Beiträge von Stardenver im Thema „Video-Tipp zur Log4Shell-Sicherheitslücke“

    Danke, ich gucke es mir an, aber wenn die Tagesschau darüber berichtet kann ich mir Zeit lassen weil dann das Gegenteil wahr ist :D

    Ich habs geguckt. Ich finde es sehr bedenklich das Github Sachen löscht. Ansonsten gilt hier natürlich wie immer: alles was vom Client kommt ist bösartig. Deshalb akzeptieren viele Applikationen nur ausgesuchte Sonderzeichen bei der Eingabe von Usernamen/Passwörtern/egalwas. Bei professionellen Java-Anwendungen kommuniziert der Client auch gar nicht mit der eigentlichen Anwendung sondern nur mit einer E/A Schicht. Firewall dann extra auch noch, nur das zulassen was die Anwendung braucht und kein Port/URL mehr.

    Auf vielen Minecraft-Servern reicht es aktuell, eine gewisse Zeichenkette im Spiel einzugeben und schon hast du die Kontrolle über diesen Server.