サクサク読めて、アプリ限定の機能も多数!
ユーザが入力した文字列をログにそのまま出力するコードがあるとダメ、という認識でいいのかな?まあ、そうでなくてもライブラリを更新するべきだろうが。
tengaar のブックマーク 2021/12/10 16:25
マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行のゼロデイ脆弱性【12月10日18:45追記】/「CVE-2021-44228」のCVE番号が割り当てられる予定。かなり広範囲に影響か。【やじうまの杜】ユーザが入力した文字列をログにそのまま出力するコードがあるとダメ、という認識でいいのかな?まあ、そうでなくてもライブラリを更新するべきだろうが。2021/12/10 16:25
このブックマークにはスターがありません。 最初のスターをつけてみよう!
forest.watch.impress.co.jp2021/12/10
179 人がブックマーク・17 件のコメント
\ コメントが サクサク読める アプリです /
ユーザが入力した文字列をログにそのまま出力するコードがあるとダメ、という認識でいいのかな?まあ、そうでなくてもライブラリを更新するべきだろうが。
tengaar のブックマーク 2021/12/10 16:25
このブックマークにはスターがありません。
最初のスターをつけてみよう!
マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行のゼロデイ脆弱性【12月10日18:45追記】/「CVE-2021-44228」のCVE番号が割り当てられる予定。かなり広範囲に影響か。【やじうまの杜】
forest.watch.impress.co.jp2021/12/10
179 人がブックマーク・17 件のコメント
\ コメントが サクサク読める アプリです /