Eine katastrophale Sicherheitsanfälligkeit in Apache Log4j betrifft zahlreiche Java-Projekte.
In Apache Log4j, einem beliebten Framework für das Logging in Java-Anwendungen, wurde eine kritische Sicherheitsanfälligkeit entdeckt, die es erlaubt, beliebigen Code auszuführen, wenn ein speziell formatiertes Wert in der Form „{jndi:URL}“ in die Logs geschrieben wird. Angriffe können auf Java-Anwendungen gerichtet werden, die Werte aus externen Quellen protokollieren, beispielsweise bei der Ausgabe von Problemwerten in Fehlermeldungen. Es wird angemerkt, dass die Problematik [ … ] betrifft.
