«Хакер»
Июль
2025
1 2 3 4
5
6
7 8 9 10 11
12
13
14 15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тени

0
Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в обслуживании и утечка данных — тогда широко известны не были. Лишь в сентябре 2022 года вендор официально признал их, но представил как часть тех самых четырех исходных багов. Поэтому патчей и новых CVE всем этим багам не положено.