【「互联网着火了」?理解让大厂纷纷沦陷的 Log4Shell 漏洞】这个被报道得神乎其神的漏洞所针对的,是一个极为常用的 Jav

【「互联网着火了」?理解让大厂纷纷沦陷的 Log4Shell 漏洞】这个被报道得神乎其神的漏洞所针对的,是一个极为常用的 Java 库 Log4j。值得一提,这个漏洞最初是由一名中国工程师、阿里云安全团队的 Chen Zhaojun 在 11 月下旬发现并提报的。 #抽屉IT

相关推荐

封面图片

Java 日志框架 Apache Log4j2 被发现存在严重的远程代码执行漏洞

Java 日志框架 Apache Log4j2 被发现存在严重的远程代码执行漏洞 2021年12月10日,阿里云安全团队发现 Apache Log4j 2.15.0-rc1 版本存在漏洞绕过,请及时更新至 Apache Log4j 2.15.0-rc2 版本。 Apache Log4j2是一款优秀的Java日志框架。2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。 漏洞利用无需特殊配置,经阿里云安全团队验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。2021年12月10日,阿里云安全团队发现 Apache Log4j 2.15.0-rc1 版本存在漏洞绕过,请及时更新至 Apache Log4j 2.15.0-rc2 版本。阿里云应急响应中心提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击。

封面图片

用一段故事,理解让大厂纷纷沦陷的 Log4Shell 漏洞 [by PlatyHsu]

封面图片

【史诗级Log4j漏洞爆发1年仍“阴魂不散”,下一场暴雷可能已在路上】截至 2022 年 10 月 1 日,全球有 28% 的组

【史诗级Log4j漏洞爆发1年仍“阴魂不散”,下一场暴雷可能已在路上】截至 2022 年 10 月 1 日,全球有 28% 的组织已经完全修复了 Log4Shell,较 2022 年 5 月提高了 14%。但这还远远无法令人安心。 #抽屉IT

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人