写点什么

Log4Shell

0 人感兴趣 · 2 次引用

  • 最新
  • 推荐

Log4Shell 漏洞披露已近一年,它对我们还有影响吗?

用户头像
SEAL安全
2022-12-05

在 Log4Shell 高危漏洞事件披露几乎整整一年之后,新的数据显示,对全球大多数组织来说,补救工作是一个漫长、缓慢、痛苦的过程。 

https://static001.geekbang.org/infoq/dd/dd6e5db98f14911d554e5124dbefb93e.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

什么是 Log4Shell?Log4j 漏洞解读

一个影响使用Java的设备和应用程序的新漏洞已经在开源Apache日志库Log4j中被发现。该漏洞被称为Log4Shell,是目前互联网上最重要的安全漏洞,其严重程度为10分。幸运的是,Perforce静态分析和SAST工具——Helix QAC和Klocwork——可以提供帮助。

Log4Shell_Log4Shell技术文章_InfoQ写作社区