<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html</link>
    <description>В Apache log4j, популярном фреймворке для организации ведения логов в Java-приложениях,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56319&lt;br&gt;</description>

<item>
    <title>Катастрофическая уязвимость в Apache log4j, затрагивающая мн... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#175</link>
    <pubDate>Sun, 26 Dec 2021 23:13:56 GMT</pubDate>
    <description>Чё за поток сознания лол, иди таблеточки пропей&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Apache Log4j 2, затрагивающая многи... (szt1980)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#174</link>
    <pubDate>Thu, 16 Dec 2021 21:02:22 GMT</pubDate>
    <description>А все потому, что не на растишке написан.&lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache log4j, затрагивающая мн... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#173</link>
    <pubDate>Tue, 14 Dec 2021 04:18:19 GMT</pubDate>
    <description>Как вариант. В PHP легко closure передать. В жабе не в курсе, далёк от.&lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache Log4j, затрагивающая мн... (Михрютка)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#172</link>
    <pubDate>Mon, 13 Dec 2021 22:19:54 GMT</pubDate>
    <description>а я, дяденька, просто кратко вам пересказал доклад близко не бывавших рабино^Wчленов комиссии ЦК в составе Брежнева, Гречко, Устинова, Сербина и др. они видимо написали полную фигню, да? а близко не бывавший Янгель с теми, кто уцелел после взрыва, еще и техническую фигню написали в приложении #1. &lt;br&gt;&lt;br&gt;это уже лет двадцать как опубликовано, желающие могут почитать хоть вот тут например&lt;br&gt;https://rvsn.info/library/docs/doc_1_1113.html&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache log4j, затрагивающая мн... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#171</link>
    <pubDate>Mon, 13 Dec 2021 19:20:55 GMT</pubDate>
    <description>А ведь скоро придет время, когда они додумаются прикрутить продвинутый искусственный интеллект к очередной помойке для логов, и тогда пелевинские &quot;зенитные кодексы&quot; из фантастики превратяться в когнитивно диссонирующую реальность. &lt;br&gt;Истинно говорю вам! Так что покайтесь, пока еще не поздно... &lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache Log4j, затрагивающая мн... (пох.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#170</link>
    <pubDate>Mon, 13 Dec 2021 14:39:28 GMT</pubDate>
    <description>Я знаком по пересказам людей, работавших в отрасли.&lt;br&gt;&lt;br&gt;А вот у тебя очень похоже на напевы рабиновича, даже близко не бывавшего.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Apache Log4j 2, затрагивающая многи... (shricke)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#169</link>
    <pubDate>Mon, 13 Dec 2021 14:37:47 GMT</pubDate>
    <description>В теории, если в java security настроено разрешение загрузки классов только из разрешенных папок, то exploit не должен сработать.&lt;br&gt;&lt;br&gt;Теперь как это можно пофиксить:&lt;br&gt;1) Без обновления библиотеки:&lt;br&gt;Отключить через параметр с перезапуском jvm: -Dlog4j2.formatMsgNoLookups=true&lt;br&gt;2) Обновить log4j на версию 2.15&lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache Log4j, затрагивающая мн... (Михрютка)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#168</link>
    <pubDate>Mon, 13 Dec 2021 13:51:31 GMT</pubDate>
    <description>вы что, знакомы с вопросом исключительно по пересказам товарища рабиновича?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Успеть к празднику означало работу круглые сутки без сна и выходных, а не что-то другое.&lt;br&gt;&lt;br&gt;успеть к празднику - означало &quot;забьем на все существующие регламенты и требования безопасности, потому что иначе в гарантированные КБ 24 часа на старте в заправленном виде - ракету запустить невозможно, ее придется снимать со старта и готовить к пуску второй экземпляр, т.е. отложить пуск еще минимум на месяц&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Варианты &quot;давайте половину тестов не проводить, все равно нафиг не нужны&quot; - это последних лет&lt;br&gt;&lt;br&gt;вариант &quot;испытания полностью не проходит, но мы все равно выкатим на старт&quot; устроит? &lt;br&gt;вариант &quot;вообще никаких испытаний операции не было, но мы все равно выкатим на старт&quot; устроит? &lt;br&gt;это именно то, что произошло.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Катастрофическая уязвимость в Apache log4j, затрагивающая мн... (Наме)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/126102.html#167</link>
    <pubDate>Mon, 13 Dec 2021 08:45:04 GMT</pubDate>
    <description>Жаба саморефлексаная и полностью динамическая. Так что, можно, в общем-то, всё. Правда, пальцы сотрутся и глаза коростой покроются.&lt;br&gt;</description>
</item>

</channel>
</rss>
