Log4shell Log4shell

Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 20 di 21

Discussione: Log4shell

Visualizzazione Ibrida

Messaggio precedente Messaggio precedente   Nuovo messaggio Nuovo messaggio
  1. #1
    Bannato
    Data Registrazione
    Jan 2016
    Messaggi
    18.979

    Log4shell

    Avete immagazzinato un bel po' di roba a lunga conservazione? Pasta, sottoli, roba disidratata...
    Qualche tanica di benzina e un generatore da poche centinaia di euro, facilmente installabile, basta fare maschio maschio in una presa.

  2. #2
    Predicatore Google L'avatar di Mdk
    Data Registrazione
    Jan 2016
    Messaggi
    19.230

    Re: Log4shell

    Oppure basta aggiornare Minecraft e sei a posto

  3. #3
    Senior Member L'avatar di testudo13
    Data Registrazione
    Mar 2016
    Messaggi
    7.593

    Re: Log4shell

    Abbiamo 8 server qui in azienda e 8 pubblicati in cloud.
    Sono tutti a posto.

    se non e' successo niente l'altro giorno che era il 1 0 1 2 2 0 2 1 non dovrebbe succedere piu' niente

  4. #4
    Bannato
    Data Registrazione
    Jan 2016
    Messaggi
    18.979

    Re: Log4shell

    Uhm

  5. #5
    Min. della Prostituzione L'avatar di alastor
    Data Registrazione
    Jan 2016
    Messaggi
    18.000

    Re: Log4shell

    Sad trombone.wav

  6. #6
    Senior Member L'avatar di Given
    Data Registrazione
    Jan 2016
    Messaggi
    3.330
    Gamer IDs

    PSN ID: given1983 Steam ID: given1983

    Re: Log4shell

    Solito allarmismo inutile, basterebbe non loggare ogni minima merda che ti arriva

  7. #7
    Senior Member L'avatar di blastomorpha
    Data Registrazione
    Jan 2016
    Messaggi
    3.047

    Re: Log4shell

    Il cliente del progetto su cui lavoro (molti di voi gli danno parecchi soldi) è da domenica mattina che è in paranoia... e sotto attacco continuo

  8. #8
    Bannato
    Data Registrazione
    Jan 2016
    Messaggi
    18.979

    Re: Log4shell

    Citazione Originariamente Scritto da blastomorpha Visualizza Messaggio
    Il cliente del progetto su cui lavoro (molti di voi gli danno parecchi soldi) è da domenica mattina che è in paranoia... e sotto attacco continuo
    Pornhub??

  9. #9
    Senior Member L'avatar di blastomorpha
    Data Registrazione
    Jan 2016
    Messaggi
    3.047

    Re: Log4shell

    Citazione Originariamente Scritto da Baddo Visualizza Messaggio
    Pornhub??
    Nessuno paga Pornhub.

    - - - Aggiornato - - -

    Citazione Originariamente Scritto da Given Visualizza Messaggio
    La prima è di 7 anni fa
    Eppure è immune, e molto più usata di quanto si pensi

  10. #10
    B1-66ER ¥€$ L'avatar di KymyA
    Data Registrazione
    Jan 2016
    Località
    PUTIGNANO (BA)
    Messaggi
    20.225
    Gamer IDs

    Gamertag: KymyA PSN ID: KymyA Steam ID: KymyA

    Re: Log4shell

    di che state parlando?
    DISCLAIMER: Questo post non invita a commettere reati ne tantomeno ad infrangere la legge (degli uomini o Divina). Quanto scritto può essere parzialmente o totalmente falso o frutto della fantasia (malata) dell'autore. L'autore non si assume responsabilità per quanto scritto, suggerito o sottointeso da questo post.

  11. #11
    北斗のバド・スペンサー L'avatar di Lo Zio
    Data Registrazione
    Jan 2016
    Messaggi
    77.506

    Re: Log4shell

    Citazione Originariamente Scritto da KymyA Visualizza Messaggio
    di che state parlando?
    roba di computer, nulla di tua competenza

  12. #12
    Senior Member L'avatar di squallwii
    Data Registrazione
    Jan 2016
    Messaggi
    11.804

    Re: Log4shell

    Immagino di log4j vulnerabilità da fine del mondo

  13. #13
    Senior Member L'avatar di blastomorpha
    Data Registrazione
    Jan 2016
    Messaggi
    3.047

    Re: Log4shell

    Sì, in breve code injection via tag di log4j, ma solo alcune versioni più o meno recenti (2.qualcosa in poi)

  14. #14
    Senior Member L'avatar di Given
    Data Registrazione
    Jan 2016
    Messaggi
    3.330
    Gamer IDs

    PSN ID: given1983 Steam ID: given1983

    Re: Log4shell

    Citazione Originariamente Scritto da blastomorpha Visualizza Messaggio
    Sì, in breve code injection via tag di log4j, ma solo alcune versioni più o meno recenti (2.qualcosa in poi)
    La prima è di 7 anni fa

  15. #15
    Senior Member L'avatar di Bicio
    Data Registrazione
    Jan 2016
    Messaggi
    26.490

    Re: Log4shell


  16. #16
    Senior Member L'avatar di Lolliker
    Data Registrazione
    Feb 2021
    Messaggi
    3.064

    Re: Log4shell

    Bisogna anche far scrivere un JNDI (Java Naming and Directory Interface) all'interno del log.

    Chiunque abbia un'infrastruttura un minimo ragionata non rischia niente, nè a livello di attacco nè a livello di furto dati.

  17. #17
    Senior Member L'avatar di blastomorpha
    Data Registrazione
    Jan 2016
    Messaggi
    3.047

    Re: Log4shell

    Citazione Originariamente Scritto da Lolliker Visualizza Messaggio
    Bisogna anche far scrivere un JNDI (Java Naming and Directory Interface) all'interno del log.

    Chiunque abbia un'infrastruttura un minimo ragionata non rischia niente, nè a livello di attacco nè a livello di furto dati.
    Quando ci sono di mezzo pagamenti online, anche se non avesse nemmeno log4j tra le librerie usate, la gente si caga sotto lo stesso.

  18. #18
    Senior Member L'avatar di pietreppaolo
    Data Registrazione
    Nov 2020
    Messaggi
    3.294

    Re: Log4shell

    Citazione Originariamente Scritto da blastomorpha Visualizza Messaggio
    Quando ci sono di mezzo pagamenti online, anche se non avesse nemmeno log4j tra le librerie usate, la gente si caga sotto lo stesso.
    Considerando il programmatore java comune concordo, buttano dentro librerie "a cazzo" senza remore

  19. #19
    Senior Member L'avatar di Given
    Data Registrazione
    Jan 2016
    Messaggi
    3.330
    Gamer IDs

    PSN ID: given1983 Steam ID: given1983

    Re: Log4shell

    Citazione Originariamente Scritto da blastomorpha Visualizza Messaggio
    Nessuno paga Pornhub.

    - - - Aggiornato - - -



    Eppure è immune, e molto più usata di quanto si pensi
    Ma infatti diversi nostri applicativi sono immuni perché usano la versione 1, che poi siano soggetti ad altre vulnerabilità è un altro discorso

  20. #20
    Senior Member L'avatar di shikky
    Data Registrazione
    Jan 2016
    Messaggi
    3.037

    Re: Log4shell

    A lavoro son tutti impazziti, sarà che il cliente più tranquillo è un esercito estero ma santo dio che paranoie si fa la gente.

    Leggono articoli scritti da Aranzulla mentre vomita dopo una sbronza e vanno in paranoia senza che vi sia un vero rischio.

    Che palle

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su