Ankündigung

Einklappen
Keine Ankündigung bisher.

"The Internet is on Fire" -> stromlaufplan.de zum Glück nicht

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    "The Internet is on Fire" -> stromlaufplan.de zum Glück nicht

    Der Vollständigkeit halber: stromlaufplan.de ist aktuell nicht von der prominenten log4j Sicherheitslücke betroffen.

    Angriffe laufen derzeit quasi gegen das gesamte Internet, auch in meinen Logs kann ich Angriffsversuche (aktuell 3 / Tag, das ist eigentlich sehr übersichtlich) für diese Lücke finden.

    Wenn ihr irgendjemanden kennt, der Java-Server betreibt und nicht die letzten Tage sehr nervös war ... sprecht ihn an ... mit Sicherheit sind seine Server längst gekapert.
    Autor der SonoPhone, SonoPad und SqueezePad Apps.

    #2
    Genau genommen sollte man mindestens den kompletten Dezember in den Logs durchforsten. Das perfide daran ist ja das die Lücke längst ausgenutzt sein kann ohne das man direkt was davon merkt. Und wer es geschickt angestellt hat, muss einen fähigen Admin haben das selbiger das ganze bemerkt.
    Es macht also durchaus Sinn die nächsten Wochen die Augen offen zu halten wenn man Log4j einsetzt und gepatcht hat

    Kommentar

    Lädt...
    X