Cenueshmëri katastrofike në Apache Log4j që prek shumë projekte Java
Në Apache Log4j, një framework i njohur për organizimin e regjistrimeve në aplikacionet Java, është zbuluar një dobësi kritike që lejon ekzekutimin e kodit të jashtëm kur regjistrohen vlera të formatuara në mënyrë të veçantë në formatin "{jndi:URL}". Një sulm mund të kryhet ndaj aplikacioneve Java që regjistrojnë vlera të marra nga burime të jashtme, për shembull, kur printohen vlera problematike në mesazhet e gabimeve. Raportohet se problemi ndikon […]
