thomasfricke, to foss German
@thomasfricke@23.social avatar

@isotopp
@mainec

@krakenbuerger

@littledetritus
@bkastl

Ich habe mein Dokument zur Gründung des @sovtechfund
mit allen Referenzen mal auf meine Webseite gestellt
https://thomasfricke.de/pages/fossec/

Stand 2021. Aber da fehlt für die Reaktionen auf oder andere Katastrophen nur noch

  1. Inzidenz Unterstützung für das betroffenene Projekt.

  2. Forensik und Aufräumen

  3. Langfristige Identifizierung von "wichtigen" Projekten unter Stress

Die Phasen schreibe ich noch sauber auf.

simontsui, to random

Akamai provided details about a new variant of the FritzFrog botnet, which abuses the 2021 Log4Shell vulnerability CVE-2021-44228 (10.0 critical). The vulnerability is exploited in a brute-force manner that attempts to target as many vulnerable Java applications as possible. The malware also now also includes a module to exploit CVE-2021-4034, a privilege escalation in the polkit Linux component. This module enables the malware to run as root on vulnerable servers. IOC provided.
🔗 https://www.akamai.com/blog/security-research/2024/feb/fritzfrog-botnet-new-capabilities-log4shell

#FritzFrog #botnet #IOC #Log4Shell #CVE_2021_44228 #CVE_2021_4034 #threatintel #IOC

YourAnonRiots, to hacking Japanese
@YourAnonRiots@mstdn.social avatar

🚨 #FritzFrog botnet returns, using #Log4Shell, memory-resident payloads, and PwnKit to exploit unpatched INTERNAL systems. Employing new tactics to stay hidden and evade detection.

https://thehackernews.com/2024/02/fritzfrog-returns-with-log4shell-and.html

#hacking #cybersecurity #technews

senficon, to random German
@senficon@ohai.social avatar

Vor zwei Jahren schrieb @patrickbeuth im Spiegel über #Log4shell und den Plan der Bundesregierung, mit Einrichtung eines Sovereign Tech Fund zur Förderung offener digitaler Basistechnologien beizutragen. https://www.spiegel.de/netzwelt/web/log4j-sicherheitsluecke-wie-loescht-man-ein-brennendes-internet-a-27729847-8e28-4187-b4a2-468a45137fb4 Heute ist der @sovtechfund Realität und fördert #Log4J. Ein Weihnachtsmärchen. https://www.sovereigntechfund.de/news/log4j-investment

PrivacyDigest, to security
@PrivacyDigest@mas.to avatar

One in four apps remain exposed to #Log4Shell • The Register

Lack of awareness still blamed for #patching apathy despite it being among most infamous bugs of all time
#security #privacy

https://www.theregister.com/2023/12/11/log4j_vulnerabilities/

grobmeier, to programming German
@grobmeier@mastodon.social avatar

Nur 6 Teilnehmer für meinen Talk morgen in der #Java Usergroup #Augsburg - aber juckt mich nicht. Für die 6 geb ich trotzdem meine 100%! :) Bißchen #Log4shell und #log4j kommt eigentlich auch immer zur Sprache. Wer doch noch kommen will: https://www.meetup.com/de-DE/java-user-group-augsburg/events/291635420/ #jug #programming

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • thenastyranch
  • rosin
  • GTA5RPClips
  • osvaldo12
  • love
  • Youngstown
  • slotface
  • khanakhh
  • everett
  • kavyap
  • mdbf
  • DreamBathrooms
  • ngwrru68w68
  • provamag3
  • magazineikmin
  • InstantRegret
  • normalnudes
  • tacticalgear
  • cubers
  • ethstaker
  • modclub
  • cisconetworking
  • Durango
  • anitta
  • Leos
  • tester
  • JUstTest
  • All magazines