Log4j gyengeség magyarázata: A Log4Shell RCE megelőzése az 2.17.1 verzióra való frissítéssel
CYBERSECURITY KIEMELT ELEMZÉS

Log4j gyengeség magyarázata: A Log4Shell RCE megelőzése az 2.17.1 verzióra való frissítéssel

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Új kritikus hiba azonosítva a log4j-ben, egy nagyon népszerű Java logolási keretrendszerben, amely az Apache alapította. A jelenlegi összes log4j2 verzió, 2.14.1-ig, sérülékeny. Ezt a hibát javíthatja, ha 2.17.1 vagy …

Új kritikus biztonsági hiányosságot azonosítottak a log4j-ben, amely egy népszerű Java logolási keretrendszer az Apache alapítványa. A jelenlegi összes log4j2 verzió, az 2.14.1-ig, sérülékeny. Ezen a biztonsági hiányosságot a 2.17.1 vagy újabb verzióra frissítve lehet kijavítani.