본문 바로가기
숨터 가볍게 읽는 공간
이미지 차단
전체 베스트 최근
← github 게시판

[%] log4j 취약점 터졌다고 함

00(203.230) 2021-12-11 17:38 추천 0
https://www.pcmag.com/news/countless-serves-are-vulnerable-to-apache-log4j-zero-day-exploit?amp=true

아파치 log4j라고 자바 기반 로그 남기는 패키지가 있는데 대규모 취약점 터졌다고 함.

댓글 9

  • https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/

    00(203.230) 2021-12-11 17:39
  • jndi 이용해서 외부 코드를 실행시킬 수 있다는데 자바 쪽은 아니라 잘 모르겠다

    00(203.230) 2021-12-11 17:40
  • 답글

    서버 내에 있는 프로그램을 간단하게 실행시킬 수 있는 상황

    익명(114.203) 2021-12-11 17:44
  • 답글

    sql 인젝션 처리 안하고 들어가서 실행되는 것처럼 jndi이용하는 로거 부분에 실행코드가 들어갈수 있다는 거지?

    00(223.33) 2021-12-11 17:48
  • 2012년 단종이라 레드햇에서도 이미 취약점 2개 있다고 빼라고 했는데,,, 자바하는 새끼들 상태는 다들 알테고

    ㄱㄴ(58.125) 2021-12-11 18:10
  • 자바에서 log4j 말고 쓸만한 로그 라이브러리 있냐?

    익명(210.123) 2021-12-11 18:34
  • 답글

    없을걸

    익명(114.201) 2021-12-11 18:45
  • 답글

    그래서 문제임 - dc App

    익명(223.38) 2021-12-11 18:47
  • 답글

    뭔 패키지길래 countless라는 표현을 쓰나 했는데 아예 자바 프로그램 로그 쪽은 다 잡은 물건인가 보네

    00(203.230) 2021-12-11 18:50

다른 게시글

  • 기술발전 뎌딘분야는 자기개발 안해도 자리보전 가능? [5]
    [%] 익명(121.166) | 21.12.11
    추천 0
  • 바나나킥 vs. 꼬깔콘 오리지날 [3]
    [%] ஐ(bemanisokr) | 21.12.11
    추천 0
  • c++ 함수에서 리턴하는 방법중 뭐가 더 좋아? [17]
    [질문] 익명(211.186) | 21.12.11
    추천 0
  • 오픈소스 공개 + 개발자 채용 컨셉 어떨거 같음? [5]
    [질문] 삼촌(125.178) | 21.12.11
    추천 12
  • 파워셸도 이것저것 기능 많구나 [1]
    [%] 00(203.230) | 21.12.11
    추천 0
  • 고랭식 퍼블릭/프라이빗 구분 어케생각함? [10]
    [%] ㅍㅅㅍ(210.123) | 21.12.11
    추천 0
  • lit element(웹 컴포넌트) 써본사람 있음? [1]
    [%] 익명(118.36) | 21.12.11
    추천 0
  • 윈도 vmware 쓰셈 [4]
    [%] 익명(223.33) | 21.12.11
    추천 0
  • 그래픽카드 없으면 리눅스 터미널도 안보임? [8]
    [%] 익명(223.33) | 21.12.11
    추천 0
  • WSL2 다 좋은데 왜 지혼자 죽지? [5]
    [%] 00(203.230) | 21.12.11
    추천 0
목록으로
읽기 전용 미러