Vulnerabilità critica in Apache Log4j che colpisce molti progetti Java
In Apache Log4j, un popolare framework per la registrazione nei progetti Java, è stata scoperta una vulnerabilità critica che consente l'esecuzione di codice arbitrario durante la registrazione di un valore formato specificamente come «{jndi:URL}». Un attacco può essere eseguito su applicazioni Java che registrano valori ottenuti da fonti esterne, ad esempio, quando riportano valori problematici nei messaggi di errore. Si segnala che il problema interessa […]
