Eine katastrophale Schwachstelle in Apache Log4j, die viele Java-Projekte betrifft.
In Apache Log4j, einem beliebten Framework zur Protokollierung in Java-Anwendungen, wurde eine kritische Schwachstelle entdeckt, die es ermöglicht, beliebigen Code auszuführen, wenn in das Protokoll ein speziell formatieter Wert im Format "{jndi:URL}" geschrieben wird. Angriffe können auf Java-Anwendungen durchgeführt werden, die Protokollwerte aus externen Quellen aufzeichnen, beispielsweise bei der Ausgabe von problematischen Werten in Fehlermeldungen. Es wird darauf hingewiesen, dass das Problem […]
