21:55:55 @gomasy@don.gomasy.jp
icon

こういう時に動的にルールを更新できる WAF が大活躍してそう

21:54:26 @gomasy@don.gomasy.jp
icon

正直もう何処かで情報流出しまくってると思うんだけど、特に何も情報上がってないのはまだ発覚してから時間が経ってないからなのかな

21:17:39 @gomasy@don.gomasy.jp
icon

Log4jAttackSurface 最悪すぎてワロタ

21:13:41 @gomasy@don.gomasy.jp
icon

一足遅かった

21:12:47 @gomasy@don.gomasy.jp
icon

30 億のデバイスで(任意のコードが)走る Java

19:39:52 @gomasy@don.gomasy.jp
icon

🍜
※塩

Attach image
17:42:54 @gomasy@don.gomasy.jp
icon

謎機能言われてたけど本当に謎機能だった

17:42:16 @gomasy@don.gomasy.jp
icon

マジで何でロギングライブラリに任意の LDAP を参照して指定した .class ファイルをダウンロードして実行する機能ついてるの?意味不明だろ

12:23:09 @gomasy@don.gomasy.jp
icon

どうして CVE 採番もされていない状況で PoC が出回ってるんですか(困惑)

12:19:59 @gomasy@don.gomasy.jp
icon

log4j2 のほうか。でも log4j の方にも影響あるかもしれないので続報を待て、と。