Ich verweise mal auf: https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html
Kristian Köhntopp hat es sehr schön zusammengefasst. Evtl. hilft das? Liebe Grüße, Matthias Von meinem iPhone gesendet > Am 15.12.2021 um 10:09 schrieb Christopher J. Ruwe via members > <[email protected]>: > > Hi, > > bezüglich der log4j-Verwundbarkeiten habe ich mich gefragt (audiatur > et altera pars) unter welchen Bedinungen die aus aktuell gekniffener > Sicht wahnsinnige Idee des dynamischen Nachladens von Code aus dem > Netzwerk/Internet, auch noch per LDAP, sinnvoll statt gefährlich sein > könnte. > > Ich erinnere mich, daß Sun irgendwann mal "the network is the > computer" propagierte und frage mich, ob es hier einen Zusammenhang > gibt. > > Oh ehrwürdiger vom Gipfel, kennst Du die Antwort [Echo und Hall, dazu > Wind]? > > Grüße, > -- > Christopher > > >
