Problém s Apache Log4j

Před vánočními svátky všemi českými a zahraničními médii probleskla zpráva o zranitelnosti nejpopulárnějšího java logovacího frameworku log4j, jež je součástí nejen produktů Apache. Pokud se chcete vyhnout možným problémům, aktualizujte minimálně na verzi 2.15.0-rc2.

Pokud používáte aplikace přístupné z internetu, které pro logování využívají právě log4j, zpozorněte. Pod identifikátorem CVE-2021-44228 vyšlo 10. prosince 2021 upozornění na zranitelnost tohoto logovacího frameworku, který během několika dní díky své jednoduchosti napáchal ve stovkách českých i zahraničních systémech mnoho škod.



O tom, jak této zranitelnosti vyhnout či ji odstranit, si můžete přečíst:

https://www.nukib.cz/cs/infoservis/hrozby/1781-upozorneni-na-zranitelnost-apache-log4j-log4shell/

https://blog.checkpoint.com/2021/12/11/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1


Průběžně aktualizovaný seznam softwaru:

https://github.com/cisagov/log4j-affected-db/blob/develop/SOFTWARE-LIST.md



Přejeme Vám krásný, úspěšný a bezpečný rok 2022


Coolhousing tým



Zákaznická
podpora

Tento web používá k poskytování služeb a analýze návštěvnosti soubory cookie. Používáním tohoto webu s tímto souhlasíte. Více...
Rozumím