Vulnerabilidade catastrófica no Apache Log4j afetando muitos projetos Java
No Apache Log4j, uma estrutura popular para organizar o log em aplicativos Java, foi identificada uma vulnerabilidade crítica que permite a execução de código arbitrário quando um valor especialmente formatado no formato “{jndi:URL}” é gravado no log. O ataque pode ser realizado em aplicações Java que registram valores recebidos de fontes externas, por exemplo, ao exibir valores problemáticos em mensagens de erro. Nota-se que o problema é suscetível [...]
