[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Perseus-Trojaner spioniert Android-Notiz-Apps aus News 31. März 2026
- Opera Neon: Browser wird zur KI-Kommandozentrale News 31. März 2026
- Lackierstraßen: Die Revolution in der Autofabrik News 31. März 2026
- Apple Intelligence: Kurzer Fehler, große Spannung in China News 31. März 2026
- KI-Investitionen boomen, doch der Profit bleibt oft aus News 31. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Phadda bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Grimeton bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- MaxM bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- MaxM bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- MaxM bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Phadda bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Ben bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Henry Barson bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Sebastian bei Trend Micro Apex One™ Service Pack 1 (2025) und kritischer Patch Build 17079 verfügbar
- Günter Born bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Phadda bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Georg Renelt bei Test von KI-Chatbots: Die falschen Antworten sind ein Problem!
- KlausB bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- MaxM bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- viebrix bei Microsoft Copilot: Werbung in GitHub Pull-Requests



MVP: 2013 – 2016





Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: