Čeština
Problém s Apache Log4j

Dejte si pozor na chybu v Apache Log4j

Před vánočními svátky všemi českými a zahraničními médii probleskla zpráva o zranitelnosti nejpopulárnějšího java logovacího frameworku log4j, jež je součástí nejen produktů Apache. Pokud se chcete vyhnout možným problémům, aktualizujte minimálně na verzi 2.15.0-rc2.

Pokud používáte aplikace přístupné z internetu, které pro logování využívají právě log4j, zpozorněte. Pod identifikátorem CVE-2021-44228 vyšlo 10. prosince 2021 upozornění na zranitelnost tohoto logovacího frameworku, který během několika dní díky své jednoduchosti napáchal ve stovkách českých i zahraničních systémech mnoho škod.

O tom, jak této zranitelnosti vyhnout či ji odstranit, si můžete přečíst:

https://www.nukib.cz/cs/infoservis/hrozby/1781-upozorneni-na-zranitelnost-apache-log4j-log4shell/

https://blog.checkpoint.com/2021/12/11/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1

Průběžně aktualizovaný seznam softwaru:

https://github.com/cisagov/log4j-affected-db/tree/develop

Přejeme vám krásný, úspěšný a bezpečný rok 2022

Coolhousing tým

Nejlepší články

Chladící infrastruktura s technologií freecooling
Dedikovaný server Dell v našem portfoliu
VPS a VDS s 50% cenovým zvýhodněním