[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Handheld-Preise explodieren: AYANEO NEXT 2 kostet knapp 4.900 Euro News 21. Juli 2026
- RTX Blackwell: Neues Plugin zeigt Temperatur jedes Speicherchips News 21. Juli 2026
- iOS 27 Beta 4: Apps starten 30% schneller, Fotos laden 70% schneller News 21. Juli 2026
- Smartphone-Sicherheit: Quishing springt um 146%, Smishing um 162% News 21. Juli 2026
- PDF-Tools am 20. Juli: Drei neue Browser-Lösungen ohne Upload News 21. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Norddeutsch - ohne website zu War die Nextcloud Site kompromittiert? (19. Juli 2027)
- Frank zu War die Nextcloud Site kompromittiert? (19. Juli 2027)
- Visitator zu Bundestags-Gutachten: Open-Source-First ist vergaberechtlich zulässig
- robbi zu Bundestags-Gutachten: Open-Source-First ist vergaberechtlich zulässig
- Ottilius zu Bundestags-Gutachten: Open-Source-First ist vergaberechtlich zulässig
- Markus Weis zu Windows 11: OOB-Update KB5121767 fixt Dell-Probleme
- Franz zu Bundestags-Gutachten: Open-Source-First ist vergaberechtlich zulässig
- Ronald zu Android-Kalender synchronisiert nicht mehr mit Exchange (Nov. 2025)
- ARC4 zu Microsoft wird wegen "AI-Lüge" von Investoren verklagt
- viebrix zu Microsoft wird wegen "AI-Lüge" von Investoren verklagt
- viebrix zu Microsoft wird wegen "AI-Lüge" von Investoren verklagt
- HV zu Windows 11: OOB-Update KB5121767 fixt Dell-Probleme
- Luzifer zu Bundestags-Gutachten: Open-Source-First ist vergaberechtlich zulässig
- Bernie zu Supportende für Windows 11 (24H2), Windows 10 (2016) und Server 2022 im Oktober 2026
- Lukas zu BSI-Kurzleitfaden für Cybersicherheit in Arztpraxen



MVP: 2013 – 2016





Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: