<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8&amp;#037; Maven-пакетов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html</link>
    <description>В библиотеке Log4j 2 выявлена ещё одна уязвимость (CVE-2021-45105), которая в отличие от двух прошлых проблем, отнесена к категории опасных, но не критических. Новая проблема позволяет вызвать отказ в обслуживании и проявляется в виде зацикливания и аварийного завершения при обработке определённых строк. Уязвимость устранена в опубликованном несколько часов назад выпуске Log4j 2.17. Опасность уязвимости сглаживает то, что проблема проявляется только на системах с Java 8...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56370&lt;br&gt;</description>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (A.N. Onimous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#123</link>
    <pubDate>Sun, 26 Dec 2021 19:38:03 GMT</pubDate>
    <description>Leftpad&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#122</link>
    <pubDate>Fri, 24 Dec 2021 05:05:36 GMT</pubDate>
    <description>aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa!&lt;br&gt;&lt;br&gt;p.s. это не то что вы подумали, это - для регулярок.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#121</link>
    <pubDate>Fri, 24 Dec 2021 05:04:04 GMT</pubDate>
    <description>Отлично, а они эти чудные выражовывания реализуют? И если да, то они это секурно делают? :)&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#120</link>
    <pubDate>Fri, 24 Dec 2021 05:03:04 GMT</pubDate>
    <description>А log4j у вас есть? Большому кораблю - большую торпеду!&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Тинус Лорвальдс)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#119</link>
    <pubDate>Wed, 22 Dec 2021 15:39:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; кто в трезвом уме и здравой памяти будет переводить прод на java 9?&lt;br&gt;&amp;gt; Её поддержка уже один раз чуть не закончилась. Но она таки когда-нибудь &lt;br&gt;&amp;gt; закончится. Кому-то это может по-барабану, но большие конторы так не могут &lt;br&gt;&amp;gt; - они обязаны соблюдать определённые правила. Например о том, что должна &lt;br&gt;&amp;gt; быть поддержка - используемые библиотеки должны официально поддерживаться, то есть для &lt;br&gt;&amp;gt; них выпускаются патчи при обнаружении проблем и всё такое.&lt;br&gt;&amp;gt; Плюс сами библиотеки могут заканчивать поддержку старых версий жавы. Мир-то тоже не &lt;br&gt;&amp;gt; стоит на месте.&lt;br&gt;&lt;br&gt;с каких пор поддержка джавы 9 не закончилась? она закончилась с выходом джавы 10.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Wilem82)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#118</link>
    <pubDate>Wed, 22 Dec 2021 14:58:19 GMT</pubDate>
    <description>&amp;gt; Можете привести пример таких экзотических библиотек? Что-то мне ни разу такие не &lt;br&gt;&amp;gt; попадались. Или это самописные?&lt;br&gt;&lt;br&gt;Экзотические библиотеки с обратной несовместимостью при смене мажорной версии:&lt;br&gt;&lt;br&gt;https://github.com/spring-projects/spring-framework/wiki/Upgrading-to-Spring-Framework-5.x&lt;br&gt;&lt;br&gt;Плюс все зависимости которые в связи с этим надо тоже обновить.&lt;br&gt;&lt;br&gt;Плюс ещё одна экзотическая, самописная библа &quot;Hibernate&quot;, и так далее.&lt;br&gt;&lt;br&gt;Не говоря уже о том, что начиная с J9, из stdlib физически удалили некоторые API.&lt;br&gt;</description>
</item>

<item>
    <title>Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8&#037;... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#117</link>
    <pubDate>Wed, 22 Dec 2021 08:21:38 GMT</pubDate>
    <description>configurations.all &#123;&lt;br&gt;    exclude group: &quot;log4j&quot;, module: &quot;log4j&quot;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;PS: нравится XML-программирование - пользуйтесь. Обычно люди хотят иметь удобный и надёжный инструмент....&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#116</link>
    <pubDate>Wed, 22 Dec 2021 08:17:38 GMT</pubDate>
    <description>А при чём здесь Spring? В Spring Boot по-умолчанию log4j не используется. А вот проблемы c GlassFish при размещении Spring-приложений - это факт.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ... (жорик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126198.html#115</link>
    <pubDate>Tue, 21 Dec 2021 20:02:53 GMT</pubDate>
    <description>&#091;code&#093;&lt;br&gt;$&#123;$&#123;::-$&#123;::-$$&#123;::-j&#125;&#125;&#125;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
