A Log4j 2 másik biztonsági rése. A Log4j problémái a Maven-csomagok 8%-át érintik
Egy másik sérülékenységet azonosítottak a Log4j 2 könyvtárban (CVE-2021-45105), amely az előző két problémával ellentétben veszélyesnek, de nem kritikusnak minősül. Az új kiadás szolgáltatásmegtagadás előidézését teszi lehetővé, és bizonyos sorok feldolgozása során hurkok és összeomlások formájában nyilvánul meg. A sérülékenységet a Log4j 2.17 néhány órája megjelent kiadásában javították ki. A sebezhetőség veszélye mérséklődik […]
