<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?" in Wertpapiere &amp; Anlage</title>
    <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222678#M141824</link>
    <description>&lt;P&gt;Auf Unternehmenskurse wird diese Sicherheitslücke logischerweise nur Auswirkungen haben, falls sie auch ausgenutzt wird und dadurch ein Schaden entsteht. Am Freitag (abends, nachts, auch Samstag) gab es zumindest bei einigen Kunden meines AGs entsprechende Prio-Calls, um die Version der betroffenen Software zu updaten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Problematisch dürfte sein, dass Java und auch diese Log-Biblitothek (gerade) im deutsche Raum viel eingesetzt wird. Wenn die entsprechend Verantwortlichen (bspw. Product Owner) das nicht rechtzeitig mitbekommen, ist dieser Angriffsvektor unnötig lange geöffnet und das kann dann zu Schaden führen. Vermutlich dürften aber alle Unternehmen, die jetzt rechtzeitig reagieren (oder das schon haben), keine großartigen Probleme bekommen. Und schon gar keine negativen Kursauswirkungen. Sicherheitslücken gibt es immer, das ist vollkommen normal. Wichtig ist nur, dass man nach Kenntnis (und Beurteilung) entsprechend schnell handelt und nicht fahrlässig Sicherheitsprobleme ignoriert.&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Sun, 12 Dec 2021 17:47:52 GMT</pubDate>
    <dc:creator>ehemaliger Nutzer</dc:creator>
    <dc:date>2021-12-12T17:47:52Z</dc:date>
    <item>
      <title>log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222675#M141821</link>
      <description>&lt;P&gt;Hi Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gibt es eine Bewertung zu der Sicherheitslücke und deren eventuellen Auswirkungen auf die Kurse in den kommenden Tagen? Ich arbeite in der Branche und habe so etwas schon lange nicht mehr gesehen. Das BSI stuft die Sicherheitslücke mit dem höchstmöglichen Wert ein - Warnstufe Rot. Da es eine ZeroDay Sicherheitslücke ist, haben die Hacker einen enormen Vorsprung. Gibt es hier jemanden, der sich damit auseinandersetzt und Erfahrungen hat, ob und wie sich das auf die Kurse auswirken kann?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier ein weniger technischer Artikel:&amp;nbsp;&lt;A href="https://www.handelsblatt.com/technik/it-internet/java-bibliothek-log4j-warnstufe-rot-sicherheitsluecke-gefaehrdet-die-it-zahlreicher-unternehmen/27885628.html" target="_blank" rel="noopener"&gt;https://www.handelsblatt.com/technik/it-internet/java-bibliothek-log4j-warnstufe-rot-sicherheitsluecke-gefaehrdet-die-it-zahlreicher-unternehmen/27885628.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und hier etwas technischer:&amp;nbsp;&lt;A href="https://www.heise.de/news/Roter-Alarm-Log4j-Zero-Day-Luecke-bedroht-Heimanwender-und-Firmen-6292863.html" target="_blank" rel="noopener"&gt;https://www.heise.de/news/Roter-Alarm-Log4j-Zero-Day-Luecke-bedroht-Heimanwender-und-Firmen-6292863.html&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und hier bereits bekannte betroffene Dienste/Projekte:&amp;nbsp;&lt;A href="https://github.com/YfryTchsGD/Log4jAttackSurface" target="_blank" rel="noopener"&gt;https://github.com/YfryTchsGD/Log4jAttackSurface&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12785"&gt;@Zilch&lt;/a&gt;&amp;nbsp;für den Tipp, einmal hier nachzufragen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 16:59:22 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222675#M141821</guid>
      <dc:creator>MLTTMoon</dc:creator>
      <dc:date>2021-12-12T16:59:22Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222678#M141824</link>
      <description>&lt;P&gt;Auf Unternehmenskurse wird diese Sicherheitslücke logischerweise nur Auswirkungen haben, falls sie auch ausgenutzt wird und dadurch ein Schaden entsteht. Am Freitag (abends, nachts, auch Samstag) gab es zumindest bei einigen Kunden meines AGs entsprechende Prio-Calls, um die Version der betroffenen Software zu updaten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Problematisch dürfte sein, dass Java und auch diese Log-Biblitothek (gerade) im deutsche Raum viel eingesetzt wird. Wenn die entsprechend Verantwortlichen (bspw. Product Owner) das nicht rechtzeitig mitbekommen, ist dieser Angriffsvektor unnötig lange geöffnet und das kann dann zu Schaden führen. Vermutlich dürften aber alle Unternehmen, die jetzt rechtzeitig reagieren (oder das schon haben), keine großartigen Probleme bekommen. Und schon gar keine negativen Kursauswirkungen. Sicherheitslücken gibt es immer, das ist vollkommen normal. Wichtig ist nur, dass man nach Kenntnis (und Beurteilung) entsprechend schnell handelt und nicht fahrlässig Sicherheitsprobleme ignoriert.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 17:47:52 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222678#M141824</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-12T17:47:52Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222683#M141829</link>
      <description>&lt;P&gt;nein. Denke noch nicht.&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 18:20:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222683#M141829</guid>
      <dc:creator>Tom3164</dc:creator>
      <dc:date>2021-12-12T18:20:13Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222687#M141833</link>
      <description>&lt;P&gt;Wieder eine Java-Sicherheitslücke. Ach ja. Wie schlimm.&lt;BR /&gt;Java ist - unter den Programmier-Sprachen - doch schon seit Jahrzehnten als die absolut schlimmste Seuche bekannt, die man sich vorstellen kann. Also hoffe ich mal, dass Unternehmen kritische IT-Bereiche von Java-Einfluss freihalten.&lt;BR /&gt;Ein bisschen Arbeit wird wohl machen, dass Verbindungen Home-Office -&amp;gt; Unternehmen überprüft werden müssen.&lt;BR /&gt;(Ich bin nur engagierter Privat-Computer-Nutzer, stehe ein bisschen über DAU &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;, nehme aber nicht an, dass ich die Lage komplett falsch einschätze).&lt;BR /&gt;&lt;BR /&gt;Was man allerdings nicht tun sollte - das gilt aber schon länger &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;:&lt;BR /&gt;Jeder Smart-Home-Anwendung vertrauen. Insbesondere auch Smart-TVs.&lt;BR /&gt;Vor allem dann, wenn das Gerät eine Kamera hat. &lt;span class="lia-unicode-emoji" title=":Gesicht,_das_etwas_Leckeres_isst:"&gt;😋&lt;/span&gt; Da konnten Hacker schon vor der aktuellen Java-Sicherheitslücke zuschauen, was "Mann" mit der Liebsten auf dem Sofa oder im Schlafzimmer treibt.&lt;BR /&gt;scnr&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 20:11:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222687#M141833</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-12T20:11:18Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222689#M141835</link>
      <description>&lt;P&gt;Oder mit deM Liebsten. Habe ihn gefragt, da er hauptberuflich damit zu tun hat - er teilt die Einschätzung &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 20:42:15 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222689#M141835</guid>
      <dc:creator>apexx</dc:creator>
      <dc:date>2021-12-12T20:42:15Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222690#M141836</link>
      <description>&lt;P&gt;Danke für dein Feedback&amp;nbsp;@ehemaliger Nutzer&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Gefahr, die ich hier sehe ist nicht der entstandene Schaden, sondern der potentielle. Und das auf Grund von folgenden Informationen, die log4j besonders gefährlich machen im Vergleich zu "normalen" Vulnerabilities in Java und Co:&lt;/P&gt;&lt;P&gt;1) es kann jeder User problemlos anwenden und ausnutzen (kein Expertenwissen erforderlich)&amp;nbsp;&lt;/P&gt;&lt;P&gt;2) Es muss kein Download oder Nachladen von Schad-Codes bzw. eine Installation oder Vergleichbares erfolgen. Die Lücke ist da und muss nur aktiviert werden. That's it. Firewall, Crowdstrike und Co helfen hier nicht weiter&lt;/P&gt;&lt;P&gt;3) Na klar ... der vielfältige und flächendeckende Einsatz von Java in OS und Applications&lt;/P&gt;&lt;P&gt;Es ist die Kombination, die ich und meine Kollegen (die seit 4d non-stopp aktiv sind) so in der Form nur selten gesehen haben.&lt;/P&gt;&lt;P&gt;Es geht hier sehr in die Cyber-Security. Dafür ist es die falsche Community. Was ich teilen möchte, sind meine Bedenken auf Grund der starken und realistischen Auswirkungen dieser Sicherheitslücke und deren durchaus berechtigte Auswirkung auf Tech-Werte bevor etwas schlimmes passiert. Es zeigt wie verletzlich diese Branche ist, nicht hilflos, aber angreifbar.&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 20:51:45 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222690#M141836</guid>
      <dc:creator>MLTTMoon</dc:creator>
      <dc:date>2021-12-12T20:51:45Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222691#M141837</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12654"&gt;@apexx&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Oder mit deM Liebsten. Habe ihn gefragt, da er hauptberuflich damit zu tun hat - er teilt die Einschätzung &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wen hast du gefragt?&lt;/P&gt;&lt;P&gt;Hauptberuflich womit zu tun?&lt;/P&gt;&lt;P&gt;Welche Einschätzung teilt "er"?&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 20:53:42 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222691#M141837</guid>
      <dc:creator>Zilch</dc:creator>
      <dc:date>2021-12-12T20:53:42Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222692#M141838</link>
      <description>&lt;P&gt;Danke auch an alle anderen, die hier Antworten und mitlesen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachbrenner: Ich habe genügend Tech-Werte im Depot und werde natürlich selbst sehen, was passiert. Adhoc-Reaktionen sind erstmal ausgeschlossen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den vertraue ich öfters:&amp;nbsp;&lt;A href="https://www.kaspersky.com/blog/log4shell-critical-vulnerability-in-apache-log4j/43124/" target="_blank"&gt;https://www.kaspersky.com/blog/log4shell-critical-vulnerability-in-apache-log4j/43124/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die machen Ihren Job (Updates in der PDF):&amp;nbsp;&lt;A href="https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2021/211211_log4Shell_WarnstufeRot.html" target="_blank"&gt;https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2021/211211_log4Shell_WarnstufeRot.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schönen Sonntag Abend euch allen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 20:58:45 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222692#M141838</guid>
      <dc:creator>MLTTMoon</dc:creator>
      <dc:date>2021-12-12T20:58:45Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222695#M141841</link>
      <description>&lt;P&gt;gelöscht.&lt;BR /&gt;Ich war mal wieder böse gewesen. (Unbedacht böse).&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 21:47:14 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222695#M141841</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-12T21:47:14Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222737#M141855</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@ehemaliger Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;...&lt;BR /&gt;Java ist - unter den Programmier-Sprachen - doch schon seit Jahrzehnten als die absolut schlimmste Seuche bekannt, die man sich vorstellen kann.&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;(Ich bin nur engagierter Privat-Computer-Nutzer, stehe ein bisschen über DAU &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;, nehme aber nicht an, dass ich die Lage komplett falsch einschätze).&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;EM&gt;Das&lt;/EM&gt; sind doch mal fundierte Aussagen!&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 10:46:24 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222737#M141855</guid>
      <dc:creator>Thorsten_</dc:creator>
      <dc:date>2021-12-13T10:46:24Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222800#M141891</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1633"&gt;@Thorsten_&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;&lt;EM&gt;Das&lt;/EM&gt; sind doch mal fundierte Aussagen!&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist gemein! &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;BR /&gt;Wenn das ironisch oder sarkastisch gemeint ist, ist es so neutral gehalten, dass man nicht mit dem Finger drauf zeigen kann. Es hat mich jedenfalls verunsichert.&lt;BR /&gt;Diese Verunsicherung hat mich dazu getrieben, dass ich mich in einer NG - in der ich früher viel gelesen habe - zum Ei gemacht habe: Mit der Frage, wie kritisch diese Sicherheitslücke für Unternehmen ist. Es ist die Newsgroup:&lt;BR /&gt;de.comp.os.ms-windows.misc&lt;BR /&gt;Da schreiben ein paar Leute, die wirklich Ahnung von Sicherheitsfragen (IT) auf Unternehmens-Ebene haben. Wenn ich dort eine vernünftige Antwort bekomme melde ich mich wieder.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 15:20:05 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222800#M141891</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-13T15:20:05Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222834#M141921</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12785"&gt;@Zilch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12654"&gt;@apexx&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Oder mit deM Liebsten. Habe ihn gefragt, da er hauptberuflich damit zu tun hat - er teilt die Einschätzung &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wen hast du gefragt?&lt;/P&gt;&lt;P&gt;Hauptberuflich womit zu tun?&lt;/P&gt;&lt;P&gt;Welche Einschätzung teilt "er"?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Verzeih, ich habe die Zitierfunktion nicht adäquat genutzt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- Gefragt habe ich "den Liebsten", im Bezug und als Antwort auf den Beitrag von&amp;nbsp;@ehemaliger Nutzer&lt;/P&gt;&lt;P&gt;- Dieser arbeitet in der IT-Abteilung in einer der größeren deutschen Unternehmen, die von der Sicherheitslücke betroffen sind in einer Position, die mit solchen Sicherheitslücken zu tun hat&lt;/P&gt;&lt;P&gt;- mit "Einschätzung teilen" meinte ich (zu kurz ausgedrückt), dass das "schon wieder" eine Sicherheitslücke ist, die aber wohl schnell behoben werden kann, da entsprechende Update-Aufforderungen früh rausgegangen sind etc..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mittlerweile ist das ja sowieso überholt, daher lass es uns dabei belassen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 17:44:26 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222834#M141921</guid>
      <dc:creator>apexx</dc:creator>
      <dc:date>2021-12-13T17:44:26Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222865#M141945</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12654"&gt;@apexx&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Verzeih, ich habe die Zitierfunktion nicht adäquat genutzt.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das hättest du nicht schreiben müssen. Man &lt;U&gt;muss&lt;/U&gt; nicht immer zitieren. Vor allem dann nicht, wenn man auf einen Beitrag antwortet, der direkt über dem eigenen steht. Wenn jemand aufmerksam liest, muss er diesen Zusammenhang erkennen. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;Ich denke, Zilch wollte genaueres&amp;nbsp; zu der Person wissen, die "die Einschätzung" teilt.&lt;BR /&gt;&lt;BR /&gt;Habe das Usenet jetzt aufgescheucht. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Ob da - jedenfalls demnächst - eine Antwort kommt, ist fraglich. Die haben jetzt alle zu tun. &lt;span class="lia-unicode-emoji" title=":Gesicht,_das_etwas_Leckeres_isst:"&gt;😋&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;Weiteren Unfug, den ich geschrieben habe, entfernt.&lt;BR /&gt;Endfassung &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;:&lt;BR /&gt;Es scheint wohl so zu sein:&lt;BR /&gt;- Es sind wohl vor allem Online-Plattformen bedroht und&lt;BR /&gt;- "End-Geräte" (wie iPhones und Teslas), die Verbindung zu einem Service halten.&lt;BR /&gt;- Auch Verbindungen Home-Office -&amp;gt; Unternehmen.&lt;BR /&gt;&lt;BR /&gt;Schauen wir einfach mal, was wird.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 21:43:21 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222865#M141945</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-13T21:43:21Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222873#M141950</link>
      <description>&lt;P&gt;Das Problem ist ganz einfach, dass Apache für Webserver eine weitverbreitete Standardsoftware ist.&lt;/P&gt;&lt;P&gt;"Pennt" die Systemadministration eines Dienstanbieters, auf dem man Daten in irgendeiner Form hinterlassen hat und wird deren System wegen dieser Schwachstelle übernommen, sind alle Userdaten potentiell kompromittiert.&lt;/P&gt;&lt;P&gt;Unter Umständen sehr schädlich, wenn dann so Sachen wie Login Credentials oder gar Kreditkarteninformationen abgegriffen und mißbraucht werden.&lt;/P&gt;&lt;P&gt;Für Privatuser ist die Gefahr, dass das eigene System gehackt wird gering, weil Normaluser in der Regel keinen Webserver auf Apache im Homecomputer betreiben und Java im Privatumfeld weitgehend ausgelaufen ist.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 22:48:04 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222873#M141950</guid>
      <dc:creator>DrTool</dc:creator>
      <dc:date>2021-12-13T22:48:04Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222883#M141953</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@ehemaliger Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das hättest du nicht schreiben müssen. Man &lt;U&gt;muss&lt;/U&gt; nicht immer zitieren. Vor allem dann nicht, wenn man auf einen Beitrag antwortet, der direkt über dem eigenen steht. Wenn jemand aufmerksam liest, muss er diesen Zusammenhang erkennen. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Absoluter Blödsinn. Man muss nicht immer zitieren, es ging auch nicht darum wem er/sie antwortet. Dass er/sie dir antwortet war klar, weil er/sie im ersten Satz direkt auf dich eingegangen ist. Aber es hätte nicht deutlicher gemacht, wer gefragt wurde und welche Einschätzung genau geteilt worden wäre. Zitieren hin oder her, es hätte dieselben Fragen zur Folge gehabt. Ob man Zusammenhänge erkennen muss... uff. Solch ein Satz und dann selber solch eine Tatsache nicht erkennen.... das muss am Alter liegen. Zu starker Tobak am Morgen.... oi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@ehemaliger Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es scheint wohl so zu sein:&lt;BR /&gt;- Es sind wohl vor allem Online-Plattformen bedroht und&lt;BR /&gt;- "End-Geräte" (wie iPhones und Teslas), die Verbindung zu einem Service halten.&lt;BR /&gt;- Auch Verbindungen Home-Office -&amp;gt; Unternehmen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist nichts Neues und geht aus den Artikeln bereits hervor. Das MUSS man erkennen, wenn man die Artikel gelesen oder gar nur überflogen hat.&lt;/P&gt;&lt;P&gt;Danke für das Nachfragen, ich bin gespannt was die antworten.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 05:52:02 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/222883#M141953</guid>
      <dc:creator>Zilch</dc:creator>
      <dc:date>2021-12-14T05:52:02Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/223008#M142036</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/12785"&gt;@Zilch&lt;/a&gt;&amp;nbsp; schrieb:&lt;P&gt;Danke für das Nachfragen, ich bin gespannt was die antworten.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da wird wohl leider nicht wirklich was kommen (ich bin zu optimistisch gewesen in dieser Hinsicht). Hatte speziell gehofft, dass eine bestimmte Person antworten würde. Über diese Person bilde ich mir ein, vor vielen Jahren herausgefunden zu haben, dass sie für das Software-Rollout bei Volkswagen verantwortlich ist.&lt;/P&gt;&lt;P&gt;Er schreibt aber nur noch wenig im Usenet und bisher kam von ihm nix.&lt;BR /&gt;&lt;BR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/20537"&gt;@DrTool&lt;/a&gt;finde ich, hat es schön und prägnant zusammengefasst.&lt;BR /&gt;&lt;BR /&gt;Kleines Beispiel zum Schluß: Apple scheint bekannt dafür zu sein, dass es sich - was den Anspruch der Kundschaft auf sichere Software betrifft - herzlich wenig um seine Kunden schert... Hat das dem Kurs bisher geschadet?&lt;BR /&gt;&lt;BR /&gt;Ich glaube (das heißt, ich weiß es nicht &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;) es wird höchstens einzelne Firmen treffen und die auch nur minimal und temporär.&lt;BR /&gt;Beobachten wir weiter. &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 22:50:54 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/223008#M142036</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2021-12-14T22:50:54Z</dc:date>
    </item>
    <item>
      <title>Betreff: log4j Sicherheitslücke - Auswirkungen auf Kurse?</title>
      <link>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/223292#M142194</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;auf dieser von Enthusiasten zusammengetragenen &lt;A href="https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592" target="_blank" rel="noopener"&gt;unvollständige Liste&lt;/A&gt; kann man nachsehen, ob man einen "seinen" Ausrüster findet.&lt;/P&gt;&lt;P&gt;Hilft nur begrenzt, weil man ja nicht weiß, welche Softwarefirma den Webshop ausgestattet hat, bei dem man neulich eingekauft hat, usw, usf.&lt;/P&gt;&lt;P&gt;Aber man kann z.B. ausschließen, dass die Synology NAS im Keller heimlich umprogrammiert wird.&lt;/P&gt;&lt;P&gt;bye&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 17:13:32 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/wertpapiere-anlage/log4j-sicherheitsl%C3%BCcke-auswirkungen-auf-kurse/m-p/223292#M142194</guid>
      <dc:creator>DrTool</dc:creator>
      <dc:date>2021-12-16T17:13:32Z</dc:date>
    </item>
  </channel>
</rss>

