注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
情報処理推進機構(IPA)は2021年12月13日、「Apache Log4j」で任意のコードが実行される脆弱(ぜいじゃ... 情報処理推進機構(IPA)は2021年12月13日、「Apache Log4j」で任意のコードが実行される脆弱(ぜいじゃく)性(CVE-2021-44228)に関する対策を講じるよう、注意を促した。IPAによると「この脆弱性を悪用したと思われる攻撃が既に観測されており、早急な対策が必要だ」という。 Apache Log4jは、The Apache Software Foundationが提供するJava用のロギングライブラリ。見つかった脆弱性は「第三者が細工したデータ(文字列)をApache Log4jに記録させると任意のコードが実行できる」というもの。Apache Log4jの「Lookup」機能(ログにある特定の文字列を置換する機能)を悪用している。 各バージョンによって異なる暫定回避方法 The Apache Software Foundationは、この脆弱性に対応したバージョン「
2021/12/25 リンク