サクサク読めて、アプリ限定の機能も多数!
ありゃ / 「ただし、8u191以上でも攻撃可能な方法があるようだ。 ~(追記:2021/12/16 07:16) Tomcat以外にも攻撃可能な方法が見つかっているようなので、これも推奨できない」
estragon のブックマーク 2021/12/16 12:01
log4j2の脆弱性(CVE-2021-44228) - てきとうなメモありゃ / 「ただし、8u191以上でも攻撃可能な方法があるようだ。 ~(追記:2021/12/16 07:16) Tomcat以外にも攻撃可能な方法が見つかっているようなので、これも推奨できない」2021/12/16 12:01
このブックマークにはスターがありません。 最初のスターをつけてみよう!
boscono.hatenablog.com2021/12/13
少し調べたのでメモ 概要 外部からの入力をlog4jでそのままログ出力しようとすると、任意のコードを実行できる脆弱性 CVE-2021-45046とv2.16.0について v2.15.0で修正されたかに見えたが、MessagePatternConverte...
3 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /
ありゃ / 「ただし、8u191以上でも攻撃可能な方法があるようだ。 ~(追記:2021/12/16 07:16) Tomcat以外にも攻撃可能な方法が見つかっているようなので、これも推奨できない」
estragon のブックマーク 2021/12/16 12:01
このブックマークにはスターがありません。
最初のスターをつけてみよう!