首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏全栈开发日记

    Log4j-2远程代码执行漏洞解决方案

    formatMsgNoLookups=true 建议:Status2、Druid、Dubbo、ElasticSearch、Redis、Kafka等开源项目都受影响,所以你的项目如果有用到如上应用,则即使你没有使用Log4j

    86320编辑于 2022-05-13
  • 来自专栏成猿之路

    Log4j2核弹级漏洞线上修复方案!

    一、漏洞描述 2月9日晚,Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Apache Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码

    1.6K10编辑于 2021-12-13
  • 来自专栏腾讯云原生团队

    【修复升级】腾讯容器安全首个发布开源 Log4j2 漏洞缓解工具

    Apache Log4j-2 中存在 JNDI 注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。

    1.1K60编辑于 2021-12-15
  • 来自专栏程序IT圈

    突发!Log4j 爆“核弹级”漏洞

    漏洞描述 腾讯安全注意到,一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码

    79530编辑于 2021-12-15
  • 来自专栏腾讯安全

    Apache Log4j2远程代码执行漏洞风险紧急通告,腾讯安全支持全面检测

    漏洞描述: 腾讯安全注意到,一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码

    1.6K60编辑于 2021-12-10
  • 来自专栏FreeBuf

    FreeBuf周报 | Monzo数字银行用户正受网络钓鱼威胁;Meyer披露影响员工的网络攻击

    5、Log4j远程代码执行漏洞漫谈 Apache Log4j 是 Apache 的一个开源项目,Apache log4j-2 是 Log4j 的升级,我们可以控制日志信息输送的目的地为控制台、文件、GUI

    67210编辑于 2022-04-11
  • 来自专栏云鼎实验室的专栏

    【修复升级】腾讯容器安全首个发布开源 Log4j2 漏洞缓解工具

    Apache Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。

    88370编辑于 2021-12-15
  • 来自专栏安全播报

    紧急!腾讯云容器安全第一时间支持检测Apache Log4j2漏洞,免费试用中

    漏洞描述 腾讯云容器安全服务团队注意到,12月9日晚,Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Apache Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时

    1K50编辑于 2021-12-10
  • 来自专栏腾讯云原生团队

    紧急!腾讯云容器安全第一时间支持检测Apache Log4j2漏洞,免费试用中

    漏洞描述 腾讯云容器安全服务团队注意到,12月9日晚,Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Apache Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时

    1K30编辑于 2021-12-13
  • 来自专栏云鼎实验室的专栏

    腾讯容器安全服务首推Apache Log4j2漏洞线上修复方案

    1、漏洞描述 腾讯云容器安全服务团队注意到,12月9日晚,Apache Log4j2反序列化远程代码执行漏洞细节已被公开,Apache Log4j-2中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时

    1.2K60编辑于 2021-12-13
领券