Vulnerabilità catastrofica in Apache Log4j, che colpisce molti progetti Java
In Apache Log4j, un popolare framework per la registrazione delle informazioni nelle applicazioni Java, è stata identificata una vulnerabilità critica che consente di eseguire codice arbitrario registrando un valore formattato come «{jndi:URL}». L'attacco può essere effettuato su applicazioni Java che registrano valori ottenuti da fonti esterne, ad esempio quando si visualizzano valori problematici nei messaggi di errore. Si segnala che il problema interessa […]
