Kohutav haavatavus Apache Log4j's, mis mõjutab paljusid Java projekte.
Apache Log4j, Java rakendustes logimise korraldamiseks populaarne raamistik, tuvastati kriitiline haavatavus, mis võimaldab juhuslikku koodi käivitamist logides spetsiaalselt vormindatud väärtust formaadis „{jndi:URL}”. Rünnakut saavad teostada Java rakendused, mis logivad väärtusi, saadud välistest allikatest, näiteks probleemsete väärtuste kuvamisel veateadetes. Tõdetakse, et probleemile on vastuvõtlikud […]
