#319 - Log4J och det omfattande detektivarbetet

#319 - Log4J och det omfattande detektivarbetet

Det börjar närma sig jul 2021 och i ett logghanteringsverktyg inne i Java som finns inne i till exempel Apache som finns som en del av en applikation börjar det koka.

Ja, detta är historien om hur sårbarheten i Log4J dök upp och satte skräck i alla organisationer. Mattias Jadesköld och Erik Zalitis tar sig en titt på fenomenet som nu är över fem år gammalt.

Vad var det som hände? Vad var sårbarheten? Hur kunde en angripade nyttja den? Och varför finns det än idag sårbara system där ute?

Att skydda sig mot Log4J visade sig vara svårt då, men har vi lärt oss något? Skulle vi hantera det bättre idag?

Läs här:
https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/

Det här avsnittet är hämtat från ett öppet RSS-flöde och publiceras inte av Podme. Det kan innehålla reklam.

Avsnitt(200)

#331 - AI, säkerheten och tre infallsvinklar

#331 - AI, säkerheten och tre infallsvinklar

Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-...

8 Juni 46min

#330 - Säker drift av kod samt utveckling med eller utan AI?

#330 - Säker drift av kod samt utveckling med eller utan AI?

IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade...

1 Juni 28min

#329 - Skurkar och hjältar i tevespelen

#329 - Skurkar och hjältar i tevespelen

I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköl...

27 Maj 41min

#328 - Cyberkriget i Latinamerika

#328 - Cyberkriget i Latinamerika

Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling el...

12 Maj 38min

#327 - Y2K problem - Milleniumbuggen

#327 - Y2K problem - Milleniumbuggen

Erik Zalitis och Mattias Jadesköld går tillbaka i tiden och tittar på fenomenet "Y2K problemet" eller milleniumbuggen. Vad var det egentligen? Varför var alla så rädda för vad som skylle hända över ny...

5 Maj 28min

#326 - Security principles, del 3

#326 - Security principles, del 3

I det tredje och sista avsnittet av miniserien om Security principles tar sig Mattias Jadesköld och Erik Zalitis tillsammans med Kent Illemann några nya principer. Eller nya och nya. De är ju skapade ...

26 Apr 57min

#325 - Apples säkerhetsresa

#325 - Apples säkerhetsresa

Erik och Mattias tar sig en titt på Apples säkerhetsresa.  Apples tekniska utveckling har gått från användarvänliga hemdatorer till en gigant på mobilmarknaden. Vad har de gjort rätt? Vad har gått fel...

14 Apr 38min

#324 - Security principles, del 2

#324 - Security principles, del 2

Avsnittet är den andra delen av tre om Security principles.  Denna gång pratar vi omr Open design, Separation of privilege och Least privilege Vad är dessa principer? Hur aktuella är de idag? Finns de...

24 Mars 32min

Populärt inom Politik & nyheter

svenska-fall
aftonbladet-krim
p3-krim
motiv
de-fyras-gang
spar
tv4-nyheterna-story
rss-expressen-dok
flashback-forever
aftonbladet-daily
rss-sanning-konsekvens
rss-vad-fan-hande
rss-krimreportrarna
svd-dokumentara-berattelser-2
rss-flodet
svd-ledarredaktionen
rss-frandfors-horna
kungligt
grans
dagens-eko