xaker

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тени

  • суббота, 12 июля 2025 г. в 00:00:16
https://xakep.ru/2025/07/11/log4j-overlooked-exploits/
Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в обслуживании и утечка данных — тогда широко известны не были. Лишь в сентябре 2022 года вендор официально признал их, но представил как часть тех самых четырех исходных багов. Поэтому патчей и новых CVE всем этим багам не положено.