Ответ на пост «Уязвимость Log4Shell получила максимальную оценку в 10 баллов по шкале CVSSv3»

Ответ на пост «Уязвимость Log4Shell получила максимальную оценку в 10 баллов по шкале CVSSv3»

Ответ на пост «Уязвимость Log4Shell получила максимальную оценку в 10 баллов по шкале CVSSv3»

Если коротко то обнаружена серьезная уязвимость в библиотеке логгирования log4j , а она одна из самых популярных для этого библиотек для java на которой написано большое количество сервисов в интернет

https://habr.com/ru/company/gms/blog/594921/

Цитата с хабра
"Пока что исследователи обнаружили доказательства того, что уязвимость может быть использована на серверах таких компаний, как Apple, Amazon, Twitter и Cloudflare."

Как то задет майнкрафт (клиент или сервер не вдавался в подробности) уже вроде бы появились сообщения о случаях взлома

Уязвимость Log4Shell получила максимальную оценку в 10 баллов по шкале CVSSv3

Собственно, вот прилетело :( Сиди теперь, проверяй уязвимости.
https://www.lunasec.io/docs/blog/log4j-zero-day/

Отличная работа, все прочитано!