
Nasa: Neue Software soll Asteroiden-Einschläge besser vorhersagen
Seit 20 Jahren berechnet eine Software der Nasa das Einschlagsrisiko von Asteroiden. Nun gibt es mit Sentry-II eine Neuauflage. (Asteroid, Nasa)
Just another news site
Seit 20 Jahren berechnet eine Software der Nasa das Einschlagsrisiko von Asteroiden. Nun gibt es mit Sentry-II eine Neuauflage. (Asteroid, Nasa)
Tesla wertet das Model Y und teils auch das Model 3 auf. Intel wird gegen AMD getauscht, Fahrerseitenairbags kommen und ein neuer Motor folgt. (Tesla Model 3, Technologie)
In den Philippinen rührt sich noch einmal Widerstand gegen das RCEP-Abkommen. Kritiker befürchten bei Zustandekommen verheerende Auswirkungen auf 2,2 Milliarden Menschen
Manche dürften sich wundern, dass Googles Toolbar für den Internet Explorer überhaupt noch angeboten wurde. (Google, Internet Explorer)
Vampire the Masquerade und Stranger Things mit Suchtpotenzial: Golem.de stellt Free-to-Play-Games für fast alle Plattformen vor. Von Rainer Sigl (Free-to-play, Spieletest)
Arme Haushalte leiden drastisch unter der Inflation. Die Mehrheit im Bundestag kann sich aber nicht entschließen, ihnen schnell und unkompliziert zu helfen
Eternals wird der 14. Marvel-Film sein, den es bei Disney+ wahlweise im Imax-Format gibt. (Disney+, Disney)
Der jüngste Dialog zwischen den USA und Russland könnte mehr verändert haben, also zunächst zu vermuten war
Einem Kunden soll eine Seite der Airpods Pro im Ohr explodiert sein. Untersuchungen dazu laufen. (Airpods, Apple)
If the max severity 0day hasn’t already dampened your xmas spirit it likely soon will.
Enlarge (credit: Getty Images / Bill Hinton)
Log4Shell is the name given to a critical zeroday vulnerability that surfaced on Thursday when it was exploited in the wild in remote-code compromises against Minecraft servers. The source of the vulnerability was Log4J, a logging utility used by thousands if not millions of apps, including those used inside just about every enterprise on the planet. The Minecraft servers were the proverbial canary in the coal mine.
In the four days since, it’s clear Log4Shell, also known as LogJam, is every bit as grave a threat as I claimed, with the list of cloud services affected reading like a who’s who of biggest names on the Internet. Threat analysts and researchers are still assessing the damage so far and the outlook over the next weeks and months. Here’s what you need to know for now.
What’s Log4J and what makes Log4Shell such a big deal? Log4J is an open-source Java-based logging tool available from Apache. It has the ability to perform network lookups using the Java Naming and Directory Interface to obtain services from the Lightweight Directory Access Protocol. The end result: Log4j will interpret a log message as a URL, go and fetch it, and even execute any executable payload it contains with the full privileges of the main program. Exploits are triggered inside text using the ${} syntax, allowing them to be included in browser user agents or other commonly-logged attributes.