記事へのコメント17

    • 注目コメント
    • 新着コメント
    kuippa
    kuippa ああ、このレベルだと時既に遅しになってそう。入られた跡すら痕跡残さずバックドアまでしかけられてそう。

    2021/12/11 リンク

    その他
    robokichi
    robokichi "起動時のパラメーターに「-Dlog4j2.formatMsgNoLookups=true」を加えることで暫定的に対策できるとの情報もある" 設定による回避策があるならまだ救いがあるが……。実際どうなんだろう。

    2021/12/11 リンク

    その他
    harumomo2006
    harumomo2006 会社にLog4jを使ってませんかって問い合わせが来てたのこれか

    2021/12/11 リンク

    その他
    pyagatupa
    pyagatupa 技術系の出版社ならハッキングとか言わないでほしい

    2021/12/11 リンク

    その他
    jazzanova
    jazzanova 自分のサーバもバージョンアップした

    2021/12/11 リンク

    その他
    ming_mina
    ming_mina 起動時のパラメーターを信頼していいのだろうか

    2021/12/10 リンク

    その他
    degucho
    degucho https://ezoeryou.github.io/blog/article/2021-12-10-log4j.html

    2021/12/10 リンク

    その他
    kyukyunyorituryo
    kyukyunyorituryo Commons Logging使ってたらやばいのかな

    2021/12/10 リンク

    その他
    sirobu
    sirobu CVE-2021-44228

    2021/12/10 リンク

    その他
    ydf
    ydf Service系の商品にLog出力を導入する時に、OSSのLog系Libを多数調べたが、どれもlog dataの管理とインスタンスの解放のタイミングに不安な点が見つかって、結局すごく簡単なLog出力をゼロから自分で作った。

    2021/12/10 リンク

    その他
    electrolite
    electrolite これからUSが朝になってもっと大騒ぎになり、金融系に飛び火すると思われる。オンライン決済の全滅を想定して現金をおろしておいたほうが良いかも。

    2021/12/10 リンク

    その他
    fashi
    fashi VSCodeとかAndroid Studioに入ってるのもやばいのかしら

    2021/12/10 リンク

    その他
    fukken
    fukken マイクラだと、武器に名前をつける際に攻撃コードを入力し、それでプレイヤーをキルしたりするだけで成立するらしい(キルログが出力されるところで引っかかる)

    2021/12/10 リンク

    その他
    tengaar
    tengaar ユーザが入力した文字列をログにそのまま出力するコードがあるとダメ、という認識でいいのかな?まあ、そうでなくてもライブラリを更新するべきだろうが。

    2021/12/10 リンク

    その他
    u_mid
    u_mid "この脆弱性は11月24日にAlibaba Cloudのセキュリティチームによって報告" "対策版(v2.15.0)はすでにリリースされている" リリース日は12月6日。今はゼロデイ脆弱性ではないってこと?/あ、ゼロデイという表現が消えた

    2021/12/10 リンク

    その他
    Fushihara
    Fushihara 任意のクラスファイルを実行できるとか意味が分からないよ

    2021/12/10 リンク

    その他
    karia
    karia “Solr”

    2021/12/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行のゼロデイ脆弱性【12月10日18:45追記】/「CVE-2021-44228」のCVE番号が割り当てられる予定。かなり広範囲に影響か。【やじうまの杜】

    ブックマークしたユーザー

    • nunux2021/12/24 nunux
    • sankaseki2021/12/15 sankaseki
    • gurutakezawa2021/12/14 gurutakezawa
    • sc3wp06ga2021/12/13 sc3wp06ga
    • advblog2021/12/13 advblog
    • itboy2021/12/13 itboy
    • mieki2562021/12/12 mieki256
    • hdkINO332021/12/12 hdkINO33
    • labunix2021/12/12 labunix
    • akishin9992021/12/12 akishin999
    • gggsck2021/12/12 gggsck
    • lugecy2021/12/12 lugecy
    • sawarabi01302021/12/12 sawarabi0130
    • tarchan2021/12/11 tarchan
    • temimet2021/12/11 temimet
    • kuippa2021/12/11 kuippa
    • otanuft2021/12/11 otanuft
    • yogasa2021/12/11 yogasa
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - アニメとゲーム

    いま人気の記事 - アニメとゲームをもっと読む

    新着記事 - アニメとゲーム

    新着記事 - アニメとゲームをもっと読む

    同時期にブックマークされた記事