Уровень опасности — 10 баллов из 10: уязвимость Log4Shell угрожает миллионам серверов по всему миру

Хакеры могут получить удалённый контроль над приложениями и устройствами: в большинстве случаев специальные знания для такой атаки не нужны.

22 показа
18K18K открытий
22 репоста

Какую-то чушь написали, лог4дж обычная либа-логгер, ничего она не регистрирует и ни за чем не следит, это лишь обёртка чтоб логи писать удобнее.

Ответить

В лог4дж был форматер, который позволял при логировании выволнять кусок кода (типа шаблонов), уязвимость сосоит в том, что туда подсовывают текст с ссылкой в интернет на java класс. В итоге из-за недостаточной проверки текста, лог4дж загружает этот класс и выполняет его

Ответить

Специально для минусующих долбоёбов цитата
«Например, в веб-приложениях Log4j собирает сведения об устройствах и браузерах пользователей, а в программах для ПК и гаджетах — следит за активностью и подсчитывает время, проведённое людьми в играх.»
Теперь расскажите мне, как именно этот сраный логгер "собирает сведения о пользователях" и "следит за активностью" блеать

Ответить