V rozšírenej knižnici Log4j vážna zraniteľnosť, útočí sa na ňu
Diskusia k článku: V rozšírenej knižnici Log4j vážna zraniteľnosť, útočí sa na ňu
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Titulok
Od: Hakuna Comeback
|
Pridané:
2021-12-13 14:28:37
mrkol som na to a zda sa ze java naozaj ma takuto funkcionalitu ze si vie stiahnut kod vzidalene(nejedna sa o rpc ale asi o nieco ako skompilovany modul/plugin/..). v tomto pripade ked sa zaloguje link v specialnom tvare tak ta logovacia kniznica ten odkaz navstivi a ked je tam podvrhnuty kod tak to stiahne lokalne a spusti a tym je mozne ovladnut cely server. to mi pride naprosto sialene. ale je to len dalsi z dovodov preco som na javu za cely zivot nesiahol.
|