<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый вариант атаки на Log4j 2, позволяющий обойти добавленную защиту</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html</link>
    <description>В реализации подстановок JNDI в библиотеке  Log4j 2 выявлена ещё одна уязвимость (CVE-2021-45046), проявляющаяся несмотря на добавленные в выпуск 2.15 исправления и независимо от использования настройки &quot;log4j2.noFormatMsgLookup&quot; для защиты. Проблема представляет опасность в основном для старых версий Log4j 2, защищённых при помощи флага &quot;noFormatMsgLookup&quot;, так как даёт возможность обойти защиту от прошлой узявимости (Log4Shell, CVE-2021-44228), позволяющей выполнить свой код на сервере. Для пользователей версии 2.15 эксплуатация ограничивается созданием условий для аварийного завершения приложения из-за исчерпания доступных ресурсов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56347&lt;br&gt;</description>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#124</link>
    <pubDate>Thu, 23 Dec 2021 09:02:06 GMT</pubDate>
    <description>Тут несколько опечаток в слове &quot;китайский&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#123</link>
    <pubDate>Thu, 23 Dec 2021 09:01:10 GMT</pubDate>
    <description>&amp;gt; Диды писали и пушут на Си.&lt;br&gt;&lt;br&gt;От которых жабисты и научились в format vuln. Догнали и перегнали, акселерация.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#122</link>
    <pubDate>Sun, 19 Dec 2021 07:07:55 GMT</pubDate>
    <description>Что же ты пишешь что нужно обесклычивать если сам не знаешь как это делать? &lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#121</link>
    <pubDate>Sat, 18 Dec 2021 16:00:54 GMT</pubDate>
    <description>Это называется &quot;за смузи проeval&apos;и зияющую дырину&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#120</link>
    <pubDate>Fri, 17 Dec 2021 23:56:00 GMT</pubDate>
    <description>В любой валидации будет дыра, ведь код пишут прогосеки с растаманоподобными мозгами.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#119</link>
    <pubDate>Fri, 17 Dec 2021 23:54:41 GMT</pubDate>
    <description>Не только не спасает, а даже облегчает написание троянов.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (keydon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#118</link>
    <pubDate>Fri, 17 Dec 2021 15:50:39 GMT</pubDate>
    <description>Тоже скучаю, для скриптов удобнее питона, гораздо более читаемо чем баш, довольно лаконичен и не особо прожорлив.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (тигар.логиниться.лень)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#117</link>
    <pubDate>Fri, 17 Dec 2021 08:58:13 GMT</pubDate>
    <description>срочно переделай. распространять нужно  в виде даунлоадера правильной, патченной, JARки. Этим ты сможешь обеспечить страдальцам-рукозадам всегда свежую, правильную, версию.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вариант атаки на Log4j 2, позволяющий обойти добавленн... (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126150.html#116</link>
    <pubDate>Thu, 16 Dec 2021 16:41:55 GMT</pubDate>
    <description>Ну да - если плюсы не юзать - плюсопроблем и нет ... Л-логика :)&lt;br&gt;Для дюбого Ёзыга подходит. А они все - ***но, потому как нет нет большой красной кноки &quot;Сделать ЗБС!&quot; ни в одном :(&lt;br&gt;:-D&lt;br&gt;</description>
</item>

</channel>
</rss>
