13. Dezember 2021, 20:33
No Java - No Cry!
Hinter der unscheinbaren Bezeichnung CVE-2021-44228 versteckt sich eine schwerwiegende Schwachstelle in der Java-Komponente Log4J. Der Fehler besteht darin, dass diese Logdaten nicht nur liest oder schreibt sondern auch interpretiert und Anweisungen zum Nachladen von Programmcode ausführt. So wird aus einer Logzeile ein Programm, das im Kontext der jeweiligen Software, des Dienstes oder Anwenders …Weiterlesen