Skip to content
  • Kategorien
  • Aktuell
  • Tags
  • Beliebt
  • Benutzer
  • Gruppen
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
MediathekView Logo

MediathekView-Forum

  1. Übersicht
  2. Fragen, Hilfe, Kritik
  3. log4j auch in 13.8.1

log4j auch in 13.8.1

Geplant Angeheftet Gesperrt Verschoben Fragen, Hilfe, Kritik
log4j
11 Beiträge 5 Kommentatoren 843 Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • EckhardME Offline
    EckhardME Offline
    EckhardM
    schrieb am zuletzt editiert von EckhardM
    #1

    hallo, leider enthält die Version 13.8.1 immer noch eine Sicherheitslücke:

    C:\Users\ECM\Downloads\Log4j Scan\Log4j Scan>log4j2-scan.exe "C:\Program Files\MediathekView"
    Logpresso CVE-2021-44228 Vulnerability Scanner 2.6.1 (2021-12-23)
    Scanning directory: C:\Program Files\MediathekView
    [*] Found CVE-2021-45046 (log4j 2.x) vulnerability in C:\Program Files\MediathekView\MediathekView.jar, log4j 2.15.0
    
    Scanned 73 directories and 365 files
    Found 1 vulnerable files
    Found 0 potentially vulnerable files
    Found 0 mitigated files
    Completed in 3.22 seconds
    

    Viele Grüße,
    Eckhard

    ? 1 Antwort Letzte Antwort
    • EckhardME EckhardM

      hallo, leider enthält die Version 13.8.1 immer noch eine Sicherheitslücke:

      C:\Users\ECM\Downloads\Log4j Scan\Log4j Scan>log4j2-scan.exe "C:\Program Files\MediathekView"
      Logpresso CVE-2021-44228 Vulnerability Scanner 2.6.1 (2021-12-23)
      Scanning directory: C:\Program Files\MediathekView
      [*] Found CVE-2021-45046 (log4j 2.x) vulnerability in C:\Program Files\MediathekView\MediathekView.jar, log4j 2.15.0
      
      Scanned 73 directories and 365 files
      Found 1 vulnerable files
      Found 0 potentially vulnerable files
      Found 0 mitigated files
      Completed in 3.22 seconds
      

      Viele Grüße,
      Eckhard

      ? Offline
      ? Offline
      Ein ehemaliger Benutzer
      schrieb am zuletzt editiert von
      #2
      Dieser Beitrag wurde gelöscht!
      EckhardME 1 Antwort Letzte Antwort
      • ? Ein ehemaliger Benutzer

        Dieser Beitrag wurde gelöscht!

        EckhardME Offline
        EckhardME Offline
        EckhardM
        schrieb am zuletzt editiert von
        #3

        @oida Richtig, trotzdem besteht noch Handlungsbedarf.

        ? 1 Antwort Letzte Antwort
        • EckhardME EckhardM

          @oida Richtig, trotzdem besteht noch Handlungsbedarf.

          ? Offline
          ? Offline
          Ein ehemaliger Benutzer
          schrieb am zuletzt editiert von
          #4
          Dieser Beitrag wurde gelöscht!
          EckhardME 1 Antwort Letzte Antwort
          • ? Ein ehemaliger Benutzer

            Dieser Beitrag wurde gelöscht!

            EckhardME Offline
            EckhardME Offline
            EckhardM
            schrieb am zuletzt editiert von
            #5

            @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

            ? D 2 Antworten Letzte Antwort
            • EckhardME EckhardM

              @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

              ? Offline
              ? Offline
              Ein ehemaliger Benutzer
              schrieb am zuletzt editiert von
              #6
              Dieser Beitrag wurde gelöscht!
              MenchenSuedM 1 Antwort Letzte Antwort
              • ? Ein ehemaliger Benutzer

                Dieser Beitrag wurde gelöscht!

                MenchenSuedM Offline
                MenchenSuedM Offline
                MenchenSued
                Globaler Moderator
                schrieb am zuletzt editiert von
                #7

                @oida
                In den Änderungshinweisen zur kommenden Version 13.9.0 steht es schon drin.


                MediathekView 14.4.2, Linux Mint 21.3, VLC 3.0.16

                ? 1 Antwort Letzte Antwort
                • EckhardME EckhardM

                  @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

                  D Offline
                  D Offline
                  DerReisende77
                  Entwickler
                  schrieb am zuletzt editiert von
                  #8

                  @eckhardm sagte in log4j auch in 13.8.1:

                  @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

                  Wir haben vorzeitig die neue Version released weil einige User panisch wurden obwohl kein wirkliches Risiko bestand. Die noch vorhandene „Lücke“ mit der jetzigen log4j2 Version in 13.8.1 ist noch weniger relevant.

                  Wir haben in den alten Versionen eine Nutzungsmöglichkeit gefunden: Dazu musste der Nutzer am Rechner sitzend in einem Dialog in ein Textfeld händisch das Angriffskommando eintippen, dann wurde das an der Stelle auch umgesetzt. In meiner Bewertung ist dem Nutzer dann aber auch nicht mehr zu helfen wenn er das tut 😳 Mit 13.8.1 ist das schon behoben, der Rest wird mit 13.9 aktualisiert.

                  Open source developers do NOT have to:

                  • Make your issue a priority, just because you say so.
                  • Give you any sort of "timetable", or explanation for why it´s "taking too long".

                  Check your entitlement. Nobody owes you anything.

                  1 Antwort Letzte Antwort
                  • MenchenSuedM MenchenSued

                    @oida
                    In den Änderungshinweisen zur kommenden Version 13.9.0 steht es schon drin.

                    ? Offline
                    ? Offline
                    Ein ehemaliger Benutzer
                    schrieb am zuletzt editiert von MenchenSued
                    #9

                    Hier gibt es einen Scanner für Windows 32/64 aus einem github-Issue als zip-Datei 13.9.0 ist sauber, 13.8.1 moderat :D
                    README Lesen!

                    ? 1 Antwort Letzte Antwort
                    • ? Ein ehemaliger Benutzer

                      Hier gibt es einen Scanner für Windows 32/64 aus einem github-Issue als zip-Datei 13.9.0 ist sauber, 13.8.1 moderat :D
                      README Lesen!

                      ? Offline
                      ? Offline
                      Ein ehemaliger Benutzer
                      schrieb am zuletzt editiert von Ein ehemaliger Benutzer
                      #10
                      Dieser Beitrag wurde gelöscht!
                      ? 1 Antwort Letzte Antwort
                      • ? Ein ehemaliger Benutzer

                        Dieser Beitrag wurde gelöscht!

                        ? Offline
                        ? Offline
                        Ein ehemaliger Benutzer
                        schrieb am zuletzt editiert von
                        #11
                        Dieser Beitrag wurde gelöscht!
                        1 Antwort Letzte Antwort
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        63

                        Online

                        7.0k

                        Benutzer

                        6.5k

                        Themen

                        41.0k

                        Beiträge
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Kategorien
                        • Aktuell
                        • Tags
                        • Beliebt
                        • Benutzer
                        • Gruppen