O co chodzi w błędzie Log4j i atakach związanych z tym błędem?

Cały Internet jest zalany informacjami o “log4j”. Jeśli nadal nie do końca rozumiesz o co w tym chodzi to zobacz najnowszy film kolegi Kacpra Szurka na ten temat.

Kolega próbuje wyjaśnić podatność CVE-2021-44228 na prostym kawałku kodu.

  • Dowiesz się jak użyć Canary Tokens do wykrycia podatności w swoich aplikacjach.
  • Zobaczysz, że można wykraść zmienne środowiskowe korzystając z interactsh.
  • Pokazuję, że podatne mogą być wszystkie wersje Javy – te nowsze i te starsze.
  • Zmienna “LOG4J_FORMAT_MSG_NO_LOOKUPS” nie zawsze rozwiązuje problem.
  • Wersja 2.15.0 nie jest najlepszym rozwiązaniem.
Tagi:

Podziel się postem :)

Najnowsze:

Militaria

Wyrzutnie rakietowe HIMARS już w Ukrainie. Zobacz je w akcji!

Jak poinformował ukraiński rząd, pierwsze systemy artylerii rakietowej HIMARS są już w rękach ukraińskich żołnierzy. Broń trafiła tam w ramach pomocy wojskowej Stanów Zjednoczonych i w sieci pojawiło się już nagranie rzekomo prezentujące je w akcji.

Mobilne

Aplikacje, które pomogą uniknąć mandatu podczas wakacji. Poznaj je!

Zbliżające się wakacje wiążą się z wyjazdami, a wiele osób decyduje się na podróż własnym autem. Warto jednak mieć na uwadzę, że rok 2022 stoi pod znakiem podwyżek i dotyczy to również kar za przekroczenie prędkości na polskich drogach. O “mandatach grozy” z pewnością usłyszymy tego lata wielokrotnie, a dzięki tym aplikacjom kierowcy z wyprzedzeniem dostaną informację o najbliższych fotoradarach.

Oprogramowanie

W jakim stopniu przeglądarki są dziś zgodne ze standardem HTML?

Dyskusje na temat zgodności przeglądarek z HTML5 całkowicie ucichły. Wróciliśmy do sytuacji sprzed dwóch dekad, gdy rozpatrywano jedynie zgodność stron z przeglądarką, a nie standardem. Czyżby wszyscy byli już zgodni z HTML5?

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.