Vulnerabilidad catastrófica en Apache Log4j que afecta a muchos proyectos de Java
En Apache Log4j, un framework popular para la gestión de registros en aplicaciones Java, se ha detectado una vulnerabilidad crítica que permite la ejecución de código arbitrario al registrar un valor específicamente diseñado en el formato «{jndi:URL}». Un ataque puede llevarse a cabo en aplicaciones Java que registran valores obtenidos de fuentes externas, por ejemplo, al mostrar valores problemáticos en mensajes de error. Se señala que el problema afecta a […]
