Zum Inhalt springen

Log4Shell – Bug oder Feature?

Foto von Gregor Trefs
Hosted By
Gregor T. und 2 weitere
Log4Shell – Bug oder Feature?

Details

Um den Jahreswechsel ging ein Aufschrei durch die IT-Abteilungen der Welt, der es bis in die Mainstream-Medien geschafft hat. Noch Wochen später zeigen sich Folgeprobleme in weit verbreiteter Software.
In Log4j, einer weit verbreiteten Java-Bibliothek wurde eine massive Sicherheitslücke gefunden, die die Ausführung von Schadcode auf einem entfernten System erlaubt.
In diesem Vortrag soll rekapitulierend erklärt werden, warum und wann es zu dem Problem kam und welche Auswirkungen bisher erkennbar sind. Ausserdem werden die technischen Details der Schwachstelle erklärt und in einer Live-Demo gezeigt, wie die Schwachstelle ausgenutzt werden kann.

Nach dem Vortrag gibt es Getränke, Snacks und Zeit zum socializen.

Bio
Christian Kühn ist Software-Entwickler bei dmTECH. Er beschäftigt sich mit Backend-Entwicklung, Sicherheits- und QA-Themen, aber auch mit den nicht-technischen Herausforderungen moderner (IT-)Organisationen.
Er ist Mitorganisator des DevOps Meetup Karlsruhe und twittert unter @ChristianKuehn.

COVID-19-Sicherheitsmaßnahmen

Event findet in einem Gebäude statt
Der Event-Veranstalter schreibt für dieses Event die oben genannten Sicherheitsmaßnahmen vor. Meetup ist nicht für die Einhaltung der Maßnahmen verantwortlich und überprüft nicht, ob die Maßnahmen befolgt werden.
Photo of Mannheimer Java User Group (majug) group
Mannheimer Java User Group (majug)
Mehr Events anzeigen
N7 5-6/6
N7 5-6 · Mannheim, BW