigen frühen Quellen, die eine Tracking-Nummer für die Schwachstelle bereitstellten, war Github, wo es hieß, dass es sich um CVE-2021-44228 handelt. LunaSec nach, sind Java-Versionen größer als 6u211, 7u201, 8u191 und 11.0.1 nicht von diesem Angriffsvektor betroffen.



China bestraft den Entdecker der Log4shell-Sicherheitslücke
Ein Sicherheitsexperte hat die Sicherheitslücke gemeldet, aber nicht an das Ministerium. Dafür muss der Konzern nun büßen.
Log4shell: Die grösste Internet-Sicherheitslücke wird immer gefährlicher
Seit mehr als einer Woche hält eine riesige Schwachstelle im Internet Sicherheitsexpertinnen und -experten in Atem. Nun will ein Cybersecurity-Forscher einen Wurm gefunden haben, der Log4shell ausnutzt.
Experten fürchten verheerende Angriffswelle wegen Sicherheitslücke in Logging-Software Log4j
Die Ausnutzung der Log4Shell-Schwachstellen birgt große Ransomware-Gefahr. Derweil hat eine Diskussion rund um mehr Geld für Open Source und eine "Bill of Materials" für Software begonnen
Log4j: NASA bestreitet, dass Programm im Mars-Helikopter zum Einsatz kommt
Die Probleme, mit denen Ingenuity zuletzt konfrontiert war, haben offenbar andere Gründe.
Erstes Update für Log4Shell-Lücke nicht vollständig
Das Log4J-Team musste das Update für die Sicherheitslücke Log4Shell nachbessern. Die eigentliche Ursache des Fehlers steht nicht mehr bereit.
Log4Shell: 100 neue Hacks pro Minute – Internetlücke wird aktiv ausgenutzt
Die grösste Schwachstelle im Internet zieht eine Vielzahl an Hackerinnen und Hacker an. Laut Experten müssen sich Unternehmen jetzt vorsehen.
Log4Shell: Umbenannte iPhones können Apple-Server attackieren
Auch ein neu benanntes Tesla-Auto kann verwendet werden, um die Firmenserver zu infiltrieren.
Warum ist die Sicherheitslücke Log4Shell so gefährlich?
Die Sicherheitslücke betrifft eine Unzahl an Rechnern. Sie zu stopfen ist leicht, sie in Geräten überall aufzuspüren aber nicht.
Sicherheitslücke bedroht weite Teile des Internets
Eine Sicherheitslücke ist aufgetaucht, die eine Vielzahl an Anwendungen betreffen könnte. Es gibt aber Wege sich zu schützen.






C&M News: https://ress.at/-news10122021203217.html

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
iPicto - Unterstützung in der Kommunikation mit Menschen mit einer (geistigen) Behinderung

Unterstützung in der Kommunikation mit Menschen, mit einer (geistigen) Behinderung.

schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15519
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSo 12. Dezember, 2021 12:24
Antworten mit Zitat


BSI vergibt höchste Warnstufe für Log4J-Lücke

Das Ausmaß der Log4J-Lücke ist laut BSI derzeit noch nicht absehbar. Und der Log4J-Maintainer wird für die Arbeit offenbar nicht bezahlt.

https://www.golem.de/news/log4shell-bsi-vergibt-hoechste-warnstufe-fuer-log4j-luecke-2112-161734.html

Warum willst Du den Post von schaf melden?






Mäh?

Für sich selbst ist jeder unsterblich;
er mag wissen, dass er sterben muss, aber er kann nie wissen, dass er tot ist...
Benutzer-Profile anzeigen Private Nachricht senden

 Post #2

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Baukonzerne übernehmen Teile der VAMED
Frauen von Männern bedroht und attackiert
Nichte mit dem Umbringen bedroht
Amnesty: Menschenrechte bedroht wie lange nicht
Hochwasser im Süden Chinas bedroht Millionen Menschen
Hersteller muss Sicherheitslücke bei Türschloss nennen
Asiatische Hornisse bedroht heimische Bienen
55 Millionen Menschen in Afrika von Hunger bedroht
Amazon untersucht Sicherheitslücke in Fire-TV-Funktion

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top