#oops

gehrke_test@libranet.de

#Oops - #Brückenabriss - 5 Jahre Vollsperrung!

#A45 #Dortmund #Sauerland #Sauerlandlinie #Ruhrpott #Brücke #Infrastruktur #Verkehr #Autobahn #MärkischerKreis #Lüdenscheid


Nordstadt-Blogger (inoffiziell) - 2022-01-10 17:30:19 GMT

Massive Auswirkungen auf Wirtschaft und Pendler:innen im Ruhrgebiet – Brückenschäden: Die Sauerlandlinie bleibt bei Lüdenscheid für mindestens fünf Jahre gesperrt

Die Sperrung der Talbrücke Rahmede der A 45 bei Lüdenscheid ist auch für Dortmund – Wirtschaft, Pendler:innen und und Reisende – seit Anfang Dezember 2021 eine massive Belastung. Wegen Brückenschäden ist die wichtige Sauerlandlinie gesperrt. …

#Oops

gehrke_test@libranet.de

'Checkt auch die HyperVisor!', sagen sie.

HyperVisor? WTF! Was bitte soll #log4j auf einem HyperVisor? Und wie sollte ein Angreifer da hin kommen? Dann hat man doch eh schon verloren...

Nun ja, eine Option wurde mir heute praxisnah demonstriert. Wahrscheinlich für das Ziehen eines Images gab es da ein internes #NFS - Share, welches offenbar vergessen wurde zu schliessen. Und irgendwo tief in dem Tree lagen tatsächlich auch noch ranzige log4j*.jar aus einem artfremden Backup von 1728 rum.
#Oops

Nun gut, ist natürlich schon ein separiertes Netz und da sollte kein Angreifer hinkommen und vor allem nicht raus, aber das allein dürfte mich die letzten Haare gekostet haben.

#security #log4shell

gehrke_test@libranet.de

Nach 7 Tagen #log4shell fang ich dann jetzt auch mal zuhause an:

[root@j8 tmp]# unzip -l /usr/share/openhab2/runtime/system/org/ops4j/pax/logging/pax-logging-log4j2/1.11.2/pax-logging-log4j2-1.11.2.jar | grep 'JndiLookup.class'
     2892  08-06-2019 18:45   org/apache/logging/log4j/core/lookup/JndiLookup.class

[root@j8 tmp]# systemctl disable --now openhab2.service

Zum Glück steht mein #openHAB in einem abgeschotteten Subnetz, wo er nur äusserst restriktiv zugänglich ist.

#Oops

strangerthanfiction@pluspora.com

#oops

Trump Social Security official threatened to come in to work after being fired — but the White House isn't having it - Raw Story

In another twist of irony, Stern noted, the White House is citing Supreme Court cases decided by conservatives stripping legal protections from White House employees. Right-wing activists had filed those cases hoping to invalidate the agencies altogether — but instead, they just made it legal for Biden officials to fire the workers that Trump appointed on his way out the door.

https://www.rawstory.com/trump-social-security/