[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Motorola Razr Fold Wide: Neues Foldable mit Passport-Format angekündigt News 13. September 2026
- Apple Watch Series 12: KI-Funktionen lösen Abhör-Debatte in USA aus News 13. September 2026
- Knochenschall-Hörgerät: Sanwa Supply bringt neue Beige-Variante News 13. September 2026
- Steam Frame: Valves kabellose VR mit 40 Stunden Akkulaufzeit News 13. September 2026
- aruku&-App: Walking-Kampagne mit FIST OF THE NORTH STAR startet Oktober News 13. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- C++ zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Wolf789 zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Ricardo zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- Tim zu Webseite BGP.Exchange kompromittiert (12. Sept. 2026)
- Benny zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Luzifer zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- hxhxuej zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Christian zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- riedenthied zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
- Christian zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Wolf789 zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- riedenthied zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Alfons zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)



MVP: 2013 – 2016





Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: