<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Log4j - wie geht's euch damit?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=903405</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8097499.html#8097499</link>
      <description>wir blocken typische angriffssignaturen auf der waf und updaten jetzt halt auf version 17.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Dec 2021 17:21:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8097499.html#8097499</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2021-12-22T17:21:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8097020.html#8097020</link>
      <description>Es ist schon eine Leistung, zu wissen, dass man im A... ist. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 17 Dec 2021 13:24:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8097020.html#8097020</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-17T13:24:59Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8097018.html#8097018</link>
      <description>haha&lt;br&gt;&lt;br&gt;&lt;a href="https://heise.de/-6298217" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;heise.de/&lt;wbr/&gt;-6298217&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Der Bundesfinanzhof (BFH) hat seine Webseite vom Netz genommen. Der Webserver des höchsten deutschen Finanzgerichts sei über die Log4j-Sicherheitslücke angegriffen worden, berichtet die dpa.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 17 Dec 2021 13:21:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8097018.html#8097018</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2021-12-17T13:21:57Z</dc:date>
    </item>
    <item>
      <title>Re(8): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096890.html#8096890</link>
      <description>&gt; Die Sprache ist eigentlich verbose, aber gut.&lt;br&gt;&lt;br&gt;Also eh wie jedes gehypte 90er Jahre Konstrukt. Gut, C# ist jetzt nicht unbedingt 90er Jahre, aber bei MS dauert alles immer ETWAS länger. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; Was Schrott ist, ist das JRE und das von Anfang an.&lt;br&gt;&lt;br&gt;Bis auf das verkorkste Exception handling und die Tatsache, dass GC und Threading über Jahre hinweg einer Operation am offenen Herzen gleichkamen, fallen mir auf die Schnelle keine sonderlich großen Unannehmlichkeiten ggü. anderen Interpretern ein. Zumindest bis auf die Eigenheit mit der Bytecode IR halt, die dir andere Runtimes heutzutage eh geschwind aus dem Optimizer ausspucken. &lt;br&gt;&lt;br&gt;&gt; Ach, das ist heute doch alles serverless/Lambda...&lt;br&gt;&lt;br&gt;Alles der selbe Dreck. Wenn's immerhin mehr Druck in Richtung Go geben würde, aber nein, kompiliertes Zeug ist ja der Teufel…&lt;br/&gt;</description>
      <pubDate>Thu, 16 Dec 2021 15:01:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096890.html#8096890</guid>
      <dc:creator>scientificallyilliterate</dc:creator>
      <dc:date>2021-12-16T15:01:45Z</dc:date>
    </item>
    <item>
      <title>Re: Ist doch eh nur eine Grippe</title>
      <link>http://forum.geizhals.at/t903405,8096869.html#8096869</link>
      <description>guter Mann!&lt;br&gt;&lt;br&gt;Systemschafe gibts schon genug!&lt;br/&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:10:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096869.html#8096869</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2021-12-16T11:10:34Z</dc:date>
    </item>
    <item>
      <title>Re: Ist doch eh nur eine Grippe</title>
      <link>http://forum.geizhals.at/t903405,8096868.html#8096868</link>
      <description>Grandios!&lt;br/&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:08:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096868.html#8096868</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-16T11:08:04Z</dc:date>
    </item>
    <item>
      <title>Ist doch eh nur eine Grippe</title>
      <link>http://forum.geizhals.at/t903405,8096865.html#8096865</link>
      <description>Und geht von allein vorüber. Lasst euch nicht verrückt machen. Wacht auf!&lt;br&gt;&lt;br&gt;&lt;a href="https://twitter.com/DaRenegader/status/1470488281531961349" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;twitter.com/&lt;wbr/&gt;DaRenegader/&lt;wbr/&gt;status/&lt;wbr/&gt;1470488281531961349&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 16 Dec 2021 10:44:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096865.html#8096865</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2021-12-16T10:44:24Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096815.html#8096815</link>
      <description>Hier ist auch ein netter Kommentar dazu:&lt;br&gt;&lt;br&gt;&lt;a href="https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;meinung/&lt;wbr/&gt;Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;lg. mb&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 20:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096815.html#8096815</guid>
      <dc:creator>matchbox</dc:creator>
      <dc:date>2021-12-15T20:04:49Z</dc:date>
    </item>
    <item>
      <title>Re(7): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096801.html#8096801</link>
      <description>&lt;blockquote&gt;&lt;em&gt; aber die Sprache ist an und für sich erstmal 90er Jahre OOP, welche über die&lt;br&gt;Jahrzehnte hinweg durch Cargocult-Devs mitgeformt wurde und für die sich&lt;br&gt;zahlreiche komplett überfrachtete Lib-Konstrukte ergeben haben (die man nicht&lt;br&gt;nutzen muss).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die Sprache ist eigentlich verbose, aber gut. Mittlerweile recht komplex, aber durchaus brauchbar. Was Schrott ist, ist das JRE und das von Anfang an. Da wurden viele völlig falsche Designentscheidungen über die Jahre angehäuft, vielleicht im Bestreben, sich möglichst von allen bestehenden Plattformen und Konventionen abzuheben.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Ich blicke mit Freude auf die nächste Generation höchst dynamischen&lt;br&gt;Codeabfalls (vulgo "microservices"), &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ach, das ist heute doch alles serverless/Lambda...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:29:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096801.html#8096801</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-15T14:29:32Z</dc:date>
    </item>
    <item>
      <title>Es geht weiter...</title>
      <link>http://forum.geizhals.at/t903405,8096798.html#8096798</link>
      <description>&lt;a href="https://www.lunasec.io/docs/blog/log4j-zero-day-update-on-cve-2021-45046/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.lunasec.io/&lt;wbr/&gt;docs/&lt;wbr/&gt;blog/&lt;wbr/&gt;log4j-zero-day-update-on-cve-2021-45046/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;2.15.0 auch vulnerabel... &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:24:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096798.html#8096798</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-15T14:24:51Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096789.html#8096789</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wo immer es ein WebGUI gibt, kann dahinter ein Apache stecken. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Na und? Apache (der Webserver) ist C und verwendet das Apache-*Projekt* Log4j nicht.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:01:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096789.html#8096789</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-15T14:01:59Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096738.html#8096738</link>
      <description>&gt; Wenn eine gerade mal für Ausbildungszwecke halbwegs geeignete Sprache unkontrolliert in den Produktivbetrieb sickert&lt;br&gt;&lt;br&gt;Ich weiß schon dass es zum Running gag wurde, sich über Java zu belustigen, und ich kann mit der Sprache auch ungefähr überhaupt nichts anfangen (weil komplett nutzlos für meine finsteren bare metal Ambitionen), aber die Sprache ist an und für sich erstmal 90er Jahre OOP, welche über die Jahrzehnte hinweg durch Cargocult-Devs mitgeformt wurde und für die sich zahlreiche komplett überfrachtete Lib-Konstrukte ergeben haben (die man nicht nutzen muss).&lt;br&gt;&lt;br&gt;&gt; Empfehlenswert übrigens auch der Gastbeitrag von Kristian Köhntopp bei heise.&lt;br&gt;&lt;br&gt;Ironisch dass der Beitrag auf einer Seite veröffentlicht wird, welche dir ohne Contentblocker einfach mal 350k an Scriptingdünnpfiff von irgendwelchen Drittquellen laden würde.&lt;br&gt;&lt;br&gt;Aber hey: Des einen Leid ist des anderen Freud. Ich blicke mit Freude auf die nächste Generation höchst dynamischen Codeabfalls (vulgo "microservices"), welche über npm (bereitgestellt von windigen Kurzzeitmaintainern), irgendwelchen Wordpress-Blogs und ohne Kenntnis über async, await und futures (*räusper* Verzeihung ich meinte &lt;i&gt;Promises&lt;/i&gt;) zusammengeklickt und tausendfach repliziert auf k8s laufen (weil nur so die Controller zufrieden sind), denn diese transitive hell dürfte in wenigen Jahren das Rumgeeiere der Java Devs über die vergangenen 20 Jahre lächerlich aussehen lassen.&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:59:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096738.html#8096738</guid>
      <dc:creator>scientificallyilliterate</dc:creator>
      <dc:date>2021-12-15T09:59:51Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096730.html#8096730</link>
      <description>ich habs gelesen muss aber gestehen das ich das meiste darin nicht verstehe - bin halt kein Programmierer.&lt;br&gt;&lt;br&gt;Java war mir aber immer schon suspekt weil unnötig komplex. Bin damit nie warm geworden und war heilfroh das nach der HTL nie wieder angreifen zu müssen.&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:31:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096730.html#8096730</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-15T09:31:44Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096722.html#8096722</link>
      <description>Wird noch schlimmer. &lt;br&gt;&lt;br&gt;Baby Phones die das heimische WLAN nutzen. Und keiner hängt solch ein Ding in wenigstens ein getrenntes VLAN&lt;br&gt;TV, Soundbars und Co. die gleich auch noch ein integriertes Mikro oder gar Webcam haben.&lt;br&gt;Streamingfähige Radiowecker und Küchenradios.&lt;br&gt;&lt;br&gt;Ganz interessant finde ich hochpreisigen PKWs mit festverbauter Sim Karte. Tesla wird da relativ rasch reagieren, aber vom VW Konzern warte ich mir nicht allzuviel Geschwindigkeit.&lt;br&gt;&lt;br&gt;Hochgefährlich finde ich allerdings, die Implementierung in Flugzeugen, Schranken- und Ampelanlagen.&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 08:51:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096722.html#8096722</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2021-12-15T08:51:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096695.html#8096695</link>
      <description>Mission erfolgreich, zumindest "unser" Teil ist nun sicher. Ich bin im Übrigen kein Entwickler, ich pass nur auf, dass nix schief geht &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 06:08:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096695.html#8096695</guid>
      <dc:creator>Gukerl</dc:creator>
      <dc:date>2021-12-15T06:08:02Z</dc:date>
    </item>
    <item>
      <title>Re(7): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096691.html#8096691</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Danke für diesen Beitrag. Ein harter Tag geht mit einem schallenden Lachen zu&lt;br&gt;Ende.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Falls sich übrigens jemand über den twitter-artigen, leicht abgehackten Stil in dem Artikel gewundert haben sollte - nun, das liegt daran, dass Kris das ursprünglich auch nur dort veröffentlicht hatte.&lt;br&gt;&lt;br&gt;&lt;a href="https://twitter.com/isotopp/status/1470668771962638339" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;twitter.com/&lt;wbr/&gt;isotopp/&lt;wbr/&gt;status/&lt;wbr/&gt;1470668771962638339&lt;/a&gt; &lt;br&gt;&lt;br&gt;Bei heise ist es aber erstens schöner zu lesen und zweitens auf Deutsch.&lt;br/&gt;</description>
      <pubDate>Wed, 15 Dec 2021 01:48:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096691.html#8096691</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2021-12-15T01:48:03Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096687.html#8096687</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 1) Lass die Beleidigungen bitte rasch sein. Das ist mehr als unangemessen. Ich&lt;br&gt;glaub, dir geht's gerade nicht gut.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;mimimi ..... wodurch wurdest beleidigt? dinosaurier? ist doch eh nett.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 23:18:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096687.html#8096687</guid>
      <dc:creator>soul</dc:creator>
      <dc:date>2021-12-14T23:18:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096685.html#8096685</link>
      <description>&gt;&gt;Wir haben aus unserer Einflusssphäre Java schon weitestgehend entfernt, nachdem Oracle durchgedreht hat und plötzlich Lizenzfees verlangt hat. Einfach aus Kostengründen.&lt;br&gt;&lt;br&gt;&lt;br&gt;Hm.. na und? Wir haben einfach die JVM umgestellt.... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;Gibt ja genug, es muss ja nicht die von Oracle sein.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 22:52:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096685.html#8096685</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-14T22:52:03Z</dc:date>
    </item>
    <item>
      <title>Re(4): Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096683.html#8096683</link>
      <description>&gt;&gt;Du brichst sämtliches https auf, das von deinen Kunden über VPN reinkommt? Spannend!&lt;br&gt;Selbstverstaendlich! Das terminiert auf der WAF in der DMZ (die macht sanitizing etc etc). Tut das wer nicht? Intern ist dann back2-back https (wenn mit S) zum eigentlichen backend in einer anderen Zone.&lt;br&gt;&lt;br&gt;Im VPN (bzw non-crypted leased line) hab ich kein https (und kein http), das VPN/leased lines terminiert in einer anderen Zone und hat andere services. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 22:48:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096683.html#8096683</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-14T22:48:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096684.html#8096684</link>
      <description>&gt;&gt;Du brichst sämtliches https auf, das von deinen Kunden über VPN reinkommt? Spannend!&lt;br&gt;Selbstverstaendlich! Das terminiert auf der WAF in der DMZ (die macht sanitizing etc etc). Tut das wer nicht? Intern ist dann neues back2-back https (wenn mit S) zum eigentlichen backend in einer anderen Zone.&lt;br&gt;&lt;br&gt;Im VPN (bzw non-crypted leased line) hab ich kein https (und kein http), das VPN/leased lines terminiert in einer anderen Zone und hat andere services. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 22:48:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096684.html#8096684</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-14T22:48:23Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096673.html#8096673</link>
      <description>Ich habe einen Lachkrampf. Stoppppp&lt;br&gt;&lt;br&gt;Zitat: Java Code ist unstrukturierter trockener Staub von Codefragmenten in Klassendateien, die inert in keiner Weise miteinander interagieren. Erst mit den passenden Factories, Delegates, Generators und ClassLoaders werden sie instanziiert und zusammengesetzt. Der entstehende Haufen an Querverweisen führt dann nur zufällig irgendwann einmal tatsächlich wirksamen Code aus.&lt;br&gt;&lt;br&gt;…&lt;br&gt;&lt;br&gt;Dank JDNI SPI können wir also Java Classfiles von einem LDAP-Server ausliefern lassen, die angeblich ein Printer-Object generieren, wenn wir nach einem Printer fragen – dann aber stattdessen Doom installieren. Oder einen Kryptominer oder Verschlüsselungstrojaner. So geht Enterprise Security.&lt;br&gt;&lt;br&gt;&lt;br&gt;Danke für diesen Beitrag. Ein harter Tag geht mit einem schallenden Lachen zu Ende.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 22:01:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096673.html#8096673</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T22:01:34Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096670.html#8096670</link>
      <description>&lt;blockquote&gt;&lt;em&gt; weil Java möglicherweise Schei… ist. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Möglicherweise? Wenn eine gerade mal für Ausbildungszwecke halbwegs geeignete Sprache unkontrolliert in den Produktivbetrieb sickert, weil die Leute nun mal auch später gern das nutzen, was sie schon kennen, darf man sich wirklich nicht wundern.&lt;br&gt;&lt;br&gt;Empfehlenswert übrigens auch der Gastbeitrag von Kristian Köhntopp bei heise.&lt;br&gt;&lt;a href="https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html?seite=all" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;meinung/&lt;wbr/&gt;Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html?&lt;wbr/&gt;seite=all&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 21:49:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096670.html#8096670</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2021-12-14T21:49:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096665.html#8096665</link>
      <description>Danke fuer Deine Erlaeuterungen; zugegebenermassen versteh ichs nur sehr teilweise; aber immerhin.&lt;br&gt;Besten Dank!&lt;br&gt;&lt;br&gt;Gruss,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 20:55:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096665.html#8096665</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2021-12-14T20:55:01Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096664.html#8096664</link>
      <description>Ich sehe Vernebelungswellenästhetik-Maimai, ich wähle hinauf. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 20:12:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096664.html#8096664</guid>
      <dc:creator>scientificallyilliterate</dc:creator>
      <dc:date>2021-12-14T20:12:39Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096661.html#8096661</link>
      <description>Eher Scriptkiddy! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 20:03:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096661.html#8096661</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T20:03:06Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096659.html#8096659</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich nehme wo immer möglich&amp;nbsp;&amp;nbsp;${jndi:ldap://127.0.0.1:1389/a}&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;img src="https://i.kym-cdn.com/photos/images/newsfeed/001/176/251/4d7.png"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 19:57:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096659.html#8096659</guid>
      <dc:creator>Wizard51</dc:creator>
      <dc:date>2021-12-14T19:57:47Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096649.html#8096649</link>
      <description>Ich nehme wo immer möglich&amp;nbsp;&amp;nbsp;${jndi:ldap://127.0.0.1:1389/a}&lt;br&gt;&lt;br&gt;als UserID. Und das mache ich schon seit Monaten, also LANGE bevor die FW, WAF, IPS, Proxies etc erfahren haben, dass so ein dämlicher String tödlich sein kann.&lt;br&gt;&lt;br&gt;Auf Deutsch: Tausende Betreiber wissen nicht mal, ob sie nicht schon lange „übernommen“ worden sind. Die Lücke steht seit 2014 offen.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:24:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096649.html#8096649</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T18:24:06Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096647.html#8096647</link>
      <description>Ich nehme wo immer möglich&amp;nbsp;&amp;nbsp;${jndi:ldap://127.0.0.1:1389/a}&lt;br&gt;&lt;br&gt;als UserID. Und das mache ich schon seit Monaten, also LANGE bevor die FW, WAF, IPS, Proxies etc erfahren haben, dass so ein dämlicher String tödlich sein kann.&lt;br&gt;&lt;br&gt;Auf Deutsch: Tausende Betreiber wissen nicht mal, ob sie nicht schon lange „übernommen“ worden sind.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:24:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096647.html#8096647</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T18:24:06Z</dc:date>
    </item>
    <item>
      <title>Re(3): Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096643.html#8096643</link>
      <description>Du brichst sämtliches https auf, das von deinen Kunden über VPN reinkommt? Spannend!&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:54:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096643.html#8096643</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T17:54:24Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096642.html#8096642</link>
      <description>Ad 1) Wenn ich dich beleidige, merken wir das beide daran, dass ich danach gebannt bin - ich gebe da naemlich immer (mindestens) 120%.&lt;br&gt;&lt;br&gt;Ad 2) Du hast keine Ahnung, wovon ich Ahnung habe. Ich hab aber ziemlich gut Ahnung, wovon deine Bude im Mittel welche Ahnung hat. Aber abgesehen davon, dass ich weisz, wie es in der Realitaet meistens laeuft, weisz ich auch, wie es laufen kann, wenn man es weitestgehend richtig macht. Dass 99%+ der Industrie es nicht richtig machen, dafuer kann ich persoenlich nichts.&lt;br&gt;&lt;br&gt;Ad 3) Eh.&lt;br&gt;&lt;br&gt;Bin mir nicht sicher, ob ich es toll fuer die Menschheit oder schlecht fuer dich finden soll, dass ein Kapazunder wie du sich um die schlimmen Dinge kuemmert, die ich in meinem erbaermlichen Kleingarten nicht mal wahrnehme. Du bist echt toll.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:52:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096642.html#8096642</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T17:52:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096641.html#8096641</link>
      <description>Manchmal fragen sie ohnehin. Und nehmen dann das billigere…&lt;br&gt;&lt;br&gt;Wir haben aus unserer Einflusssphäre Java schon weitestgehend entfernt, nachdem Oracle durchgedreht hat und plötzlich Lizenzfees verlangt hat. Einfach aus Kostengründen.&lt;br&gt;&lt;br&gt;Aber du kannst keinem Kunden erklären, dass er zB die Oracle Business Suite wegschmeißen soll, weil Java möglicherweise Schei… ist. Oder 10.000 Datenbanken mit einigen Petabyte.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:51:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096641.html#8096641</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T17:51:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096639.html#8096639</link>
      <description>Das klingt jetzt wie "Ich weiss was und sags aber nicht" - sorry gleich vorab dafuer. Wenn ich zuviel Details darueber erzaehle, wie "meine" Infra aussieht, bin ich erstens in breach of compliance und zweitens ist sofort klar wo und was ich arbeite.&lt;br&gt;&lt;br&gt;a) Ich habe nicht viele Kunden.&lt;br&gt;b) Wenn in den ingress Daten von den Kunden nur 1 bit nicht so ist, wie es in den specs steht, wird der Kunde abgehaengt, und das will er nicht. Der kann nix injecten. &lt;br&gt;c) Ja, laterale Ausbreitung ist ein Risiko, aber ich halte mich durchs zoning und andere Masznahmen fuer "gut genug" geschuetzt.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:45:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096639.html#8096639</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-14T17:45:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096635.html#8096635</link>
      <description>Ok das ist natürlich blöd, da haben wir den Vorteil das uns die Kunden fragen was "gscheit" ist. &lt;br&gt;&lt;br&gt;Aber ja, schon arg was so eine angeblich harmlose log Lib anrichtet...&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:21:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096635.html#8096635</guid>
      <dc:creator>Ti</dc:creator>
      <dc:date>2021-12-14T17:21:26Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096634.html#8096634</link>
      <description>Wo immer es ein WebGUI gibt, kann dahinter ein Apache stecken. Auch in Appliances. &lt;br&gt;Aber auch, wo du kein GUI siehst, zB in Proxies.&lt;br&gt;Und natürlich in jedem Container, den du dir vor Jahren „eingetreten“ hast.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:16:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096634.html#8096634</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T17:16:10Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096633.html#8096633</link>
      <description>Schön, wenn das eure Kunden auch so sehen. &lt;br&gt;&lt;br&gt;Unsere Kunden/Eigentümer kaufen einfach irgendwas und übergeben es uns zum Betrieb. Was dort „under the hood“ ist, hat uns nicht zu kümmern. Wir müssen es 7x24 und DSGVO compliant betreiben. Daher zB ZeroTrust.&lt;br&gt;&lt;br&gt;Die ganze Latte von Redhat bis Oracle ist zB betroffen. Plattformen, die millionenfach weltweit eingesetzt werden.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:12:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096633.html#8096633</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T17:12:41Z</dc:date>
    </item>
    <item>
      <title>Re(2): Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096632.html#8096632</link>
      <description>Auch VPN Interfaces müssen idealerweise übers WAF/IPS.&lt;br&gt;&lt;br&gt;Probleme sehe ich eher im internen Netz den fast keiner absichert. Im Prinzip ist es meistens so das wenn man einmal im internen Netz ist freie Bahn auf alles hat. Dafür würde es Techniken wie ZeroTrust geben aber die richtige Implementierung ist eher komplex und kostspielig.&lt;br&gt;&lt;br&gt;Zumindest in Österreich sind die Firmen sehr knausrig wenn es um IT-Sicherheit geht. Warum ein Sicherheitskonzept um ein paar Tausender zulegen wenn man dafür eine schöne Ausstattungsoption fürn Benz vor der Tür bekommt. Jo, das Zitat ist so bei einem Kunden so ähnlich gefallen. ; )&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:49:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096632.html#8096632</guid>
      <dc:creator>Ti</dc:creator>
      <dc:date>2021-12-14T16:49:28Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096631.html#8096631</link>
      <description>Smart Cards, SIM-Karten, Chipkarten (Kreditkarten)...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:46:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096631.html#8096631</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-14T16:46:32Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096630.html#8096630</link>
      <description>Fortigate hat eh schon länger WAF und IPS: &lt;a href="https://www.fortinet.com/blog/psirt-blogs/apache-log4j-vulnerability" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.fortinet.com/&lt;wbr/&gt;blog/&lt;wbr/&gt;psirt-blogs/&lt;wbr/&gt;apache-log4j-vulnerability&lt;/a&gt; &lt;br&gt;&lt;br&gt;Die Frage ist ob es richtig konfiguriert wurde. Kenne viele Firewalls die nur als besserer Router dienen. Und wer logt bitte ein Passwort Plaintext in ein Log ; )&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:42:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096630.html#8096630</guid>
      <dc:creator>Ti</dc:creator>
      <dc:date>2021-12-14T16:42:00Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096628.html#8096628</link>
      <description>Haben keine Probleme da wir Java meiden wie der Teufel das Weihwasser ; )&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:35:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096628.html#8096628</guid>
      <dc:creator>Ti</dc:creator>
      <dc:date>2021-12-14T16:35:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096627.html#8096627</link>
      <description>Ich kann dir versprechen, dass in Österreich derzeit tausende Server/Anwendungen hektisch gepatched werden. Und nicht nur in Banken. In ALLEN Industrien, die IT aus dem aktuelle Jahrtausend verwenden.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:34:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096627.html#8096627</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T16:34:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096625.html#8096625</link>
      <description>Willkommen im Club! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:15:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096625.html#8096625</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T16:15:25Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096622.html#8096622</link>
      <description>Supergau seit gestern 6 in der Früh. Die Entwicklungen in diversen Abteilungen verifizieren im Akkord.&lt;br&gt;&lt;br&gt;LG, Andi&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:53:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096622.html#8096622</guid>
      <dc:creator>Gukerl</dc:creator>
      <dc:date>2021-12-14T15:53:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096617.html#8096617</link>
      <description>Org, an IOT hab ich gar nicht gedacht.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:13:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096617.html#8096617</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-12-14T15:13:17Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096616.html#8096616</link>
      <description>1) Lass die Beleidigungen bitte rasch sein. Das ist mehr als unangemessen. Ich glaub, dir geht's gerade nicht gut.&lt;br&gt;&lt;br&gt;2) Du hast wenig Ahnung, wie groß der Blast Radius in echten Rechenzentren ist, die über Jahrzehnte eine komplett heterogene Landschaft "aufs Auge gedrückt" bekommen haben. Für viele Standardtools &amp; Plattformen gibts aktuell noch keine Bugfixes, bloß Workarounds. Und diese auszurollen erfordert zB Wartungsfenster, die erst mit Kunden, Partnern etc abzustimmen sind. &lt;br&gt;&lt;br&gt;3) Und es zeigt sich, dass Open Source per se KEIN Qualitätsmerkmal ist. Einfach weil niemand auf der Welt den Source wirklich liest oder austestet.&lt;br&gt;&lt;br&gt;Aber Gratulation zu deinem einfachen Leben im Kleingarten! Ich sehne mich mitunter auch danach. &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 14:53:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096616.html#8096616</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T14:53:09Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096606.html#8096606</link>
      <description>Danke für den Hinweis, aber das hatte ich eh am Schirm.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 13:08:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096606.html#8096606</guid>
      <dc:creator>Freak_On_No_Leash</dc:creator>
      <dc:date>2021-12-14T13:08:52Z</dc:date>
    </item>
    <item>
      <title>Re(9): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096602.html#8096602</link>
      <description>So, hab selbst geforscht (ja, hätt ich auch schon vorher machen können&amp;nbsp;&amp;nbsp;&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt; ):&lt;br&gt;&lt;br&gt;&lt;a href="https://www.reddit.com/r/synology/comments/rdl1f3/log4j_aka_log4shell_zero_day_vulnerability/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.reddit.com/&lt;wbr/&gt;r/&lt;wbr/&gt;synology/&lt;wbr/&gt;comments/&lt;wbr/&gt;rdl1f3/&lt;wbr/&gt;log4j_aka_log4shell_zero_day_vulnerability/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Anscheinend alles safe. &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br&gt;&lt;br&gt;Edit: gibt auch schon was von Synology selbst: &lt;a href="https://www.synology.com/en-us/security/advisory/Synology_SA_21_30" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.synology.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;security/&lt;wbr/&gt;advisory/&lt;wbr/&gt;Synology_SA_21_30&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:50:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096602.html#8096602</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T12:50:20Z</dc:date>
    </item>
    <item>
      <title>Re(9): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096601.html#8096601</link>
      <description>So, hab selbst geforscht (ja, hätt ich auch schon vorher machen können&amp;nbsp;&amp;nbsp;&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt; ):&lt;br&gt;&lt;br&gt;&lt;a href="https://www.reddit.com/r/synology/comments/rdl1f3/log4j_aka_log4shell_zero_day_vulnerability/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.reddit.com/&lt;wbr/&gt;r/&lt;wbr/&gt;synology/&lt;wbr/&gt;comments/&lt;wbr/&gt;rdl1f3/&lt;wbr/&gt;log4j_aka_log4shell_zero_day_vulnerability/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Anscheinend alles safe. &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:50:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096601.html#8096601</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T12:50:20Z</dc:date>
    </item>
    <item>
      <title>Re(9): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096599.html#8096599</link>
      <description>Ich dank dir für deine Bemühungen, weiß aber leider weder was ein SSH Zugang ist, noch ob ich einen habe. Und wo ich deine Befehlszeile ausführen könnte, ist mir leider auch ein Rätsel.&lt;br&gt;Vor allem will ich das alles nicht jetzt von der Arbeit über diesen Synology Quickconnect Zugang tun.&lt;br&gt;Ich denke also, dass ich zuhause dann das Ding vom Netzwerk nehme.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:45:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096599.html#8096599</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T12:45:04Z</dc:date>
    </item>
    <item>
      <title>Re(8): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096598.html#8096598</link>
      <description>Wenn du SSH-Zugang zu deinem NAS hast: So einloggen, dort `ps -ef | grep '[j]ava'` ausfuehren (Synology ist leider zu sparsam, als dass sie ein `pgrep` in ihre Linux-Bastard-Firmware einimpfen wuerden). Wenn aus diesem Kommando keine Ausgabe raushuepft, sollte alles OK sein, und zumindest mal nix mit Java im Bauch gerade laufen.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:39:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096598.html#8096598</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T12:39:30Z</dc:date>
    </item>
    <item>
      <title>Re(7): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096595.html#8096595</link>
      <description>Hm&lt;br&gt;Ein paar Apps hab ich schon installiert. Für Foto und Video, Surveillance, Backup, etc.&lt;br&gt;Wie stell ich Wappler da fest, ob die Java verwenden?&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:26:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096595.html#8096595</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T12:26:13Z</dc:date>
    </item>
    <item>
      <title>Re(6): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096591.html#8096591</link>
      <description>I. w. nix - das Synology-OS liefert kein Java/keine JRE, und hat demnach auch keine Applikationen dabei, die log4j bundeln koennten. Ausnahme sind ggf. Anwendungen, die du ueber den Synology-App-Store (hab den konkreten Namen vergessen) selbst dazuinstalliert hast, und die in Java implementiert sind.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:05:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096591.html#8096591</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T12:05:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096590.html#8096590</link>
      <description>Dass es fuer Java so vglw. viele prominente Logging-Frameworks gibt ist meiner (laienhaften - das Java-Oekosystem finde ich ziemlich ekehalft und meide ich bei allen sich bietenden Gelegenheiten nach Kraeften - und auch nicht sorfgaeltig recherchierten, folglich also eigentlich rein spekulativen und unfundierten &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;) Meinung/Ansicht nach der Weigerung von Sun geschuldet, sich schon in einer fruehen Release zur vernuenftigen Anbindung an die Logging-Mechanismen der Host-OS-Plattformen (syslog, Eventlog, younameit) zu ueberwinden. Damals sah man Java wohl noch als tatsaechlich universelle, transitive Huelle ueber alle Host-Plattformen hinweg, und deswegen wollte man sich nicht in diese Niederungen der Realitaet hinabbegeben. So wie man sich bspw. auch UNIX Domain Sockets die laengste Zeit verweigert hat.&lt;br&gt;&lt;br&gt;Das hat dann natuerlich dazu gefuehrt, dass man mit der rudimentaeren Scheisze aus java.util.logging gelebt hat, und das mussten/wollten/durften dann viele Java-Enterprise-Menschen erweitern und ver(schlimm)besseren mit ihren eigenen Implementierungen. Nur eine Frage der Zeit, bis sowas dann im Apache-Kosmus aufschlaegt oder gar dort seinen Ursprung findet. Dann braucht man, Java-typisch, alles mit viel sich technologisch anfuehlendem Brimborium konfigurier- und austausch- und misch- und ver(schlimm)besserbar - am besten mit einem Batzen XML, wo dir dann zur Laufzeit noch ueberraschend was um die Ohren fliegen kann - und fertig ist der perfekte Vektor der schlimmsten Cybersecurity-Luecke der juengeren Geschichte.&lt;br&gt;&lt;br&gt;&lt;br&gt;Noch was Sachdienliches zum Schluss meines Rants: log4j und Konsorten zeichnen sich in der Praxis halt dadurch aus, dass du z. B. den Sink (also den Ort, wohin der Log-Strom kommt - meistens simple Dateien) ueber weithin bekannte Konventionen (JVM-Properties) konfigurieren kannst. Oder auch Logs nach Prioritaeten aufteilen/ausblenden/umlenken. Manche Java-Logging-Frameworks ermoeglichen dir auch die Interaktion mit Naming und Directory Services aus Log-Nachrichten heraus; superpraktisch!!1! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; Auch so laestige Sachen wie das Rotieren von Logfiles oder das Partitionieren von Logs nach Zeit und/oder Volumen sind typischerweise moeglich.&lt;br&gt;&lt;br&gt;Ich hab das immer als de facto extrem laestig empfunden, weil man das (also, eine Logging-Policy definieren und implementieren) zumindest fuer jede Applikation eigens machen muss - syslog oder das systemd journal sind da wegen der Zentralisierung aller Policy imo viel angenehmer.&lt;br&gt;&lt;br&gt;Mit dem Container/Docker-Wahnsinn der letzten Jahre und 12-Factor-Apps dreht man in dieser Hinsicht die Logging-Komplexitaetsschraube wieder in die Gegenrichtung; da kotzt alles nur noch unstrukturiert syslog-artig auf stdout, und die Container-Runtime macht dann das Beste (oder halt irgendwas) draus. Aber das ist immer noch das kleinere der beiden Uebel, finde ich.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 12:00:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096590.html#8096590</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T12:00:25Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096589.html#8096589</link>
      <description>schelhammer.at is auch gerade hin... bzw. die Digital-ID-Software, die sie einsetzen für den Login.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:57:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096589.html#8096589</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-14T11:57:29Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096588.html#8096588</link>
      <description>Bin zum Glück nicht betroffen, aber das passt gut dazu:&lt;br&gt;&lt;a href="https://xkcd.com/2347/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;xkcd.com/&lt;wbr/&gt;2347/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:55:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096588.html#8096588</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2021-12-14T11:55:17Z</dc:date>
    </item>
    <item>
      <title>Re(5): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096586.html#8096586</link>
      <description>Synology. DS 213 glaub ich. Schon etwas älter.&lt;br&gt;Im Moment bin ich in der Arbeit und kann das Kabel nicht abstecken.&lt;br&gt;&lt;br&gt;Was kann passieren?&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:50:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096586.html#8096586</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T11:50:55Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096584.html#8096584</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Hab alles hinter einer Forti, und rein darf eigentlich gar nix.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ah, Fortinet/gate! Passt, dann ist ja alles in Butter! &lt;img src="glasses.gif" width="16" height="19" align="absmiddle" alt="8-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;a href="https://www.heise.de/news/FortiOS-und-FortiProxy-Updates-schliessen-Sicherheitsluecken-Check-empfohlen-6290546.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;news/&lt;wbr/&gt;FortiOS-und-FortiProxy-Updates-schliessen-Sicherheitsluecken-Check-empfohlen-6290546.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:38:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096584.html#8096584</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T11:38:51Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096582.html#8096582</link>
      <description>Du bist wirklich einer dieser unertraeglichen Dinosaurier, die sich an die "Weisheit" von um-die-Jahrtausendwende-herum klammern, dass FOSS qualitativ minderwertig im Vergleich zu proprietaerer Software ist, oder?&lt;br&gt;&lt;br&gt;Besonders bloed dabei: insb. permissively licensed FOSS (also solche ohne Copyleft, wie eben Zeug unter der Apache-Lizenz) findet man heute UEBERALL. Z. B. auch bei VMWare, waschechter Enterprise-Software fuer Profis und Entscheider direkt vom Weltmarktfuehrer! &lt;a href="https://www.vmware.com/security/advisories/VMSA-2021-0028.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.vmware.com/&lt;wbr/&gt;security/&lt;wbr/&gt;advisories/&lt;wbr/&gt;VMSA-2021-0028.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;Ich sage dir auch, dass du log4j und damit log4shell in quasi JEDER nichttrivialen Java-Software finden wirst, insoferne man dort nicht aus Glueck und Zufall exklusiv auf slf4j und/oder logback gesetzt hat, und man dann log4j nicht trotzem als transitive Dependency von irgendwas anderem reinbekommen hat.&lt;br&gt;&lt;br&gt;&lt;br&gt;Wer uebrigens wegen dieses Incidents seinen Weihnachtsurlaub stornieren muss, hat die Kontrolle ueber seine IT verloren. Und das sage ich, obwohl mir beim allerersten Blip auf dem Twitter-Radar klar war, welche weitreichenden Auswirkungen diese Luecke haben wuerde.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:37:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096582.html#8096582</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-12-14T11:37:25Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096581.html#8096581</link>
      <description>dann trenn das vom Internet und warte ab bis der Hersteller ein Statement veröffentlicht.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:37:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096581.html#8096581</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:37:15Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096583.html#8096583</link>
      <description>dann trenn das vom Internet und warte ab bis der Hersteller ein Statement veröffentlicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Welches ist es denn genau ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:37:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096583.html#8096583</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:37:15Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096580.html#8096580</link>
      <description>Ja, ein NAS.&amp;nbsp;&amp;nbsp;&lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=":´("/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:35:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096580.html#8096580</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T11:35:43Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096577.html#8096577</link>
      <description>&lt;br&gt;&lt;br&gt;&lt;br&gt;Bei Cyberport scheint es gearde ungeplante Wartungsarbeiten zu geben. Zufall ?&amp;lt;img &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:28:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096577.html#8096577</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:28:43Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096578.html#8096578</link>
      <description>&lt;br&gt;&lt;br&gt;Bei Cyberport scheint es gearde ungeplante Wartungsarbeiten zu geben. Zufall ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:28:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096578.html#8096578</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:28:43Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096576.html#8096576</link>
      <description>&lt;img src="files/135328/cyberport.JPG"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Bei Cyberport scheint es gearde ungeplante Wartungsarbeiten zu geben. Zufall ?&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:28:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096576.html#8096576</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:28:43Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096574.html#8096574</link>
      <description>Hast du daheim im Netzwerk etwas laufen was aus dem Internet erreichbar ist? NAS? WLAN-Controller? etc.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:27:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096574.html#8096574</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T11:27:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096572.html#8096572</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Habe aber noch nicht versucht, bei Bank Austria einzuloggen um zu sehen, ob&lt;br&gt;mein Konto leer ist. Bank-Software ist ja das Letzte.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; &lt;br&gt;&lt;br&gt;Ich vermute bei denen brennts auf beiden Seiten: &lt;br&gt;am Sonntag mit dem Handy nicht reingekommen, am Desktop mit registriertem Browser abgewiesen wegen suspicios IP ( mehrere Anläufe / unterschiedliche IP's ) &lt;br&gt;schlussendlich eine VM hergenommen und den Browser neu registirert.....&lt;br&gt;&lt;br&gt;elend ja die Bankensoftware....&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 11:22:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096572.html#8096572</guid>
      <dc:creator>LZ</dc:creator>
      <dc:date>2021-12-14T11:22:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096564.html#8096564</link>
      <description>Jaja, ich bin eh informiert.&lt;br&gt;&lt;br&gt;Ich hab zum Glück wirklich auch keine Anwendung die betroffen ist.&lt;br&gt;&lt;br&gt;&lt;br&gt;Die HomeOffice Geräte dürfen auch nur dort hin wo sie auch wirklich müssen per VPN.&lt;br&gt;&lt;br&gt;Intranet ist in viele VLANs aufgeteilt die durch die Forti verbunden sind, aber auch da sind nur die Ports offen die offen sein müssen.&lt;br&gt;&lt;br&gt;Das einzige was mich "getroffen" hat waren meine Unifi Controller, da hat aber Ubiquiti schon ein Update rausgehaun, Respekt, hätte nicht gedacht dass die so schnell sind.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:58:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096564.html#8096564</guid>
      <dc:creator>Freak_On_No_Leash</dc:creator>
      <dc:date>2021-12-14T09:58:41Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096563.html#8096563</link>
      <description>Jaja, ich bin eh informiert.&lt;br&gt;&lt;br&gt;Ich hab zum Glück wirklich auch keine Anwendung die betroffen ist.&lt;br&gt;&lt;br&gt;&lt;br&gt;Die HomeOffice Geräte dürfen auch nur dort hin wo sie auch wirklich müssen per VPN.&lt;br&gt;&lt;br&gt;Intranet ist in viele VLANs aufgeteilt die durch die Forti verbunden sind, aber auch da sind nur die Ports offen die offen sein müssen.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:58:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096563.html#8096563</guid>
      <dc:creator>Freak_On_No_Leash</dc:creator>
      <dc:date>2021-12-14T09:58:41Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096561.html#8096561</link>
      <description>Darf ich als Anwender die Experten hier fragen, wo mich das in meinem privaten Umfeld treffen kann? Worauf soll ich jetzt achten?&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:51:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096561.html#8096561</guid>
      <dc:creator>raiuno</dc:creator>
      <dc:date>2021-12-14T09:51:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096553.html#8096553</link>
      <description>Bei uns gehen auch die Cloudanwendungen zu 100% über eine Firewall, die von uns und NICHT vom Cloudprovider gemanaged wird. Hinein &amp; hinaus! Nur steht halt auch die FW in der Cloud.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:09:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096553.html#8096553</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T09:09:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096552.html#8096552</link>
      <description>Sehe ich eigentlich auch so, hat aber gestern in der Telko zumindest mal den Kunden beruhigt.&lt;br&gt;&lt;br&gt;Wobei es eigentlich eh keine Alternative gibt - wir können das Service nicht herunterfahren, dann kann der Kunde seine Mitarbeiter vorzeitig in die Weihnachtspause schicken.&lt;br&gt;Da zeigt sich auch wieder ein Nachteil der tollen Cloud-Services, die sind halt recht frei zugänglich, da steht keine Firewall/IPS mehr davor wie das im eigenen Datacenter oft der Fall ist.&lt;br&gt;&lt;br&gt;Also bleibt nur zu hoffen dass der Patch schnell kommt.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:43:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096552.html#8096552</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T08:43:39Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096548.html#8096548</link>
      <description>Tja, wenn man Java und so aufgeblasene Services verwendet...&lt;br&gt;&lt;br&gt;Mich hat das bisher nur insofern (vielleicht) betroffen, als der größte Ladenetzbetreiber hier einen Ausfall am Wochenende hatte (von außen zu sehen: Zertifikat abgelaufen, hmm) und ich für den Ausflug nach Brasov bei Enel-X laden musste.&lt;br&gt;&lt;br&gt;Habe aber noch nicht versucht, bei Bank Austria einzuloggen um zu sehen, ob mein Konto leer ist. Bank-Software ist ja das Letzte.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:23:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096548.html#8096548</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2021-12-14T08:23:15Z</dc:date>
    </item>
    <item>
      <title>Re: Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096544.html#8096544</link>
      <description>&lt;blockquote&gt;&lt;em&gt; die werden sich HUETEN, sich fehlzuverhalten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Der war gut!!! Heißt das Konzept "Security by Threatening"?&lt;br&gt;&lt;br&gt;Was hilft es dir, wenn ein gekaperter Client dich übers VPN attackiert und die Lücke nutzt, die ja banal zu nutzen ist?&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:01:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096544.html#8096544</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T08:01:04Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096542.html#8096542</link>
      <description>&lt;blockquote&gt;&lt;em&gt; die Attacke müsste also aus einer unerwarteten Richtung kommen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das ist eine "Ausrede", die bei uns nicht gilt. Bei uns herrscht "Zero Trust", womit jede Richtung als potentieller Angriffsvektor zu sehen ist. Halt mit unterschiedlicher Kritikalität.&lt;br&gt;&lt;br&gt;Bin gespannt auf die weltweiten Gesamtkosten dieses Wahnsinns.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:55:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096542.html#8096542</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-14T07:55:23Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096541.html#8096541</link>
      <description>Ich muss daheim den Controller updaten - jedes Mal eine Freude am Raspberry wo ich mir überlege nicht doch den Cloud Key anzuschaffen.&lt;br&gt;Nachdem ich den Doppel-NAT aber eh nie vernünftig zum Laufen gebracht habe ist der Controller aus dem Netz eh nicht erreichbar und ich kann mir Zeit lassen.&lt;br&gt;&lt;br&gt;Beruflich trifft es mich nur am Rande, das einzige System für das ich zuständig bin, dass betroffen bin ist per ACL abgesichert, die Attacke müsste also aus einer unerwarteten Richtung kommen.&lt;br&gt;&lt;br&gt;Nichtsdestotrotz wird da ein Update aufgespielt sobald der Hersteller einen Hotfix anbietet.&lt;br&gt;&lt;br&gt;Insgesamt sehe ich das als ITler aber als Wahnsinn, dass wird noch ordentliche Wellen schlagen.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:46:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096541.html#8096541</guid>
      <dc:creator>Ovaron</dc:creator>
      <dc:date>2021-12-14T07:46:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096531.html#8096531</link>
      <description>beide sind wichtig, aber nur heise ist in meinem RSS Feed Reader.&lt;br&gt;Wichtige Cert Sachen bekommen wir aber per e-Mail.&lt;br/&gt;</description>
      <pubDate>Tue, 14 Dec 2021 05:12:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096531.html#8096531</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2021-12-14T05:12:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096521.html#8096521</link>
      <description>Deep Space Network. Ein bisschen mehr Hintergrund zur Kommunikation bei den Mars-Missionen gibts hier:&lt;br&gt;&lt;a href="https://phys.org/news/2021-02-mars-relay-network-earth-nasa.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;phys.org/&lt;wbr/&gt;news/&lt;wbr/&gt;2021-02-mars-relay-network-earth-nasa.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 22:42:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096521.html#8096521</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2021-12-13T22:42:04Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096519.html#8096519</link>
      <description>Ich bin (Ueberraschung) natuerlich kein security officer - und hab davor von dieser library nie gehoert gehabt. &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt=":O"/&gt;&lt;br&gt;&lt;br&gt;Koennt Ihr mir Wissenden kurz erklaeren, was ein (java) logging framework macht, wieso braucht es das (i.Vgl. zu z.B. Apache httpd's eigener log-Faehigkeit oder syslog(d)?)&lt;br&gt;&lt;br&gt;(Mein rudimentaeres Wissen ist auf einem Stand von vor 15-20 Jahren, wies scheint.)&lt;br&gt;&lt;br&gt;Danke!&lt;br&gt;Schoene weitere Herbstwoche,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 21:04:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096519.html#8096519</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2021-12-13T21:04:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096517.html#8096517</link>
      <description>&lt;a href="https://de.wikipedia.org/wiki/DSN" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;DSN&lt;/a&gt;&amp;nbsp;&amp;nbsp;- da passt so viel davon, oder auch nicht. : )&lt;br&gt;&lt;br&gt;Besten Gruss,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 20:57:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096517.html#8096517</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2021-12-13T20:57:44Z</dc:date>
    </item>
    <item>
      <title>Re(4): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096512.html#8096512</link>
      <description>&lt;a href="https://orf.at/stories/3239875/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;orf.at/&lt;wbr/&gt;stories/&lt;wbr/&gt;3239875/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 20:09:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096512.html#8096512</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T20:09:48Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096511.html#8096511</link>
      <description>Meinst du heise ist eine wichtige IT Seite oder meinst du die Deutsche Cert Seite?&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 20:08:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096511.html#8096511</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-12-13T20:08:27Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096510.html#8096510</link>
      <description>Spannend hab ich gar nicht gesehen.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 20:07:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096510.html#8096510</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-12-13T20:07:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096505.html#8096505</link>
      <description>Elektronische Türschlösser für Privathaushalte sag ich nur. &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 19:37:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096505.html#8096505</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2021-12-13T19:37:59Z</dc:date>
    </item>
    <item>
      <title>Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096501.html#8096501</link>
      <description>Bleibt fuer die eine Applikation (ist schon gepatched) an der WAF haengen. Und der Rest meiner Kunden kommt via VPN oder einer Geschmacksrichtung von leased line. Da wird jedes Bit aufgezeichnet, und die werden sich HUETEN, sich fehlzuverhalten. &lt;br&gt;&lt;br&gt;&gt;&gt;Habt ihr eure Weihnachtsurlaube schon storniert?&lt;br&gt;Sicher nicht. Wenn so eine Sicherheitsluecke sowas notwendig macht, laeuft da wirklich viel falsch. Das Thema ist mit heute - um ein Unwort zu verwenden das ein bundesdeutscher Kollege immer so gern verwendet - "abgefruehstueckt".&lt;br&gt;&lt;br&gt;"Layered defense", "defense in depth", segmentation, proxying, blah blah machen wir alles. In meiner Prod-Zone kann nix (mehr) passieren, und das andere ist mir egal - andere Abteilung &lt;img src="hornsmile.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 19:09:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096501.html#8096501</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-13T19:09:38Z</dc:date>
    </item>
    <item>
      <title>Es is mir wurscht</title>
      <link>http://forum.geizhals.at/t903405,8096500.html#8096500</link>
      <description>Bleibt fuer die eine Applikation (ist schon gepatched) an der WAF haengen. Und der Rest meiner Kunden kommt via VPN oder einer Geschmacksrichtung von leased line. Da wird jedes Bit aufgezeichnet, und die werden sich HUETEN, sich fehlzuverhalten. &lt;br&gt;&lt;br&gt;&gt;&gt;Habt ihr eure Weihnachtsurlaube schon storniert?&lt;br&gt;Sicher nicht. Wenn so eine Sicherheitsluecke sowas notwendig macht, laeuft da wirklich viel falsch. Das Thema ist mit heute - um ein Unwort zu verwenden das ein bundesdeutscher Kollege immer so gern verwendet - "abgefruehstueckt".&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 19:09:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096500.html#8096500</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-12-13T19:09:38Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096494.html#8096494</link>
      <description>Du glaubst ja nicht, wo überall diese gottverdammte Library zum Einsatz kommt. Bin schon gespannt, wann die ersten TV Geräte und Handys auftauchen werden.&lt;br&gt;&lt;br&gt;&lt;a href="https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;gist.github.com/&lt;wbr/&gt;SwitHak/&lt;wbr/&gt;b66db3a06c2955a9cb71a8718970c592&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:47:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096494.html#8096494</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T18:47:16Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096493.html#8096493</link>
      <description>Du glaubst ja nicht, wo überall diese gottverdammte Library zum Einsatz kommt. Bin schon gespannt, wann die ersten TV Geräte und Handys auftauchen werden.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:47:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096493.html#8096493</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T18:47:16Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096489.html#8096489</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:22:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096489.html#8096489</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T18:22:53Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096488.html#8096488</link>
      <description>Da gäbe es schon ein paar exotische Ziele. Wenn man denn ins DSN kommt.&lt;br&gt;&lt;br&gt;"Did you know that Ingenuity, the Mars 2020 Helicopter mission, is powered by Apache Log4j?"&lt;br&gt;&lt;a href="https://twitter.com/TheASF/status/1400875147163279374" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;twitter.com/&lt;wbr/&gt;TheASF/&lt;wbr/&gt;status/&lt;wbr/&gt;1400875147163279374&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:21:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096488.html#8096488</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2021-12-13T18:21:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096487.html#8096487</link>
      <description>Denk ich mir auch! Wie schön wäre eine Welt ohne Kunden!&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:19:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096487.html#8096487</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T18:19:27Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096483.html#8096483</link>
      <description>Schön blöd wenn eure Rechner alle von aussen zugänglich sind &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 17:53:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096483.html#8096483</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2021-12-13T17:53:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096470.html#8096470</link>
      <description>Sobald du irgendeine webfacing Application auf einer der betroffenen Plattformen hast, bist du ein Kandidat. Egal, welche Firewall du davor stehen hast.&lt;br&gt;&lt;br&gt;Und auch im Intranet ist es gefährlich, weil du ja nicht garantieren kannst, dass alle Geräte im Homeoffice sauber sind.&lt;br&gt;&lt;br&gt;&lt;a href="https://sysdig.com/blog/cve-critical-vulnerability-log4j/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;sysdig.com/&lt;wbr/&gt;blog/&lt;wbr/&gt;cve-critical-vulnerability-log4j/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;a href="https://www.heise.de/news/Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;news/&lt;wbr/&gt;Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html&lt;/a&gt; &lt;br&gt;Cert.at, Kritische 0-Day-Sicherheitslücke in Apache log4j-Bibliothek, abgerufen am 10.12.2021, &lt;a href="https://cert.at/de/warnungen/2021/12/kritische-0-day-sicherheitslucke-in-apache-log4j-bibliothek" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;cert.at/&lt;wbr/&gt;de/&lt;wbr/&gt;warnungen/&lt;wbr/&gt;2021/&lt;wbr/&gt;12/&lt;wbr/&gt;kritische-0-day-sicherheitslucke-in-apache-log4j-bibliothek&lt;/a&gt; &lt;br&gt;Log4j-Zero-Day, abgerufen am 10.12.2021, &lt;a href="https://www.lunasec.io/docs/blog/log4j-zero-day/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.lunasec.io/&lt;wbr/&gt;docs/&lt;wbr/&gt;blog/&lt;wbr/&gt;log4j-zero-day/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;Der Angreifer muss es nur schaffen, einen speziellen String ${jndi:ldap://127.0.0.1:1389/a} an das Log-Service weiterzugeben. Wenn die Anwendung zB einen Anmeldeversuch mit UID/PWD ins Log schreibt, simma schon fertig.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:34:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096470.html#8096470</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T16:34:22Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096469.html#8096469</link>
      <description>Sobald du irgendeine webfacing Application auf einer der betroffenen Plattformen hast, bist du ein Kandidat. Egal, welche Firewall du davor stehen hast.&lt;br&gt;&lt;br&gt;Und auch im Intranet ist es gefährlich, weil du ja nicht garantieren kannst, dass alle Geräte im Homeoffice sauber sind.&lt;br&gt;&lt;br&gt;&lt;a href="https://sysdig.com/blog/cve-critical-vulnerability-log4j/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;sysdig.com/&lt;wbr/&gt;blog/&lt;wbr/&gt;cve-critical-vulnerability-log4j/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;a href="https://www.heise.de/news/Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;news/&lt;wbr/&gt;Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Der Angreifer muss es nur schaffen, einen speziellen String ${jndi:ldap://127.0.0.1:1389/a} an das Log-Service weiterzugeben. Wenn die Anwendung zB einen Anmeldeversuch mit UID/PWD ins Log schreibt, simma schon fertig.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:34:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096469.html#8096469</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T16:34:22Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096461.html#8096461</link>
      <description>Also bei mir ist alles entspannt.&lt;br&gt;&lt;br&gt;Hab alles hinter einer Forti, und rein darf eigentlich gar nix.&lt;br&gt;Raus nur das was soll.&lt;br&gt;Dann noch einen Haufen VLANs und fertig. &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 15:31:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096461.html#8096461</guid>
      <dc:creator>Freak_On_No_Leash</dc:creator>
      <dc:date>2021-12-13T15:31:28Z</dc:date>
    </item>
    <item>
      <title>Re(3): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096447.html#8096447</link>
      <description>&gt; Und auch die Cloud Provider alle betroffen - da OpenSource, wo immer möglich.&lt;br&gt;&lt;br&gt;Einerseits wäre ich gerne Mäuschen bei den Meetings unserer Cloud Kollegen, die nach der großen Patchsaison mit ziemlicher Sicherheit erst einmal rechtfertigen dürfen, wie es das Klumpert überhaupt durch unsere "Goldene Firewall des Vettings" durchgeschafft hat, also ohne dass jemand bei dem Commit aufschreit, andererseits: Nö, den Spaß können sie ruhig unter sich ausmachen. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&gt; Ja, Hardware hat diesmal ein ruhigeres Weihnachten.&lt;br&gt;&lt;br&gt;Wenn's wenigstens ETWAS Ruhe gäbe, aber ein "emerging workload" jagt den anderen...&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Neue Idee für eine ISA-Erweiterung: TSLX; Transidiocracy Safe Logging Extensions. Ich brunz mich grad an.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 14:04:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096447.html#8096447</guid>
      <dc:creator>scientificallyilliterate</dc:creator>
      <dc:date>2021-12-13T14:04:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096442.html#8096442</link>
      <description>Tausende Open Source Tools betroffen. Und natürlich auch die komplette Closed Source Palette. Von Oracle über RedHat etc. Der helle Wahnsinn.&lt;br&gt;&lt;br&gt;Und auch die Cloud Provider alle betroffen - da OpenSource, wo immer möglich.&lt;br&gt;&lt;br&gt;Ja, Hardware hat diesmal ein ruhigeres Weihnachten. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:57:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096442.html#8096442</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T13:57:13Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096437.html#8096437</link>
      <description>&gt; Habt ihr eure Weihnachtsurlaube schon storniert?&lt;br&gt;&lt;br&gt;Nö. Hab erstens keine und muss mich zweitens nicht mit dem ganzen Software-Schmutz auseinandersetzen. &lt;img src="hornsmile.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:48:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096437.html#8096437</guid>
      <dc:creator>scientificallyilliterate</dc:creator>
      <dc:date>2021-12-13T13:48:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096436.html#8096436</link>
      <description>war in den wichtigen IT Seiten schon am Freitag&lt;br&gt;&lt;a href="https://heise.de/-6291653" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;heise.de/&lt;wbr/&gt;-6291653&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:45:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096436.html#8096436</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2021-12-13T13:45:10Z</dc:date>
    </item>
    <item>
      <title>Re(2): Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096433.html#8096433</link>
      <description>Hat sogar der ORF am WE gebracht!&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:33:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096433.html#8096433</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T13:33:58Z</dc:date>
    </item>
    <item>
      <title>Re: Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096431.html#8096431</link>
      <description>Letztes mal hats mich getroffen mit Überstunden, diesmal mit apache triffts mich nicht.&lt;br&gt;Bei uns intern ging das Mail Samstag Mittag an die Mitarbeiter raus, hat mich gewundert dass das erst heute in den Zeitungen aufgetaucht ist.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:31:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096431.html#8096431</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-12-13T13:31:05Z</dc:date>
    </item>
    <item>
      <title>Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096430.html#8096430</link>
      <description>Laut meinen Security Officern ist das die größte "Bombe" der letzten Jahre. Die Preise für "unerlaubte" root Zugänge zu unschuldigen Servern fallen im Darknet gegen Null. Scheinbar wurde die Lücke bereits erfolgreich &amp; intensiv ausgeweidet.&lt;br&gt;&lt;br&gt;Habt ihr eure Weihnachtsurlaube schon storniert?&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:12:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096430.html#8096430</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T13:12:53Z</dc:date>
    </item>
    <item>
      <title>Log4j - wie geht's euch damit?</title>
      <link>http://forum.geizhals.at/t903405,8096424.html#8096424</link>
      <description>Laut meiner Security Officer ist das die größte "Bombe" der letzten Jahre. Die Preise für "unerlaubte" root Zugänge zu unschuldigen Servern fallen im Darknet gegen Null. Scheinbar wurde die Lücke bereits erfolgreich &amp; intensiv ausgeweidet.&lt;br&gt;&lt;br&gt;Habt ihr eure Weihnachtsurlaube schon storniert?&lt;br/&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:12:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t903405,8096424.html#8096424</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-12-13T13:12:53Z</dc:date>
    </item>
  </channel>
</rss>
