Jetzt gleich um 17:00 Uhr:

Die erste Ausgabe von "B3 im Dialog"

mit
Christian Grobmeier (Log4j Team)
Brian Behlendorf (OpenSSF)

Moderiert von @mainec

https://social.bund.de/@bsi/110055521054562925

BSI (@[email protected])

Attached: 1 image Was passiert eigentlich in einem Entwickler-Team, das Open-Source-Software bereitstellt, wenn eine Sicherheitslücke bekannt wird? Um diese Frage geht es im Workstream B3 im „Dialog für Cyber-Sicherheit“ initiiert vom @[email protected] . Schaut gern vorbei 👉https://www.bsi.bund.de/dok/1086818 #DeutschlandDigitalSicherBSI

social.bund.de

Link zum Livestream: "B3 im Dialog"

https://www.inoeg.de/b3/imdialog/

Corona Lösungen

0$

The funding that Log4j got before log4shell. #b3ImDialog

TIL: Log4J doesn't run on mars rovers. (Source: NASA) #b3imDialog
There's an extensive analysis of the log4shell incident that Brian mentions here https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf #b3imDialog
Approach to visualize the "how to explain the log4shell incident to a 8 year old" from Christian. #b3imDialog