политика Рейтинг в сообществе: 2.0 | |
Игры Рейтинг в сообществе: 0.8 | |
секретные разделы Рейтинг в сообществе: 0.5 | |
r34 Рейтинг в сообществе: 0.4 | |
Мультфильмы Рейтинг в сообществе: 0.4 | |
art Рейтинг в сообществе: 0.2 | |
Пышная красота Рейтинг в сообществе: 0.2 | |
красивые картинки Рейтинг в сообществе: 0.2 | |
Porn Art Рейтинг в сообществе: 0.2 | |
Приколы для даунов Рейтинг в сообществе: 0.2 |
Постов: 14
- хороших: 6
- лучших: 3
Комментариев: 5273
три года назад отключили в жабе загрузку классов по жнди
на нем твитор например крутится
так что процесс идет
это только для триггера, реальный эксплоит я пока не видел
в общем, если б не майнкрафт - никто б и не заметил
но пока из жабы полностью не выпилят подгрузку классов или хотя бы стандартный рефлекшен - такие проблемы будут периодически возникать
вот хорошее саммари https://jfrog.com/blog/log4shell-0-day-vulnerability-all-you-need-to-know
хотя log4j2 далеко по популярности до собственно log4j да и до logback
а тригернуть его можно вообще в единицах продуктов