[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Revolution im Krankenhaus: OpenAI bringt ChatGPT für Ärzte News 5. Mai 2026
- Microsoft und OpenAI definieren die Zukunft der KI-Agenten News 5. Mai 2026
- Trump-Administration plant Vorab-Prüfung für KI-Modelle News 5. Mai 2026
- OpenAI gründet 10-Milliarden-Joint-Venture für KI-Vertrieb News 5. Mai 2026
- KI-Kennzeichnung: Tech-Giganten führen Transparenz-Offensive an News 5. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Martin S. zu Android GMail-App: Probleme beim Zugriff auf MS365
- Jonathan zu Dienstleister für Webshops, 4SELLERS, Opfer eines Cyberangriffs
- Yossarian zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Christian zu Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar
- Mario zu Nachlese zu Backup-Problemen durch Windows 11 April 2026-Updates KB5083769/KB5083631
- aus dem Rhein-Main Gebiet zu Wieder kritische Sicherheitslücken in MOVEIt (30.4.2026)
- Jonathan S. zu Outlook-Fehler "Vergewissern Sie sich, dass die Webadresse xxx stimmt …"
- Bernd Bachmann zu Notepad++ for Mac ist "Fake"; Entwickler von Notepad++ reagiert
- Kalli zu Android GMail-App: Probleme beim Zugriff auf MS365
- Jonathan zu Android GMail-App: Probleme beim Zugriff auf MS365
- Schlammhamster zu Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
- Anonym zu Android GMail-App: Probleme beim Zugriff auf MS365
- Wolf789 zu Datenabfluss/Betrug bei Tropical Islands (Berlin)?
- Anonym zu Outlook-Fehler "Vergewissern Sie sich, dass die Webadresse xxx stimmt …"
- Gänseblümchen zu Outlook-Fehler "Vergewissern Sie sich, dass die Webadresse xxx stimmt …"



MVP: 2013 – 2016





Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: