年还没过完脉脉就完?官方回应下架原因:版本升级近期恢复
紧急!ApacheLog4j2漏洞播报
2021年12月9日晚,开源项目Apache Log4j 2的一个远程代码执行漏洞的利用细节被公开。而公开漏洞时,该漏洞被认为是影响了2.0至2.14.1-rc1的所有版本。但技术人员在后续的实际测试中发现,12月7日上午更新的2.15.0-rc1版本依然存在触发该漏洞的可能性。最终在利用细节被公布的几小时后——12月10日凌晨2点半左右,Apache Log4j 2更新至了2.15.0-rc2版本,至此漏洞才确认被修复。
Apache Log4j是一个基于Java的日志记录工具,目前是Apache软件基金会下的一个开源项目。而此次出现漏洞的Apache Log4j 2则是目前该项目的最新版本,由于其优异的性能而被广泛的应用于各种常见的Web服务中。
也正因该项目本身应用广泛,而此次漏洞的修复滞后且利用门槛极低,再加上大量Web应用出于各种原因尚未甚至无法更新到最新安全版本,导致此次事件给整个互联网带来了极大的安全隐患。

在野攻击
经过360的技术人员验证,确认目前放出的利用代码确实可以成功触发该漏洞,并且操作门槛并不高。

显示全文
相关文章
-
-
共享衣橱重视自我造血能力,「衣二三」扭亏为盈
-
索爱MC19组合式麦克风,话筒音响一体,很多人眼中的直播K歌神器
-
杀“团长”祭流量,巨头“围猎”社区团购进行时
-
评委们寄语“金牛角”,一句话却道破了新营销的秘密
-
如何从0到1搭建故障监控与告警系统
-
广东省车联网产业联盟岳浩副主席出席中国(宁波)车联网产业发展大会
-
微信团队:暂时下线微信漂流瓶和QQ邮箱漂流瓶相关服务
-
小米手机自动接听电话怎么取消
-
子虔科技“运维协作和管理平台”让设备巡检业务轻松高效
-
苹果iMessage中国“变形记”:用户无力吐槽、官方束手无策
-
“竖屏剧”会成为下一个小风口吗?
-
山推集团:金牌服务全心守护
-
数据库调优使用的工具有哪些(数据库调优工具及最佳方法)
-
智慧农业像啥样子?欣赏一组国外的智慧农场!(四十七)
-
淘宝、抖音、快手“三国杀”进入高阶版|超级观点
-
三星Galaxy A9s参数曝光:全球首款后置四摄手机
-
如何做好B站的冷启动,投放是关键
-
世界互联网大会第一天,李彦宏、雷军等大佬说了啥(内附活动预告)
-
天猫双11又破纪录!进口产品中,国人最爱日货
-
聚划算占淘宝“六宫格”近一半,下沉只是故事其一
-
零售巨头学盒马被带坑里了?2019年出坑是关键
-
逆势生长!哈啰出行完成 40 亿元融资,还将入局顺风车!
-
自学转行学AI人工智能怎么样?
-
马云也没想到,即将取代二维码的不是刷脸支付,而是央行发行的它
-
伤心!微信花式整蛊逗你玩:愚人节表白会落下黑脸表情雨
-
牵手《十万个为什么》背后,华渔数字化教育生态正在成型
-
没人用短信拜年了?曾经最时髦的通讯方式,已走到了生涯尽头
-
内容APP如何给用户打标签&内容推送?