Skip to content
  • Kategorien
  • Aktuell
  • Tags
  • Beliebt
  • Benutzer
  • Gruppen
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
MediathekView Logo

MediathekView-Forum

  1. Übersicht
  2. Fragen, Hilfe, Kritik
  3. log4j auch in 13.8.1

log4j auch in 13.8.1

Geplant Angeheftet Gesperrt Verschoben Fragen, Hilfe, Kritik
log4j
11 Beiträge 5 Kommentatoren 864 Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • EckhardME EckhardM

    hallo, leider enthält die Version 13.8.1 immer noch eine Sicherheitslücke:

    C:\Users\ECM\Downloads\Log4j Scan\Log4j Scan>log4j2-scan.exe "C:\Program Files\MediathekView"
    Logpresso CVE-2021-44228 Vulnerability Scanner 2.6.1 (2021-12-23)
    Scanning directory: C:\Program Files\MediathekView
    [*] Found CVE-2021-45046 (log4j 2.x) vulnerability in C:\Program Files\MediathekView\MediathekView.jar, log4j 2.15.0
    
    Scanned 73 directories and 365 files
    Found 1 vulnerable files
    Found 0 potentially vulnerable files
    Found 0 mitigated files
    Completed in 3.22 seconds
    

    Viele Grüße,
    Eckhard

    ? Offline
    ? Offline
    Ein ehemaliger Benutzer
    schrieb am zuletzt editiert von
    #2
    Dieser Beitrag wurde gelöscht!
    EckhardME 1 Antwort Letzte Antwort
    • ? Ein ehemaliger Benutzer

      Dieser Beitrag wurde gelöscht!

      EckhardME Offline
      EckhardME Offline
      EckhardM
      schrieb am zuletzt editiert von
      #3

      @oida Richtig, trotzdem besteht noch Handlungsbedarf.

      ? 1 Antwort Letzte Antwort
      • EckhardME EckhardM

        @oida Richtig, trotzdem besteht noch Handlungsbedarf.

        ? Offline
        ? Offline
        Ein ehemaliger Benutzer
        schrieb am zuletzt editiert von
        #4
        Dieser Beitrag wurde gelöscht!
        EckhardME 1 Antwort Letzte Antwort
        • ? Ein ehemaliger Benutzer

          Dieser Beitrag wurde gelöscht!

          EckhardME Offline
          EckhardME Offline
          EckhardM
          schrieb am zuletzt editiert von
          #5

          @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

          ? D 2 Antworten Letzte Antwort
          • EckhardME EckhardM

            @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

            ? Offline
            ? Offline
            Ein ehemaliger Benutzer
            schrieb am zuletzt editiert von
            #6
            Dieser Beitrag wurde gelöscht!
            MenchenSuedM 1 Antwort Letzte Antwort
            • ? Ein ehemaliger Benutzer

              Dieser Beitrag wurde gelöscht!

              MenchenSuedM Offline
              MenchenSuedM Offline
              MenchenSued
              Globaler Moderator
              schrieb am zuletzt editiert von
              #7

              @oida
              In den Änderungshinweisen zur kommenden Version 13.9.0 steht es schon drin.


              MediathekView 14.4.2, Linux Mint 21.3, VLC 3.0.16

              ? 1 Antwort Letzte Antwort
              • EckhardME EckhardM

                @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

                D Offline
                D Offline
                DerReisende77
                Entwickler
                schrieb am zuletzt editiert von
                #8

                @eckhardm sagte in log4j auch in 13.8.1:

                @oida Die Angreifbarkeit einer Clientapplikation ist tatsächlich fraglich. Aber die Entwickler haben genau wegen des Log4j-Themas eine neue Version released. Es kann sein, dass zukünftig aber Virenscanner etc. die Anwendung in Quarantäne nehmen. Daher sollte man das Problem trotzdem angehen.

                Wir haben vorzeitig die neue Version released weil einige User panisch wurden obwohl kein wirkliches Risiko bestand. Die noch vorhandene „Lücke“ mit der jetzigen log4j2 Version in 13.8.1 ist noch weniger relevant.

                Wir haben in den alten Versionen eine Nutzungsmöglichkeit gefunden: Dazu musste der Nutzer am Rechner sitzend in einem Dialog in ein Textfeld händisch das Angriffskommando eintippen, dann wurde das an der Stelle auch umgesetzt. In meiner Bewertung ist dem Nutzer dann aber auch nicht mehr zu helfen wenn er das tut 😳 Mit 13.8.1 ist das schon behoben, der Rest wird mit 13.9 aktualisiert.

                Open source developers do NOT have to:

                • Make your issue a priority, just because you say so.
                • Give you any sort of "timetable", or explanation for why it´s "taking too long".

                Check your entitlement. Nobody owes you anything.

                1 Antwort Letzte Antwort
                • MenchenSuedM MenchenSued

                  @oida
                  In den Änderungshinweisen zur kommenden Version 13.9.0 steht es schon drin.

                  ? Offline
                  ? Offline
                  Ein ehemaliger Benutzer
                  schrieb am zuletzt editiert von MenchenSued
                  #9

                  Hier gibt es einen Scanner für Windows 32/64 aus einem github-Issue als zip-Datei 13.9.0 ist sauber, 13.8.1 moderat :D
                  README Lesen!

                  ? 1 Antwort Letzte Antwort
                  • ? Ein ehemaliger Benutzer

                    Hier gibt es einen Scanner für Windows 32/64 aus einem github-Issue als zip-Datei 13.9.0 ist sauber, 13.8.1 moderat :D
                    README Lesen!

                    ? Offline
                    ? Offline
                    Ein ehemaliger Benutzer
                    schrieb am zuletzt editiert von Ein ehemaliger Benutzer
                    #10
                    Dieser Beitrag wurde gelöscht!
                    ? 1 Antwort Letzte Antwort
                    • ? Ein ehemaliger Benutzer

                      Dieser Beitrag wurde gelöscht!

                      ? Offline
                      ? Offline
                      Ein ehemaliger Benutzer
                      schrieb am zuletzt editiert von
                      #11
                      Dieser Beitrag wurde gelöscht!
                      1 Antwort Letzte Antwort
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen


                      57

                      Online

                      7.0k

                      Benutzer

                      6.5k

                      Themen

                      41.2k

                      Beiträge
                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Kategorien
                      • Aktuell
                      • Tags
                      • Beliebt
                      • Benutzer
                      • Gruppen