IT之家 12 月 17 日消息,最近的 Log4j 漏洞想必大家都知道了,12 月 9 日晚,开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0。IT之家了解到,Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架
Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0
2021-12-17 15:52:19来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞2024-08-08 12:13:05
- 苹果发布 macOS 13.6.8/12.7.6 更新:修复诸多安全漏洞2024-07-30 11:42:51
- 问世近 20 年首个远程执行漏洞,OpenSSH 遭遇新威胁:无需用户交互,可提权至 root2024-07-02 06:52:09
- 1上药云健康进博会首秀:以专业药房体系引领创新疗法用药惠及患者
- 2输出轻资产管理 济高•世茂芯环中心盛大开业
- 3欧莱雅皮肤科学美容事业部亮相进博会,共探科学护肤未来
- 4人民网发布11.11电商服务调研结果 超33%消费者认为京东服务创新最多、最活跃
- 5晓华在原址注册新理发店 晓华个人注册理发店
- 6法国欧珑全球首家香水学院在欧莱雅进博会展台拉开序幕
- 7官方玩梗!听泉赏宝公司登记听泉猫作品著作权
- 8TCL智家及TCL家电集团换帅完成工商变更 彭攀任TCL智家及TCL家电集团董事长
- 9TÜV南德授予亿联网络MVC S40产品碳足迹核查声明
- 10Firstrade 宣布将于2025年第一季度推出美股隔夜交易服务