Log4j関連
DSA-5020-1 apache-log4j2 -- security update
https://www.debian.org/security/2021/dsa-5020
Chen Zhaojun of Alibaba Cloud Security Team discovered a critical security vulnerability in Apache Log4j, a popular Logging Framework for Java. JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From version 2.15.0, this behavior has been disabled by default.
探検
Linux板ニュース速報25
■ このスレッドは過去ログ倉庫に格納されています
2021/12/25(土) 20:17:46.91ID:xy41Jf5n
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 三郷市ひき逃げ事件で逮捕の中国人は「外免切替」利用で日本の免許証取得 [香味焙煎★]
- 【サッカー】ブライトン・三笘薫が日本人初のプレミア2ケタ達成 左足ボレーで10得点目…王者リバプール撃破 [ゴアマガラ★]
- 【永野芽郁】「プラダ」のプロジェクト起用も終了…スポンサー、ブランド側が眉ひそめた〝文春第2砲〟 [Ailuropoda melanoleuca★]
- 【三重】新名神逆走、ペルー国籍の会社員ロッシ・クルーズ・ジョン・エリアス容疑者(34)逮捕…対向車に当て逃げ疑い [樽悶★]
- 女子学生限定、9月に霞が関体験プログラム 女性活躍推進へ481人参加募る 内閣人事局 [少考さん★]
- 吉野家HD「ラーメンで世界一へ」 牛丼より高単価、4倍500店計画 [蚤の市★]
- 【実況】博衣こよりのえちえち朝こよ🧪★1
- 高市早苗さん「私、飲みィのやりィのやりまくりだったんです。快楽の境地に溺れられる相手じゃないと話にならない」 [626728568]
- 江藤大臣「し、身体???責任の取り方???結果を出すことによってお応えと思います」 [289765331]
- 【乞食速報】東京都、水道基本料金の無償化検討!!!!!!!!!!!! [699577814]
- パレスチナ人「威勢のいいことを言って愛国心を煽るネトウヨのハマスを選んでイスラエルと戦争を始めたら生活が苦しくなった…バカだった [257926174]
- 【朗報】暇空茜さん、元に戻る [833348454]