Kurzporträt der collaboration Factory AG
collaboration Factory AG
Julia Gerstner
Arnulfstraße 34
80335 München
www.cplace.com
julia.gerstner@cplace.com
Fon: +49 170 375 40 60
München, 13. Dezember 2021 ----Das Bundesamt für Sicherheit in der Informationstechnik hat am 12. Dezember die IT-Bedrohungslage im Zusammenhang mit einer kritischen Schwachstelle in log4j auf die Warnstufe 4/Rot erhöht.
Log4j ist eine beliebte Protokollierungsbibliothek für Java-Anwendungen. Sie dient der performanten Aggregation von Protokolldaten einer Anwendung. Das Blog eines Dienstleisters für IT-Sicherheit berichtete über die Schwachstelle CVE-2021-44228 in log4j in den Versionen 2.0 bis 2.14.1, die es Angreifern gegebenenfalls ermöglicht, auf dem Zielsystem eigenen Programmcode auszuführen und so den Server zu kompromittieren. Diese Gefahr besteht dann, wenn log4j verwendet wird, um eine vom Angreifer kontrollierte Zeichenkette wie beispielsweise den HTTP User Agent zu protokollieren.
Das cplace Team hatte daraufhin umgehend damit begonnen, etwaige Auswirkungen dieser Sicherheitslücke auf cplace zu überprüfen.
Auswirkungen auf cplace
Nach interner Prüfung der uns zur Verfügung stehenden Produkt- und Projekt-Repositories kommen wir zu folgendem Stand:
Weitere Details sowie regelmäßige Updates zu log4j finden Sie unter discuss.cplace.io. Falls Sie noch nicht über einen Discuss-Zugang verfügen, können Sie sich kostenfrei selbst registrieren. In der Kategorie Announcements erhalten Sie am schnellsten wichtige Ankündigungen zu cplace.
[aktualisiert am 22.12.2021]
Sie möchten als Erstes von aktuellen Veranstaltungen, spannenden Webinaren, neuen Features und weiteren Neuigkeiten rund um cplace erfahren? Mit unserem Newsletter sind Sie immer up to date in der Projektmanagement-Welt!