タグ

2022年2月11日のブックマーク (2件)

  • 「Log4Shell」の深刻な脆弱性を狙った数十万回もの攻撃試行を検出 | サイバーセキュリティ情報局

    広範囲で攻撃試行が展開されている理由 Log4jソフトウェアライブラリは、デバイス上でのアクティビティをログとして記録するために極めて広い範囲で利用されており、特に、エラーの記録とセキュリティインシデントを遡って調査するための記録として利用されています。そのため、この脆弱性は極めて広範囲に影響しています。 この脆弱性は、デバイス上であらゆるコードをリモートで実行し、最終的にはすべてのコントロールを獲得することができます。もし攻撃者がこの方法でサーバーを侵害した場合、組織の内部ネットワークに深く入り込み、インターネットにさらされていないほかのシステムやデバイスに侵入する可能性があります。Log4jの高い普及率と組み合わせると、これは深刻な脆弱性となり、脆弱性評価システムであるCVSSで10ポイント中最大スコアである10が付与されました。もしIT部門が迅速に対応できない場合、莫大な数の組織、独

    「Log4Shell」の深刻な脆弱性を狙った数十万回もの攻撃試行を検出 | サイバーセキュリティ情報局
    yamadamn
    yamadamn 2022/02/11
    米国が39.6%と一番狙われてるけど英国も二番手で13.4%と意外と多いんだな。そして日本は1.0%なのは喜ぶべきかどうなのか。
  • Java17でJavaScript(Rhino、Nashorn、GraalJS)を実行する | 株式会社エイチ・オー・エス

    こんにちは、開発担当の Masa です。 Java の新しいLTS「Java 17」が正式にリリースされました。 かねてからアナウンスされていた通り、Nashorn スクリプトエンジンが削除されました。 Java17 上で JavaScript を実行したい場合はどうするの!?ということで色々試してみます。 こっそりScriptEngineが実行できたりとか、、、は無いですね。 ScriptEngineManager manager = new ScriptEngineManager(); ScriptEngine engine1 = manager.getEngineByName("JavaScript"); System.out.println(engine1); ScriptEngine engine2 = manager.getEngineByMimeType("applicati

    yamadamn
    yamadamn 2022/02/11
    NashornがJDKから切り離されても残ってるのは知ってたが、Rhinoも頑張ってるのね。