ユーザが入力した文字列をログにそのまま出力するコードがあるとダメ、という認識でいいのかな?まあ、そうでなくてもライブラリを更新するべきだろうが。

tengaartengaar のブックマーク 2021/12/10 16:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行のゼロデイ脆弱性【12月10日18:45追記】/「CVE-2021-44228」のCVE番号が割り当てられる予定。かなり広範囲に影響か。【やじうまの杜】

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう