13. Dezember 2021, 20:33
No Java - No Cry!
Hinter der unscheinbaren Bezeichnung CVE-- versteckt sich eine schwerwiegende Schwachstelle in der Java-Komponente LogJ. Der Fehler besteht darin, dass diese Logdaten nicht nur liest oder schreibt sondern auch interpretiert und Anweisungen zum Nachladen von Programmcode ausführt. So wird aus einer Logzeile ein Programm, das im Kontext der jeweiligen Software, des Dienstes oder Anwenders ausgeführt wird.
Weiterlesen