Уровень опасности — 10 баллов из 10: уязвимость Log4Shell угрожает миллионам серверов по всему миру

Хакеры могут получить удалённый контроль над приложениями и устройствами: в большинстве случаев специальные знания для такой атаки не нужны.

72

Странно, что такую ценную информацию вообще опубликовали. Это же просто находка для интернет разведки. Самое интересное, что никто понятия не имеет как это исправить.

Предупреждён = вооружён. Те кому надо увидят и патчи накатят, те, кому не надо, скорее всего и без этого проблем на проекте имеют

3

Как это понятия не имеет? Обновить библиотеку.

1

Какая ценная информация? Это не хитроумная уязвимость, а включенное по умолчанию выполнение классов по урлу.

Этой дыре 10 лет. С ней много лет весь мир жил и вполне вероятно, что кто-то о ней давно знал и использовал в своих целях. Сейчас просто приличные люди нашли эту дыру и подняли тревогу.