Kohutav haavatavus Apache Log4j-s, mis mõjutab paljusid Java-projekte
Apache Log4j-s, populaarses raamistikus Java-rakenduste logimise korraldamiseks, on tuvastatud kriitiline haavatavus, mis võimaldab täiendavat koodi käivitada, kui logisse kirjutatakse spetsiaalselt vormindatud väärtus kujul „{jndi:URL}”. Rünnakut saab teostada Java-rakenduste suhtes, mis logivad välistest allikatest saadud väärtusi, näiteks vigade sõnumite väljaandmisel. Täheldatakse, et probleem on haavatav […]
