xaker

0-day в библиотеке Log4j представляет угрозу для множества приложений и серверов

  • суббота, 11 декабря 2021 г. в 01:12:38
https://xakep.ru/2021/12/10/log4shell/


В сети появились PoC-эксплоиты для опасной RCE-уязвимости в популярной библиотеке журналирования Log4j, входящей в состав Apache Logging Project. Проблема в том, что этот баг может влиять на различные продуты Apple, Amazon, Twitter, Cloudflare, Steam, Tencent, Baidu, DIDI, JD, NetEase и, вероятно, тысячи других компаний.