what is log4j

What to know about the Log4j vulnerability?

YAML ソース 問題

A vulnerability living inside a Java-based software known as "Log4j" shook the internet this week.

The list of potential victims encompasses nearly a third of all web servers in the world, according to cybersecurity firm Cybereason. Twitter, Amazon, Microsoft, Apple, IBM, Oracle, Cisco, Google, and one of the world's most popular video games, Minecraft count themselves among the slew of tech and industry giants running the popular software code that U.S. officials estimate have left hundreds of millions of devices exposed.

By Friday, more than 3,700,000 hacking attempts had been made to exploit the vulnerability, according to leading cybersecurity firm Checkpoint, with more than 46% conducted by known malicious groups.


子カテゴリはありません。

投票 (不必要) (通知しない) (不必要)
ログインしてください。

インフィニティへようこそ、[Bassxn2]! :) log4jはコンピューターのセキュリティの問題であり、[0-day](https://0oo.li/intent/109001/0- Log4jはあらゆる種類のソフトウェアで使用される非常に人気のあるライブラリであるため、この問題は非常に広範囲に及んでいます。

簡単に修正できるのは良いことです。

-Java8のLog4jから > = 2.17.0 -Java7のLog4jから > = 2.12.3 -Java6のLog4jから > = 2.3.1へ -または、 zip -q -dlog4j-core-*。jarorg / apache / logging / log4j / core / lookup / JndiLookup.class

侵入の痕跡を探す:

-Log4jのログを確認し、JNDIレコードを検索します -例:https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b -分析スクリプト(Python):https://github.com/Neo23x0/log4shell-detector (この分析スクリプトは、ここにリンクするのに適したプロジェクトである可能性があります。)

この問題は非常に状況に応じて時間に敏感であり、長期的なグローバルな課題ではないことに注意してください。 [有効期限が切れています]

Welcome to Infinity, [Bassxn2]! :) The log4j is a computer security issue, and 0-day-ish issue, and it's super-widespread, because Log4j is very popular library used in all kind of software.

It's good it's easy to fix:

  • Java 8's Log4j to >=2.17.0
  • Java 7's Log4j to >=2.12.3
  • Java 6's Log4j to >=2.3.1
  • OR remove zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Lookup for traces of intrusion:

Take a note, that this issue is very circumstantial time-sensitive, it is not a long-term global challenge. [marked-for-expiry]



    :  -- 
    : Bassxn2
    :  -- 
    

Mindey,

ありがとう!そして、詳細と説明に感謝します。了解しました。

Thank you! And thanks for elaboration and explanation, appreciated. Noted.



    :  -- 
    : Mindey
    :  -- 
    

Bassxn2,