The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты, opennews (??), 10-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Аноним12345 (?), 10-Дек-21, 10:00 
>> Возвращённый сервером атакующего путь будет загружен и выполнен в контексте текущего процесса, что позволяет атакующему добиться выполнения произвольного кода в системе с правами текущего приложения.

Это действительно катастрофа
С системой можно делать все что угодно
Жаба, господа, та самая проприетарная жаба

Ответить | Правка | Наверх | Cообщить модератору

125. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Bogdanemail (??), 10-Дек-21, 18:29 
Она как бы опенсорс, господин. Ну и причем тут язык и платформа, если дело в либе, уже давно log4j - это легаси, то что некоторым лень уменьшит тех. долг - не проблема платформы
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру