Log4j

ニュース

「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か (ITmedia NEWS)

JavaではLog4jが使われることが多いので、影響大き過ぎです。対策には、修正済みのバージョンである2.15.0-rc2へのアップデートが推奨されている。 / 「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か (ITmedia NEWS)
ニュース

何でもできちゃう脆弱性ならそれでパッチを当てればいいんじゃない? ~とあるセキュリティ会社が掟破りの「Log4Shell」ワクチンを開発してしまう/【やじうまの杜】 (窓の杜)

log4jの何でも実行できる脆弱性を逆手にとって、修正パッチ当てをできるようにしてしまったすごい人がいました。どうにもならない時の最終手段にどうぞ(自己責任で) / 何でもできちゃう脆弱性ならそれでパッチを当てればいいんじゃない? ~とあるセキュリティ会社が掟破りの「Log4Shell」ワクチンを開発してしまう/【やじうまの杜】 (窓の杜)
ニュース

2021年10大セキュリティ事件に“ピンとこない”人に考えてほしいこと (ITmedia エンタープライズ)

最近のマルウェア「Emotet」の活動再開や「Apache Log4j」の脆弱性で霞んでしまっていますが、振り返ってみると2021年はランサムウェアやサイバー攻撃が多いです。 / 2021年10大セキュリティ事件に“ピンとこない”人に考えてほしいこと (ITmedia エンタープライズ)