Is het goed om een topic te starten over de log4j vulnerability om te discussiëren of dingen te melden ?
Na versie 2.15.0, 2.16.0 is er nu al versie 2.17.0, ze vinden telkens nieuwe dingen.
EDIT
Site gevonden met een overzicht:
https://www.zyxware.com/article/which-s ... nerability
log4j vulnerability
-
- Elite Poster
- Berichten: 1694
- Lid geworden op: 30 okt 2004, 13:34
- Uitgedeelde bedankjes: 194 keer
- Bedankt: 85 keer
Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
-
- Premium Member
- Berichten: 472
- Lid geworden op: 14 mei 2004, 00:16
- Uitgedeelde bedankjes: 6 keer
- Bedankt: 26 keer
Bedankt voor de link. Ziet er een hele deftige tool uit.joriz schreef:Volgende tool gebruik ik om eigen systemen te scannen: https://github.com/fullhunt/log4j-scan
Wij zitten vnl op azure en MS heeft ons al doorgestuurd waar log4j zit in onze systemen. Die hebben dus complete access ...
Ik ben wel verschoten waar het overal inzit ... . We hadden 1 docker over het hoofd gezien met een installatie van solr ... zat er ook in.
Dit gaat echt zwaar knallen de komende maanden / jaren als je rekening houdt dat vele systemen amper een update krijgen.
-
- Pro Member
- Berichten: 352
- Lid geworden op: 30 mei 2012, 10:31
- Uitgedeelde bedankjes: 29 keer
- Bedankt: 29 keer
In alle librarys zitten lekken herinner maar openssl.
Het beste wat je kan doen zijn vulnerability scanners op jou code los te laten, wij gebruiken die van github die automatisch een pull request openzet en met github actions worden automatisch je testen gedraaid, zo kan je snel op de bal spelen.
Het beste wat je kan doen zijn vulnerability scanners op jou code los te laten, wij gebruiken die van github die automatisch een pull request openzet en met github actions worden automatisch je testen gedraaid, zo kan je snel op de bal spelen.