Канал автора:
Ну кто бы мог подумать, что использование логирования может и убить?
Да! И это вовсе не шутки, ведь в декабре 2021 года всемирное сообщество IT-безопасности объявило о “Zero-Day Vulnerability“ и выявлении очередной супер-опасной уязвимости.
На первый взгляд, ничего удивительного, они это делают очень часто, но кто бы мог подумать, что в этот раз проблема будет касаться одного из самых популярных фреймворков для логирования с открытым исходным кодом Log4j.
Между прочим Log4j используется в сотнях тысяч приложений по всему миру, многие из которых находятся в продакшене и каждое из них потенциально находится в группе риска, поскольку может быть подвержено атаке через вредоносный Remote Code Execution с целью навредить этому приложению.
Сегодня речь пойдет про злосчастный CVE-2021-44228 с уровнем угрозы 10 из 10.
Иначе его знают как Log4Shell или Log4Jam.
3,807 views
9
10
3 months ago 00:12:33 1
Лучший Гайд по Логированию За 12 Минут
4 months ago 00:10:03 6
Python курс для начинающих: работа с операторами и Math
4 months ago 00:49:45 2
Владимир Ситников — Бросить нельзя поймать: основы и детальная механика Java-исключений
4 months ago 00:57:36 1
ТАКИМ МЫ ПОЛЬЗУЕМСЯ!! Astra Linux 1.8
5 months ago 00:09:36 15
Kafka БАЗА! Теория + Практика анализ данных !
5 months ago 00:38:01 1
Логирование: оставь print позади
5 months ago 00:07:18 1
Как вести логгирование правильно: забудьте про print, только logging
5 months ago 01:25:25 4
Настраиваем окружение. Пишем первый тест на Java // Демо-занятие курса «QA Automation Engineer»
5 months ago 00:54:51 7
Golang by Rebrain: Сквозное логирование Go-приложения
5 months ago 00:08:24 1
Анализ и структуризация данных логирования при помощи ChatGPT
6 months ago 00:51:07 1
Как работает Backend | Архитектура приложений
6 months ago 00:35:35 1
Django или FastAPI - кто быстрее?
6 months ago 01:12:44 2
Синхронный вызов: интеграционное взаимодействие REST API и 1С. Функциональность и особенности
6 months ago 00:15:02 5
Laravel Debugbar: эффективная отладка кода. Настройка и использование пакета
6 months ago 00:54:12 3
Руководитель технического центра «АйТи Бастион» | Подкаст «Работник месяца»
7 months ago 00:23:41 1
Golang: Image Generator - server
9 months ago 00:28:53 1
В 6 лет учу машинному обучению. Модель Титаника
9 months ago 01:31:31 1
Рекламные рассылки и штрафы: ответы на вопросы |
9 months ago 00:58:38 1
Минимальный уровень python для первой работы
9 months ago 00:06:36 8
Логирование. Где посмотреть ошибки? | Farming Simulator
9 months ago 02:57:51 1
Пишем REST API сервис на Go - УЛЬТИМАТИВНЫЙ гайд
10 months ago 00:09:03 3
#7 [урод по C] - Логирование от души.
10 months ago 00:30:39 1
Прохождение Linux-машины средней сложности SANDWORM HackTheBox | КАК ПРОЙТИ
10 months ago 00:19:54 1
Программирование с ChatGPT. Транскрибация аудиофайла в текст OpenAI, 7 часть