<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Log4j 2.17.1 с устранением ещё одной уязвимости</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html</link>
    <description>Опубликованы корректирующие выпуски библиотеки Log4j 2.17.1, 2.3.2-rc1 и 2.12.4-rc1, в которых устранена ещё одна уязвимость (CVE-2021-44832). Проблема  позволяет организовать удалённое выполнение кода, но помечена как неопасная (CVSS Score 6.6) и в основном представляет лишь теоретический интерес, так как требует специфичных условий для эксплуатации - атакующий должен иметь возможность внести изменение в файл с настройками Log4j, т.е. должен иметь доступ к атакуемой системе и полномочия менять параметры конфигурации (log4j2.configurationFile) или вносить изменения в существующие файлы c настройками для ведения лога...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56428&lt;br&gt;</description>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Pilat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#29</link>
    <pubDate>Sat, 01 Jan 2022 10:34:51 GMT</pubDate>
    <description>Вроде и открытые исходники, и миллионы пользователей... и всё равно никто не посмотрел в эти исходники.&lt;br&gt;Всё что требовалось - записать строчку в лог. Записали...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#26</link>
    <pubDate>Thu, 30 Dec 2021 10:15:39 GMT</pubDate>
    <description>ЫЫы, в случае log4j внезапно выяснилось, что выбирает, что загрузить, другой васян :D&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#25</link>
    <pubDate>Thu, 30 Dec 2021 09:17:23 GMT</pubDate>
    <description>Безопасная запись в бд с помощью подготовленных выражений доступна в java из коробки. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#24</link>
    <pubDate>Thu, 30 Dec 2021 08:24:59 GMT</pubDate>
    <description>Если Васяну надо, то да, но вообще это уже зависит от Васяна, какую он информацию будет выводить, а ты только выбираешь подробность, и куда отправить. Батарейки всё больше от серьёзных организаций и имеют широкое применение в продакшене, так что стандарты на уровне. Это же не жс с его рекламой в логах.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#23</link>
    <pubDate>Thu, 30 Dec 2021 06:38:59 GMT</pubDate>
    <description>Ни дня без новых уязвимостей log4j&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#22</link>
    <pubDate>Wed, 29 Dec 2021 21:46:47 GMT</pubDate>
    <description>n+1&apos;я&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#21</link>
    <pubDate>Wed, 29 Dec 2021 21:41:26 GMT</pubDate>
    <description>Бррр, красиво, говоришь?&lt;br&gt;В питоне много где джависты нарукожопили со своим менталитетом.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#20</link>
    <pubDate>Wed, 29 Dec 2021 18:18:28 GMT</pubDate>
    <description>Значит теперь у кого-то будет миллионный ботнет из этих юзеров, что ж поделать, участь у лохов такая. А они будут с невинной мордой вещать - &quot;ой чойта меня везде зобанили и капчи кажут?!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Log4j 2.17.1 с устранением ещё одной уязвимости (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/126292.html#19</link>
    <pubDate>Wed, 29 Dec 2021 18:17:24 GMT</pubDate>
    <description>На уровне загружаемых от любого васяна подключаемых модулей?&lt;br&gt;Не, спасибо. &lt;br&gt;</description>
</item>

</channel>
</rss>
