![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Треть Java-проектов на базе библиотеки Log4j продолжают использовать уязвимые версии" | +/– | ![]() |
Сообщение от opennews (??), 14-Дек-23, 14:59 | ||
Компания Veracode опубликовала результаты исследования актуальности критических уязвимостей в Java-библиотеке Log4j, выявленных в прошлом и позапрошлом годах. Изучив 38278 приложений, используемых в 3866 организациях, исследователи из Veracode обнаружили, что 38% из них используют уязвимые версии Log4j. Основной причиной продолжения применения устаревшего кода является встраивание в проекты старых библиотек или трудоёмкость миграции с уже неподдерживаемых веток на новые ветки, в которых нарушена обратная совместимость (судя по прошлому отчёту Veracode, 79% перенесённых в код проектов сторонних библиотек в последующем никогда не обновляются)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 14-Дек-23, 14:59 | +3 +/– | ![]() |
Не работает не трожь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
2. Сообщение от FF (?), 14-Дек-23, 15:16 | +2 +/– | ![]() |
Это суровый энтерпрайз и не только, а не "Hello, I'm SPA over Nodejs. I will fill your ass by updates for all my litle modules..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
3. Сообщение от Аноним (-), 14-Дек-23, 15:28 | +1 +/– | ![]() |
А если работает плохо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5 |
4.
Сообщение от RarogCmex2![]() | –2 +/– | ![]() |
Если суровый энтерпрайз означает то, что тебя взломают из-за луддизма, то в гробу я эту суровость видел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6, #15, #23 |
5. Сообщение от pfg21 (ok), 14-Дек-23, 15:58 | +1 +/– | ![]() |
если косяк не выявлен - значит он не мешает и все работает :) классика жанра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
6. Сообщение от pfg21 (ok), 14-Дек-23, 16:00 | +2 +/– | ![]() |
суровый кровавый энтерпрайз очень не любит обновлений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #26 |
7. Сообщение от Аноним (7), 14-Дек-23, 16:25 | +/– | ![]() |
Интересно, нельзя было выпустить патч версии минорных веток? Что-то типа 2.14.1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
9. Сообщение от ИмяХ (ok), 14-Дек-23, 16:36 | +/– | ![]() |
Если б это кому-то нужно было, давно бы сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10.
Сообщение от Аноним![]() | +2 +/– | ![]() |
Когда писал на Java ещё до времён Андроида - удивила любовь к исползованию этой библиотеки. Причем просто логировагие дебажного вывода. Вот и итог... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20 |
11. Сообщение от Аноним (11), 14-Дек-23, 17:53 | +1 +/– | ![]() |
Однажды у меня на сервере в Hetzner исчезла целая папка с Java runtime. С тех пор я поумнел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
12. Сообщение от Ivan_83 (ok), 14-Дек-23, 19:13 | +7 +/– | ![]() |
Два года и мир не рухнул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #18 |
13. Сообщение от Аноним (14), 14-Дек-23, 19:20 | +/– | ![]() |
Откуда ты знаешь просто их мониторят хакеры по полной и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #16, #17 |
14. Сообщение от Аноним (14), 14-Дек-23, 19:22 | +2 +/– | ![]() |
Ничего скоро в январе у РФ аккаунтов все файлы на хетзнере пропадут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
15. Сообщение от Вирт (?), 14-Дек-23, 19:32 | +1 +/– | ![]() |
По крайней мере часть уязвимостей выглядит несерьезными: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
16. Сообщение от Ivan_83 (ok), 14-Дек-23, 19:32 | +1 +/– | ![]() |
Никто ничего не мониторит, не надо себя успокаивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Аноним (17), 14-Дек-23, 20:41 | +/– | ![]() |
А может тебя мониторят хакеры по полной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #25 |
18. Сообщение от Вы забыли заполнить поле Name (?), 14-Дек-23, 21:25 | +2 +/– | ![]() |
> И ни одного растомана в новости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от Аноним (19), 15-Дек-23, 00:43 | +/– | ![]() |
Как в древней рекламе: " - Вы всё ещё кипятите? Тогда мы идем к вам!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
20. Сообщение от Аноним (20), 15-Дек-23, 01:35 | +/– | ![]() |
А почему перестал писать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #24 |
22. Сообщение от Аноним (22), 15-Дек-23, 06:20 | +/– | ![]() |
Открою страшную тайну там где корпорации, так всем насрать какая там версия log4j там в принципе никому не инетерсно какое решение и на чем оно работает. Пока оно не принесло убытки в миллионы там репу или что они там чешут не почешут... Исключение наверное только крупные банки, там да иногда следят за безопстностю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
23. Сообщение от Бывалый смузихлёб (?), 15-Дек-23, 06:42 | +1 +/– | ![]() |
угу. Либу обновил - ынтыпрайс, неведомым чудом работавший, хотя кое-как подпёртый со всех стором уймой палок и гомна - упал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #31, #33 |
24. Сообщение от Бывалый смузихлёб (?), 15-Дек-23, 06:43 | +/– | ![]() |
>> Когда писал на Java | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
25. Сообщение от Бывалый смузихлёб (?), 15-Дек-23, 06:44 | +/– | ![]() |
с аноном на пару смотрят его прон и рассматривают фотки кота ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
26. Сообщение от User (??), 15-Дек-23, 09:10 | +1 +/– | ![]() |
Угу. И не то, чтобы совсем зря. Поломают или там не поломают какую осенно-важную отчетилку за-тремя-файрволлами-в-двух-vlan'ах-от-тебя - это пускай вот у тех вот из СБ голова болит, а то, что гм, ногокрылые со своим новым-лудшим-обновлением разэтасамят примерно все, от форматов данных до математики и UI\UX - к гадалке не ходи. А выпускать "обновления безопасности" в отдельной ветке - способны не только лишь все... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #34 |
27. Сообщение от Golangdev (?), 15-Дек-23, 09:51 | +1 +/– | ![]() |
И ниодна ж падла, кто торгует безопасностью, не напишет, что с помощью этой уязвимости можно реально что-то сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
28. Сообщение от banonymous (?), 15-Дек-23, 13:38 | +1 +/– | ![]() |
Данная уязвимость воспроизводится только при использовании log4j с форматированием логов через PatternLayout. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
29. Сообщение от лютый арчешкольник... (?), 15-Дек-23, 17:34 | +/– | ![]() |
>Открою страшную тайну там где корпорации, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32 |
30. Сообщение от Bottle (?), 15-Дек-23, 18:37 | +/– | ![]() |
Minecraft - игра с миллионами игроков, как на лицензионных, так и на пиратских серверах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
31. Сообщение от zog (??), 15-Дек-23, 22:26 | +1 +/– | ![]() |
Обновил log4j и твой вдыртынпрайз упал лишь поэтому? Этот как же криво у вас там всё написано? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
32. Сообщение от Аноним (32), 17-Дек-23, 08:55 | +/– | ![]() |
> в системообразующих конторах постоянно покупают аудиты и пентесты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
33. Сообщение от Аноним (33), 18-Дек-23, 14:22 | +/– | ![]() |
У сурового ынтерпрайза нет денех на тестовый стенд? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
34. Сообщение от aim (ok), 19-Дек-23, 16:08 | +/– | ![]() |
> А выпускать "обновления безопасности" в отдельной ветке - способны не только лишь все... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #35 |
35. Сообщение от User (??), 19-Дек-23, 18:50 | +/– | ![]() |
>> А выпускать "обновления безопасности" в отдельной ветке - способны не только лишь все... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |