log4j vulnerability

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Abusimbal
Elite Poster
Elite Poster
Berichten: 1694
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 194 keer
Bedankt: 85 keer

Is het goed om een topic te starten over de log4j vulnerability om te discussiëren of dingen te melden ?

Na versie 2.15.0, 2.16.0 is er nu al versie 2.17.0, ze vinden telkens nieuwe dingen.

EDIT
Site gevonden met een overzicht:
https://www.zyxware.com/article/which-s ... nerability
Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
joriz
Premium Member
Premium Member
Berichten: 548
Lid geworden op: 13 mei 2006, 22:36
Uitgedeelde bedankjes: 55 keer
Bedankt: 40 keer

Volgende tool gebruik ik om eigen systemen te scannen: https://github.com/fullhunt/log4j-scan
Edpnet VDSL XL + Voip @ 100/35Mbit / Fritzbox 7490
yaris
Premium Member
Premium Member
Berichten: 472
Lid geworden op: 14 mei 2004, 00:16
Uitgedeelde bedankjes: 6 keer
Bedankt: 26 keer

joriz schreef:Volgende tool gebruik ik om eigen systemen te scannen: https://github.com/fullhunt/log4j-scan
Bedankt voor de link. Ziet er een hele deftige tool uit.
Wij zitten vnl op azure en MS heeft ons al doorgestuurd waar log4j zit in onze systemen. Die hebben dus complete access ...
Ik ben wel verschoten waar het overal inzit ... . We hadden 1 docker over het hoofd gezien met een installatie van solr ... zat er ook in.
Dit gaat echt zwaar knallen de komende maanden / jaren als je rekening houdt dat vele systemen amper een update krijgen.
8balljunkie
Pro Member
Pro Member
Berichten: 352
Lid geworden op: 30 mei 2012, 10:31
Uitgedeelde bedankjes: 29 keer
Bedankt: 29 keer

In alle librarys zitten lekken herinner maar openssl.
Het beste wat je kan doen zijn vulnerability scanners op jou code los te laten, wij gebruiken die van github die automatisch een pull request openzet en met github actions worden automatisch je testen gedraaid, zo kan je snel op de bal spelen.
Plaats reactie

Terug naar “Software en apps”