Digitale Anomalien

#22: Log4Shell


Listen Later

Im Dezember 2021 erschütterte eine Sicherheitslücke in der Programmbibliothek LOG4J das Netz. Mit einfachsten Mitteln war es möglich, eigenen Code in fremde Systeme zu einzuschleusen und sie zu übernehmen.

Was war passiert und wie konnte dieses Problem über Jahre bestehen, ohne entdeckt zu werden. In der aktuellen Folge versuche ich, die LOG4J Schwachstelle zu erklären. Schließlich habe ich selbst über 10 Jahre lang in Java entwickelt und dabei häufig diese Bibliothek genutzt.

Gefällt dir dieser Podcast? Ich würde mich über Unterstützung in Form eines virtuellen Kaffees freuen. Außerdem wäre es toll, wenn du den Podcast an deine Freunde und Freundinnen weiterempfehlen würdest und mir eine Sterne-Bewertung bei Spotify oder Apple Podcasts geben würdest. Eine kleine Rezension bei Apple Podcasts wäre auch toll.

Für diese Folge der Digitalen Anomalien gibt es ein vollständiges Transkript. Dieses Transkript wurde automatisiert erzeugt und nicht nachbearbeitet oder korrekturgelesen. Es wird daher sicher Fehler enthalten. Das Transkript ist als Ergänzung zu verstehen, um beispielsweise die Inhalte durchsuchbar zu machen. Im Zweifel gilt immer das gesprochene Wort aus der Folge.

Shownotes
  • Merge Request für das JNDI Plugin von 2013
  • Lightweight Directory Access Protocol – Wikipedia
  • Java Naming and Directory Interface – Wikipedia
  • Analyse von Cloudflare
  • Google Online Security Blog: Understanding the Impact of Apache Log4j Vulnerability
  • Dokumentation des JNDI Lookups
  • Ausblick über die zukünftigen Auswirkungen von Wired
  • Analyse von Wired
  • Kommentar zu Log4j: Es funktioniert wie spezifiziert | heise online
    Erwähnte Folgen
    • Denver, wir haben ein Problem!
    • Gebrochene Herzen
    Digitale Anomalien in den anderen Kanälen
    • Die Anomalie, das E-Mail Magazin
    • Instagram
    • Mastodon
    • Youtube
    • Webseite
    • Discord
    • Twitch
    • Unterstützung bei Ko-Fi
    • Dieser Podcast ist Teil der Wissenschaftspodcasts
    • Weitere Podcasts von und mit mir
      • Grobe Pixel – Ein Podcast über Retrogaming
      • Zeitflimmern – Der Zeitreisefilm-Podcast
      • Tausend Geschichten – Interviews mit Menschen, die etwas zu erzählen haben
      • Digital Future – Technologie & Unternehmenskultur
      • Credits

        Sprecher & Produktion: Wolfgang Schoch
        Musik: BACKPLATE von https://josephmcdade.com

        • Wolfgang Schoch
          • Linkedin
          • Xing
          • Mastodon
            ...more
            View all episodesView all episodes
            Download on the App Store

            Digitale AnomalienBy Wolfgang Schoch


            More shows like Digitale Anomalien

            View all
            Welt der Physik | Podcast by Welt der Physik

            Welt der Physik | Podcast

            13 Listeners

            Hoaxilla - Der skeptische Podcast by Alexa & Alexander

            Hoaxilla - Der skeptische Podcast

            13 Listeners

            Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

            Logbuch:Netzpolitik

            7 Listeners

            Methodisch inkorrekt! by Methodisch inkorrekt!

            Methodisch inkorrekt!

            17 Listeners

            c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

            c’t uplink - der IT-Podcast aus Nerdistan

            5 Listeners

            Spektrum-Podcast by detektor.fm – Das Podcast-Radio

            Spektrum-Podcast

            16 Listeners

            Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

            Baywatch Berlin

            83 Listeners

            His2Go - Geschichte Podcast by David Jokerst & Victor Söll

            His2Go - Geschichte Podcast

            28 Listeners

            Bergfreundinnen by Bayerischer Rundfunk

            Bergfreundinnen

            7 Listeners

            Quarks Science Cops by Quarks

            Quarks Science Cops

            19 Listeners

            Darwin gefällt das by Kugel und Niere

            Darwin gefällt das

            5 Listeners

            Kurt Krömer - Feelings by Wondery

            Kurt Krömer - Feelings

            34 Listeners

            Browser History - Die legendärsten Momente der Internetgeschichte by Podimo, Magdalena Pulz, Dennis Kogel

            Browser History - Die legendärsten Momente der Internetgeschichte

            1 Listeners

            Fest & Flauschig by Jan Böhmermann & Olli Schulz

            Fest & Flauschig

            17 Listeners

            Sockenpuppenzoo – Angriff auf Wikipedia by SWR Kultur

            Sockenpuppenzoo – Angriff auf Wikipedia

            0 Listeners