1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

log4j - Что и как?

Тема в разделе "Оффтопик", создана пользователем Bemaker, 16 дек 2021.

  1. Автор темы
    Bemaker

    Bemaker Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    WaxiestMoriss
    Я много поизучал насчет этой библиотеки. Log4J - библиотека журналирования программ, основанных на Java, причем она используется абсолютно во всех приложений, написанных на Java языке. Эту библиотеку создала компания разработчиков "Apache Logging Project". Итак, что это и как едят? Вообще я стал интересоваться, когда ломанули сервер моего друга и FoxMC.

    Библиотека Log4J собирает информацию об ошибках и других событиях, произошедших во время работы приложений и сохраняет ее в логах, крч, в журналах. Эту библиотеку даже сейчас используют МИЛЛИОНЫ программ, игр, облачных серверов и корпоративных приложений, в том числе от крупнейших производителей - Amazon, Apple, CloudFlare и тому подобное.

    Поверьте, для использования уязвимости, злоумышленнику даже не надо о****ать, скажем так, сверхзнаниями, он может просто тупо прописать специальный произвольный код и тому гг однозначно. Впервые уязимость обнаружили сначала в Minecraft, когда команда разработчиков (Mojang) тестировала безопасность серверов. Тем временем, взломщики уже начали использовать уязвимость для установки вредоносного ПО на чужие компьютеры
     
  2. Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    И зачем ты скопировал сюда статью с инета?
    Поздновато ты проснулся. Там уже фиксы понавыпускали все кто можно и кто нельзя еще как позавчера.
    (я в своей статье по защите сервера еще 10 числа написал по этому поводу, хотя тогда инфы помимо флага не было)
     
    Последнее редактирование: 16 дек 2021
  3. Typo_Kill

    Typo_Kill Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Typo_Kill
    Опасная хрень, но уже фиксы выпустили
     
  4. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Да за сутки уже все починили ага.
     
  5. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    А я как лох, до сих пор использую System.out.println и самодельный логгер в файл :D
     
  6. NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
  7. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Так об уязвимости уже два года все знают. Чего ты хотел? А задергались лишь недавно.
    Как говорится пока петух не клюнет.
     

Поделиться этой страницей