[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- LockBit 5.0: Cyber-Erpresser startet mit neuer Super-Waffe durch News 5. Februar 2026
- Microsoft warnt vor kritischem Secure-Boot-Deadline News 5. Februar 2026
- Toggle VPN startet mit strenger No-Log-Politik News 5. Februar 2026
- Tesla Optimus: Roboter-Pioniere für die Mars-Kolonisation News 5. Februar 2026
- Windows 11: Microsoft behebt kritische Cloud-Speicher-Probleme News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Ralph bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Damiel bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- FlowRyan bei Strato: Störung bei E-Mails (5. Februar 2026)
- Bolko bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Karel bei Windows Telefonie-Server nach Januar 2026-Update nicht mehr erreichbar?
- Günter Born bei OneDrive for Business und SharePoint Online: Standalone-Lizenzen laufen aus
- Damiel bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- mvo bei Strato: Störung bei E-Mails (5. Februar 2026)
- Fritz bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- JuJa bei Strato: Störung bei E-Mails (5. Februar 2026)
- Bernd Bachmann bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Anonym bei OneDrive for Business und SharePoint Online: Standalone-Lizenzen laufen aus
- Daniel A. bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Anonym bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- ich hasse bugs bei Tandberg lebt wohl in Norwegen weiter



MVP: 2013 – 2016




Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: