Visualizzazione Stampabile
-
Log4shell
Avete immagazzinato un bel po' di roba a lunga conservazione? Pasta, sottoli, roba disidratata...
Qualche tanica di benzina e un generatore da poche centinaia di euro, facilmente installabile, basta fare maschio maschio in una presa.
-
Re: Log4shell
Oppure basta aggiornare Minecraft e sei a posto
-
Re: Log4shell
Abbiamo 8 server qui in azienda e 8 pubblicati in cloud.
Sono tutti a posto.
se non e' successo niente l'altro giorno che era il 1 0 1 2 2 0 2 1 non dovrebbe succedere piu' niente :snob:
-
Re: Log4shell
-
Re: Log4shell
-
Re: Log4shell
Solito allarmismo inutile, basterebbe non loggare ogni minima merda che ti arriva :asd:
-
Re: Log4shell
Il cliente del progetto su cui lavoro (molti di voi gli danno parecchi soldi) č da domenica mattina che č in paranoia... e sotto attacco continuo :bua:
-
Re: Log4shell
-
Re: Log4shell
Immagino di log4j vulnerabilitā da fine del mondo
-
Re: Log4shell
Sė, in breve code injection via tag di log4j, ma solo alcune versioni pių o meno recenti (2.qualcosa in poi) :sisi:
-
Re: Log4shell
Citazione:
Originariamente Scritto da
KymyA
di che state parlando?
roba di computer, nulla di tua competenza :fag:
-
Re: Log4shell
Citazione:
Originariamente Scritto da
blastomorpha
Il cliente del progetto su cui lavoro (molti di voi gli danno parecchi soldi) č da domenica mattina che č in paranoia... e sotto attacco continuo :bua:
Pornhub??
-
Re: Log4shell
Citazione:
Originariamente Scritto da
blastomorpha
Sė, in breve code injection via tag di log4j, ma solo alcune versioni pių o meno recenti (2.qualcosa in poi) :sisi:
La prima č di 7 anni fa :bua:
-
Re: Log4shell
-
Re: Log4shell
Citazione:
Originariamente Scritto da
Baddo
Pornhub??
Nessuno paga Pornhub.
- - - Aggiornato - - -
Citazione:
Originariamente Scritto da
Given
La prima č di 7 anni fa :bua:
Eppure č immune, e molto pių usata di quanto si pensi :bua:
-
Re: Log4shell
Bisogna anche far scrivere un JNDI (Java Naming and Directory Interface) all'interno del log.
Chiunque abbia un'infrastruttura un minimo ragionata non rischia niente, nč a livello di attacco nč a livello di furto dati.
-
Re: Log4shell
Citazione:
Originariamente Scritto da
Lolliker
Bisogna anche far scrivere un JNDI (Java Naming and Directory Interface) all'interno del log.
Chiunque abbia un'infrastruttura un minimo ragionata non rischia niente, nč a livello di attacco nč a livello di furto dati.
Quando ci sono di mezzo pagamenti online, anche se non avesse nemmeno log4j tra le librerie usate, la gente si caga sotto lo stesso.
-
Re: Log4shell
Citazione:
Originariamente Scritto da
blastomorpha
Quando ci sono di mezzo pagamenti online, anche se non avesse nemmeno log4j tra le librerie usate, la gente si caga sotto lo stesso.
Considerando il programmatore java comune concordo, buttano dentro librerie "a cazzo" senza remore :bua:
-
Re: Log4shell
Citazione:
Originariamente Scritto da
blastomorpha
Nessuno paga Pornhub.
- - - Aggiornato - - -
Eppure č immune, e molto pių usata di quanto si pensi :bua:
Ma infatti diversi nostri applicativi sono immuni perché usano la versione 1, che poi siano soggetti ad altre vulnerabilitā č un altro discorso :asd:
-
Re: Log4shell
A lavoro son tutti impazziti, sarā che il cliente pių tranquillo č un esercito estero ma santo dio che paranoie si fa la gente.
Leggono articoli scritti da Aranzulla mentre vomita dopo una sbronza e vanno in paranoia senza che vi sia un vero rischio.
Che palle