Skip to content
  • Kategorien
  • Aktuell
  • Tags
  • Beliebt
  • Benutzer
  • Gruppen
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
MediathekView Logo

MediathekView-Forum

  1. Übersicht
  2. Fragen, Hilfe, Kritik
  3. log4j auch in 13.8.1

log4j auch in 13.8.1

Geplant Angeheftet Gesperrt Verschoben Fragen, Hilfe, Kritik
log4j
11 Beiträge 5 Kommentatoren 592 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • EckhardME Offline
    EckhardME Offline
    EckhardM
    schrieb am zuletzt editiert von EckhardM
    #1

    hallo, leider enthält die Version 13.8.1 immer noch eine Sicherheitslücke:

    C:\Users\ECM\Downloads\Log4j Scan\Log4j Scan>log4j2-scan.exe "C:\Program Files\MediathekView"
    Logpresso CVE-2021-44228 Vulnerability Scanner 2.6.1 (2021-12-23)
    Scanning directory: C:\Program Files\MediathekView
    [*] Found CVE-2021-45046 (log4j 2.x) vulnerability in C:\Program Files\MediathekView\MediathekView.jar, log4j 2.15.0
    
    Scanned 73 directories and 365 files
    Found 1 vulnerable files
    Found 0 potentially vulnerable files
    Found 0 mitigated files
    Completed in 3.22 seconds
    

    Viele Grüße,
    Eckhard

    ? 1 Antwort Letzte Antwort
    • ? Offline
      ? Offline
      Ein ehemaliger Benutzer
      antwortete auf EckhardM am zuletzt editiert von
      #2
      Dieser Beitrag wurde gelöscht!
      EckhardME 1 Antwort Letzte Antwort
      • EckhardME Offline
        EckhardME Offline
        EckhardM
        antwortete auf Ein ehemaliger Benutzer am zuletzt editiert von
        #3

        @oida Richtig, trotzdem besteht noch Handlungsbedarf.

        ? 1 Antwort Letzte Antwort
        • ? Offline
          ? Offline
          Ein ehemaliger Benutzer
          antwortete auf EckhardM am zuletzt editiert von
          #4
          Dieser Beitrag wurde gelöscht!
          EckhardME 1 Antwort Letzte Antwort
          • EckhardME Offline
            EckhardME Offline
            EckhardM
            antwortete auf Ein ehemaliger Benutzer am zuletzt editiert von
            #5

            @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

            ? D 2 Antworten Letzte Antwort
            • ? Offline
              ? Offline
              Ein ehemaliger Benutzer
              antwortete auf EckhardM am zuletzt editiert von
              #6
              Dieser Beitrag wurde gelöscht!
              MenchenSuedM 1 Antwort Letzte Antwort
              • MenchenSuedM Offline
                MenchenSuedM Offline
                MenchenSued Globaler Moderator
                antwortete auf Ein ehemaliger Benutzer am zuletzt editiert von
                #7

                @oida
                In den Änderungshinweisen zur kommenden Version 13.9.0 steht es schon drin.


                MediathekView 14.3.0 nightly (4.3.2025), Linux Mint 21.3, VLC 3.0.16

                ? 1 Antwort Letzte Antwort
                • D Offline
                  D Offline
                  DerReisende77 Entwickler
                  antwortete auf EckhardM am zuletzt editiert von
                  #8

                  @eckhardm sagte in log4j auch in 13.8.1:

                  @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

                  Wir haben vorzeitig die neue Version released weil einige User panisch wurden obwohl kein wirkliches Risiko bestand. Die noch vorhandene „Lücke“ mit der jetzigen log4j2 Version in 13.8.1 ist noch weniger relevant.

                  Wir haben in den alten Versionen eine Nutzungsmöglichkeit gefunden: Dazu musste der Nutzer am Rechner sitzend in einem Dialog in ein Textfeld händisch das Angriffskommando eintippen, dann wurde das an der Stelle auch umgesetzt. In meiner Bewertung ist dem Nutzer dann aber auch nicht mehr zu helfen wenn er das tut 😳 Mit 13.8.1 ist das schon behoben, der Rest wird mit 13.9 aktualisiert.

                  Open source developers do NOT have to:

                  • Make your issue a priority, just because you say so.
                  • Give you any sort of "timetable", or explanation for why it´s "taking too long".

                  Check your entitlement. Nobody owes you anything.

                  1 Antwort Letzte Antwort
                  • ? Offline
                    ? Offline
                    Ein ehemaliger Benutzer
                    antwortete auf MenchenSued am zuletzt editiert von MenchenSued
                    #9

                    Hier gibt es einen Scanner für Windows 32/64 aus einem github-Issue als zip-Datei 13.9.0 ist sauber, 13.8.1 moderat 😄
                    README Lesen!

                    ? 1 Antwort Letzte Antwort
                    • ? Offline
                      ? Offline
                      Ein ehemaliger Benutzer
                      antwortete auf Ein ehemaliger Benutzer am zuletzt editiert von Ein ehemaliger Benutzer
                      #10
                      Dieser Beitrag wurde gelöscht!
                      ? 1 Antwort Letzte Antwort
                      • ? Offline
                        ? Offline
                        Ein ehemaliger Benutzer
                        antwortete auf Ein ehemaliger Benutzer am zuletzt editiert von
                        #11
                        Dieser Beitrag wurde gelöscht!
                        1 Antwort Letzte Antwort

                        40

                        Online

                        6.6k

                        Benutzer

                        6.1k

                        Themen

                        38.9k

                        Beiträge
                        undefined
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Kategorien
                        • Aktuell
                        • Tags
                        • Beliebt
                        • Benutzer
                        • Gruppen