Is het goed om een topic te starten over de log4j vulnerability om te discussiëren of dingen te melden ?
Na versie 2.15.0, 2.16.0 is er nu al versie 2.17.0, ze vinden telkens nieuwe dingen.
EDIT
Site gevonden met een overzicht:
https://www.zyxware.com/article/which-s ... nerability
log4j vulnerability
-
- Elite Poster
- Berichten: 2118
- Lid geworden op: 30 okt 2004, 13:34
- Uitgedeelde bedankjes: 370 keer
- Bedankt: 120 keer
- Recent bedankt: 1 keer
Telenet All-Internet (Gigabit optie)
Samsung Galaxy S25 Ultra
Ubiquiti UDM Pro
Synology DS1821+
Nvidia Shield TV console
Intel NUC 13 Extreme i7 13700K
Microsoft Surface Pro 8
Garmin Venu3
Samsung Galaxy S25 Ultra
Ubiquiti UDM Pro
Synology DS1821+
Nvidia Shield TV console
Intel NUC 13 Extreme i7 13700K
Microsoft Surface Pro 8
Garmin Venu3
-
- Premium Member
- Berichten: 647
- Lid geworden op: 14 mei 2004, 00:16
- Uitgedeelde bedankjes: 30 keer
- Bedankt: 40 keer
- Recent bedankt: 1 keer
Bedankt voor de link. Ziet er een hele deftige tool uit.joriz schreef:Volgende tool gebruik ik om eigen systemen te scannen: https://github.com/fullhunt/log4j-scan
Wij zitten vnl op azure en MS heeft ons al doorgestuurd waar log4j zit in onze systemen. Die hebben dus complete access ...
Ik ben wel verschoten waar het overal inzit ... . We hadden 1 docker over het hoofd gezien met een installatie van solr ... zat er ook in.
Dit gaat echt zwaar knallen de komende maanden / jaren als je rekening houdt dat vele systemen amper een update krijgen.
-
- Pro Member
- Berichten: 371
- Lid geworden op: 30 mei 2012, 10:31
- Uitgedeelde bedankjes: 29 keer
- Bedankt: 30 keer
In alle librarys zitten lekken herinner maar openssl.
Het beste wat je kan doen zijn vulnerability scanners op jou code los te laten, wij gebruiken die van github die automatisch een pull request openzet en met github actions worden automatisch je testen gedraaid, zo kan je snel op de bal spelen.
Het beste wat je kan doen zijn vulnerability scanners op jou code los te laten, wij gebruiken die van github die automatisch een pull request openzet en met github actions worden automatisch je testen gedraaid, zo kan je snel op de bal spelen.