Katastrofalna luka w Apache Log4j, dotycząca wielu projektów Java
W Apache Log4j, popularnej ramce do logowania w aplikacjach Java, wykryto krytyczną lukę, która pozwala na wykonanie dowolnego kodu poprzez zapisanie w logu specjalnie sformatowanej wartości w formacie „{jndi:URL}”. Atak może być przeprowadzony na aplikacje Java, które logują wartości pochodzące z zewnętrznych źródeł, na przykład przy wyświetlaniu problematycznych wartości w komunikatach o błędach. Zauważono, że problem dotyczy […]
