Skip to main content

Ressourcen zur Log4j-Sicherheitslücke: Log4Shell finden und beheben

Aktuelles: Am 28. Dez. wurde bekannt, dass Log4j Version 2.17 anfällig für DoS-Angriffe ist (CVE-2021-44832). Aktualisieren Sie auf die neueste Log4j-Version 2.17.1.

Inzwischen wissen Sie wahrscheinlich bereits von der Sicherheitslücke, die als Log4Shell bekannt ist und als CVE-2021-44228 und CVE-2021-45046 identifiziert wurde. Wahrscheinlich sind Sie gerade dabei, sie zu beheben. Diese Sicherheitslücke wurde am Freitag, dem 10. Dezember 2021, von Sicherheitsforschern offengelegt und betrifft das Log4j-Logging-Framework von Apache.

Cheat Sheet

Log4Shell-Cheat-Sheet zur Behebung

Mehr erfahren

GitHub Awesome List

Log4Shell-Ressourcen, damit Sie informiert und sicher bleiben

Auf GitHub ansehen

Snyk Learn

Lektion zur Log4Shell-Sicherheitslücke

Lernen starten

Sichern Sie Ihre Java-Apps

Finden und beheben Sie Log4Shell kostenlos mit wenigen Klicks – mit Snyk

Ressourcen

feature log4j purple
Blog

FTC unterstreicht, wie wichtig die Absicherung von Log4j und der Software-Lieferkette ist

Mehr erfahren
feature log4j purple
Blog

Das neue Log4j 2.17.1 behebt CVE-2021-44832: Remote Code Execution (aber es ist nicht so schlimm, wie es klingt)

Mehr erfahren
feature log4j purple
Blog

Mit Snyk lässt sich Log4Shell dank erweiterter kostenloser Scans einfacher beheben

Mehr erfahren
feature log4j blue

Twitter Spaces

Alles über Softwaresicherheitsprobleme und Log4Shell

Jetzt anhören
feature log4j purple
Blog

Schwerwiegende Sicherheitslücke in Log4j 2.16 entdeckt (CVE – CVE-2021-45105)

Mehr erfahren
feature log4j purple
Blog

Die Log4j-2.15-Schwachstelle CVE-2021-45046 wurde auf den kritischen Schweregrad hochgestuft: beliebige Codeausführung möglich

Mehr erfahren
feature log4j blue
Video

Wie lösen wir ein Problem wie Log4Shell? Die Sicht eines Java-Champions

Video ansehen
feature log4j purple
Blog

Log4Shell-Schwachstellen in Ihren nicht verwalteten und shaded JARs mit der Snyk CLI finden

Mehr erfahren
feature log4j purple
Blog

Sicherheit im Kontext: Wann ist eine CVE keine CVE?

Mehr erfahren
feature log4j blue
Video

Log4Shell-Schwachstelle: Was Sie wissen müssen (APJ)

Video ansehen
feature log4j blue
Video

Was hat uns die Log4Shell-Sicherheitslücke über Anwendungssicherheit gelehrt?

Video ansehen
feature log4j purple
Blog

Log4Shell auf den Punkt gebracht (für Nicht-Entwickler und Nicht-Java-Entwickler)

Mehr erfahren
feature log4j blue
Video

Log4Shell-Sicherheitslücke: Was Sie wissen müssen

Video ansehen
feature log4j blue
Video

Fireside-Chat: Log4j und Injection-Schwachstellen

Video ansehen
feature log4j blue
Video

Keine Panik, gemeinsam kommen wir durch Log4Shell

Video ansehen
feature log4j purple
Blog

Log4j-Schwachstelle mit Snyk schnell finden und beheben

Mehr erfahren
feature log4j purple
Blog

Die Log4j-Sicherheitslücke und ihre Auswirkungen auf die Sicherheit der Software-Supply-Chain

Mehr erfahren
feature log4j purple
Blog

Verhindern Sie Log4Shell-RCE durch ein Update auf Version 2.17.1

Mehr erfahren