icon

こういう時に動的にルールを更新できる WAF が大活躍してそう

icon

正直もう何処かで情報流出しまくってると思うんだけど、特に何も情報上がってないのはまだ発覚してから時間が経ってないからなのかな

icon

Log4jAttackSurface 最悪すぎてワロタ

icon

一足遅かった

icon

30 億のデバイスで(任意のコードが)走る Java

icon

🍜
※塩

Attach image
icon

謎機能言われてたけど本当に謎機能だった

icon

マジで何でロギングライブラリに任意の LDAP を参照して指定した .class ファイルをダウンロードして実行する機能ついてるの?意味不明だろ

icon

どうして CVE 採番もされていない状況で PoC が出回ってるんですか(困惑)

icon

log4j2 のほうか。でも log4j の方にも影響あるかもしれないので続報を待て、と。