Nếu bạn chạy các ứng dụng Java trong vùng chứa (containers), thì điều quan trọng cần thực hiện là phải kiểm tra các lỗ hổng Log4Shell, do mức độ nghiêm trọng cao của việc khai thác lỗ hổng này. Qualys Container Security cung cấp nhiều phương pháp để giúp bạn phát hiện Log4Shell trong môi trường...
Người đời có câu 49 chưa qua 53 đã tới, trường hợp này đúng là không trượt phát nào với các lỗ hổng trong thư viện Log4j trên Java.
Khi mà lỗ hổng đầu tiên Log4shell với mã định danh CVE-2021-44228 (CVSS: 10) đang bị lợi dụng để thực hiện các đợt rà quét trên diện rộng thì mới đây lỗ hổng thứ 2...
Apache Software Foundation (ASF) vừa tiếp tục đưa ra bản sửa lỗi mới cho Log4j. CVE-2021-45046 ảnh hưởng đến tất cả các phiên bản của Log4j từ 2.0-beta9 đến 2.12.1 và 2.13.0 đến 2.15.0.
Bản vá cho lỗ hổng CVE-2021-44228, là lỗi có thể bị lợi dụng để "tạo dữ liệu đầu vào độc bằng cách sử dụng...