Канал автора:
Ну кто бы мог подумать, что использование логирования может и убить?
Да! И это вовсе не шутки, ведь в декабре 2021 года всемирное сообщество IT-безопасности объявило о “Zero-Day Vulnerability“ и выявлении очередной супер-опасной уязвимости.
На первый взгляд, ничего удивительного, они это делают очень часто, но кто бы мог подумать, что в этот раз проблема будет касаться одного из самых популярных фреймворков для логирования с открытым исходным кодом Log4j.
Между прочим Log4j используется в сотнях тысяч приложений по всему миру, многие из которых находятся в продакшене и каждое из них потенциально находится в группе риска, поскольку может быть подвержено атаке через вредоносный Remote Code Execution с целью навредить этому приложению.
Сегодня речь пойдет про злосчастный CVE-2021-44228 с уровнем угрозы 10 из 10.
Иначе его знают как Log4Shell или Log4Jam.
3,807 views
12
11
12 hours ago 00:50:19 25
[Стас Ильин] Flutter с нуля до профи | #11 - Логирование, обработка ошибок, Talker | Курс для начинающих 2023
2 days ago 00:41:55 94
НЕмитап Golang#1 Алексей Мичурин – Логирование как в Авито: go + slog
1 day ago 00:07:42 95
Prometheus и сбор метрик в Kubernetes
1 week ago 02:57:23 5
Мощная CMS на 14, yaml, json-schema, mdx и git
1 week ago 00:40:27 1
20 F[Scala] 2024 | Иван Лягаев, Т-Банк | Поставка http-интеграций через библиотеки
2 weeks ago 01:49:41 101
Мониторинг работоспособности Core приложений // Демо-занятие курса «C# Core разработчик»
3 weeks ago 00:17:41 346
Как учить Go в 2024. Обсуждаем Roadmap
3 weeks ago 01:14:41 121
Разрабатываем Kafka-appender для логгера // Демо-занятие курса «Java Developer. Professional»
4 weeks ago 01:44:19 1.3K
Gradle уже не тот! Мнение билд инженера
4 weeks ago 00:32:20 1
[dc20e6 0x03] - Доклад 0x01. Основы безопасности web проектов.
4 weeks ago 01:18:13 17
Как создать Telegram Чат Бот с помощью Python Django PyCharm. Часть 2. Идеи в реальность
1 month ago 00:16:02 3.3K
Твоё первое приложение на Spring Boot: Пошаговое руководство
1 month ago 00:49:44 5.4K
Владимир Ситников — Бросить нельзя поймать: основы и детальная механика Java-исключений
1 month ago 01:24:14 8
Сбор, мониторинг и анализ логов в Yandex Managed Service for Elasticsearch
1 month ago 02:08:33 1
Веб-приложение на Serverless
1 month ago 00:48:55 12
Инструменты Observability в Yandex Cloud
1 month ago 00:47:52 1
Monthly Cloud News 18. Мониторинг, логи, трейсинг и Observabilty Engineering
1 month ago 03:07:36 398
Grafana Stack: закрываем все современные потребности Observability // Курс «Observability: мониторинг, логирование, трейсинг»
1 month ago 02:32:35 18
Безопасность контейнерных сред | AM Live| Михаил Черешнев
2 months ago 02:32:35 4.3K
Безопасность контейнерных сред
4 weeks ago 00:05:53 28
29. Spring Boot 3. Logging (Java Enterprise - полный курс)
2 months ago 00:23:22 221
Не наступи на грабли Observability: типичные проблемы мониторинга, логирования и трейсинга
2 months ago 01:08:41 29
Чтение и запись в Golang
2 months ago 00:34:29 8
Найди свой Vector в построении высоконагруженной системы логирования / Илья Вазем (СберМегаМаркет)