Der Adventskalender des INNOQ Security Podcasts
Der CVE zu log4shellAlarmstufe Rot beim BSICISA, FBI, und NSA bilden eine Arbeitsgruppelog4j ist extrem weit verbreitetDie abgesicherte Version 2.16.0 (die zuerst veröffentlichte Version 2.15.0 dichtet die Lücke nicht 100% ab)Die Lücke im Bild erklärtUnser Podcast zu Input Validation und Output EncodingAuch die Mainstream-Medien greifen das Thema auf: Spiegel, Spiegel , Spiegel, Zeit, Zeit, FAZ, FAZ, FAZDie Lücke kann auch genutzt werden, um die Lücke zu schließen - dies empfehlen wir aber ausdrücklich nicht