[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons Text – like Log4Shell all over again detaillierter beschrieben wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft forciert den Abschied vom Passwort: Entra ID setzt auf Passkeys News 15. Mai 2026
- Apple-Mail-App: Neue Sicherheitslücken bedrohen Millionen Nutzer News 15. Mai 2026
- iOS 26.5: Apple bringt KI und Ende-zu-Ende-Verschlüsselung nach Deutschland News 15. Mai 2026
- KI-Kriminalität: 3,4 Milliarden Phishing-Mails täglich – neue Gefahren für Unternehmen News 15. Mai 2026
- RevPDF 4.0 startet: PDF-Bearbeitung jetzt offline und kostenlos News 15. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Red++ zu Die Europol "Schatten IT" und die gespeicherten sensitiven Nutzerdaten
- Patrick zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Patrick zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- N. Westram zu Windows 11: Dell bestätigt Probleme des Support Assist (Mai 2026)
- oelk zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Andy zu Android GMail-App: Probleme beim Zugriff auf MS365
- Anonym zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Anonym zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Anonym zu Wii U Emulator CEMU: Images für Ubuntu und Apps waren kompromittiert
- Anonym zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Anonym zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Anonym zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Paula zu Microsoft Exchange SE Hybrid: EWS-Abschaltung und Migration zu Graph API



MVP: 2013 – 2016





Danke für den Input.
Wir hatten einige Server mit alten Apache Versionen welche wir per Patch (Softwarehersteller) gefixt haben.
Info:
In der Anleitung steht (ziemlich weit unten):
Durchsuchen Sie Ihr Netzwerk nach Commons Text-Software, von der Sie nicht wussten, dass Sie sie haben. Die Suche nach Dateien mit Namen, die dem Muster entsprechen commons-text*.jar
Frage:
Bedeutet dies, dass wenn ich keine diesbezüglichen Dateien (per Explorersuche mit: commons-text*.jar) finde wir nicht betroffen sind?
Ein weiterer link: