F
foo_1337
Gast
Hier ist die ganze Geschichte schön grafisch aufbereitet: https://twitter.com/GovCERT_CH/status/1470097783407398928/photo/1
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Hättest Du, statt dich extra dafür hier anzumelden, auf heise geguckt, dann hättest Du schon eine Lösung... 😉Goodfred schrieb:Ich suche schon seit einer Weile und finde nichts dazu.
Schon mal Danke für die Antwort!
Dann werde ich wohl noch mal genauer auf heise schauen, habe ich wohl gekonnt überlesen. Danke!Bob.Dig schrieb:Hättest Du, statt dich extra dafür hier anzumelden, auf heise geguckt, dann hättest Du schon eine Lösung... 😉
Ja das entsprechende Chinesische git Repo haben wir ebenfalls am WE entdeckt Man kann immer davon ausgehen, dass auch bei einem 0-Day schon einige Leute vorher davon gewusst haben und das ausgenutzt haben. Ist ja bei Geheimdiensten "normal".Ranayna schrieb:Uff, ich bin grade ueber eine Info gestolpert, die insbesondere angesichts der doch gehaeuften Hacks der letzten Monate interessant sein duerfte.
Die Log4J Luecke soll wohl schon mehr als 6 Monate bekannt sein, inklusive Exploit-Code in diversen Githubs.
grype path/to/project/or/jar
machenHabe gerade mal diesen Scanner über einige meiner Partitionen laufen lassen.Falc410 schrieb:Also mein Kollege hat seinen Scanner über den Haufen geworfen und verweist auf diesen hier: https://github.com/hillu/local-log4j-vuln-scanner
local-log4j-vuln-scanner.exe C: D: E:
usw.Was bedeutet das bringt die App mit?foo_1337 schrieb:In JRE/JDK ist kein log4j enthalten. Das bringt die app mit.