Christopher Kunz
đ€ SpeakerAppearances Over Time
Podcast Appearances
Man wird nĂ€mlich auf der Warnseite vom Hersteller gebeten, regelmĂ€Ăig nachzuschauen.
Ich schaue jetzt nochmal regelmĂ€Ăig drauf.
Ich lasse das mal einen AI-Crawler machen.
Soll ich was erzÀhlen?
Ich werde mich freuen.
Ich weiĂ nicht, ob ich das unfallfrei hinkriege oder ob ich vielleicht ein bisschen lachen muss zwischendurch.
Die Hörerinnen auch.
Es ist eine recht wilde Geschichte, die am Wochenende passiert ist.
Die fand ich sehr bemerkenswert.
Deswegen habe ich auch ein bisschen was drĂŒber geschrieben.
Am vergangenen Sonntag, so am spĂ€ten Vormittag, da kriegte ich eine Nachricht von der Quelle, da gibt es eine SicherheitslĂŒcke in dieser Software Windchill und in der Software FlexPLM.
Und dann dachte ich mir, naja, das kann vielleicht bis Montag warten, das ist vielleicht jetzt nicht unbedingt dringend was fĂŒrs Wochenende.
Wir haben ja auch bei Heise so eine Wochenendschicht, aber manchmal kriegt man solche Tipps halt auch am Wochenende direkt.
Und ich habe mir dann angeschaut, was das fĂŒr Produkte sind.
Das ist Software zum Product Lifecycle Management und da hört es bei mir auch schon auf mit dem Fachwissen.
Das ist also was eher branchenspezifisches, was nischiges.
Also nichts, wo ich jetzt sage, da gibt es auf der Welt 250 Millionen Installationen.
Das ist kein Chrome oder auch nur ein SharePoint.
Das Ding hatte eine LĂŒcke, die wir allerdings aus SharePoint sehr gut kennen, weil da haben wir alle vier Wochen was in der Art, eine unsichere Deserialisierung in so einem Endpunkt, der irgendwie auf dem Webserver irgendwo liegt und wo man dann ohne Authentifizierung