硬核观察 #487 带有有安全缺陷的 Log4J 的火星直升机 带有有安全缺陷的 Log4J 的火星直升机 灵巧号火星直升机在 12 月 5 日的第 17 次飞行中飞行了 30 分钟,这创造了新的记录。但在飞行结束时,直升机向地面下降时,飞行中的数据流意外地被切断。而之前 Apache 基金会曾骄傲地宣称灵巧号的软件里有 Log4J,因此人们怀疑是不是火星直升机也受到了该漏洞影响。不过,Log4J 漏洞披露于 12 月 9 日,而飞行活动发生在 5 日,这两个 linux中国 2024-07-17 共饮一杯
硬核观察 #483 只有三个人赞助的 Log4j 只有三个人赞助的 Log4j 这两天 Log4j2 项目爆出的 漏洞,堪称核弹级的漏洞,由于它被作为基础组件用在很多 Java 框架和 Java 项目中,影响了数以百万计的应用,因此,绝大多数使用 Java 项目的公司都会被波及。(这里说的 Log4j 实际上是指 Apache Log4j2 ,是对最初的 Log4j 框架的一个重写版。)但是在这次严重的安全事故背后,人们发现原来这么重要而基础的项 linux中国 2024-07-17 爱可生开源社区
硬核观察 #490 Log4j 发布新 2.17 补丁解决拒绝服务漏洞 Log4j 发布新 2.17 补丁解决拒绝服务漏洞 由于在周二发布的 Log4j 2.16 版被发现一个 拒绝服务 的高危漏洞,Log4j 周五发布了新的版本。攻击者可以制作包含递归查找的恶意输入数据,导致堆栈错误,从而终止进程。此外,安全研究人员声称发现一种新的 Log4j 攻击载体,可以通过私有网络甚至是本地回环地址上的监听端口来利用,即便是你的进程没有监听外部网络端口都有可能被利用。而谷歌也 linux中国 2024-07-17 穿过生命散发芬芳