1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

log4j, JNDI эксплойт. Насколько опасен?

Тема в разделе "Оффтопик", создана пользователем SophiaWagner, 10 дек 2021.

  1. Автор темы
    SophiaWagner

    SophiaWagner Ньюби

    Баллы:
    1
    Имя в Minecraft:
    Sophia_Wagner
  2. Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Ну на столько что твой сервак могут выкачать а тебе лично могут ратник на ПК залить.
    Фикса на данный момент НОРМАЛЬНОГО не существует
    есть лишь огрызок. Нужно загрузить это https://vk.com/away.php?to=https://...1975910/918816730061606912/log4j2.xml&cc_key=
    Вставить в папку со start.sh и вставить в запускатор -Dlog4j.configurationFile=log4j2.xml

    Почему этот фикс херня? - все цвета в консоли
     
  3. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    Очень опасен. Можно заразить не только твою машину а всех твоих игроков.
     
  4. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
  5. Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Если я не ошибаюсь - серверную часть оно не спасёт
     
  6. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    Тоже не особо шарю, один фиг давно не интересен румк. Но этот эксплоит очень не хилую шумиху за столько лет поднял)
     
  7. LOVEC3327

    LOVEC3327 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    LOVEC3327
    Paper уже выпустили фикс
     
  8. Snon_S

    Snon_S Активный участник Пользователь

    Баллы:
    76
    на саму последную версию?
     
  9. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    Обычным юзерам (игрокам) нужно что-то предпринимать? Ну к примеру у меня на компе джава 8, нужно ли обновляться? Серверов не держу уже, в майн не катаю на серваках.
     
  10. HauserGrim

    HauserGrim Активный участник Пользователь

    Баллы:
    96
  11. OJIEKCAHDP

    OJIEKCAHDP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    OJIEKCAHDP
    Это когда такое появилось, сколько я спал?
     
  12. Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Такое себе. Только для новых версий нормальный, а для легаси довольствуемся серотой логов
     
  13. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    Вроде вчера в сеть вылилось
     
  14. SaMEC

    SaMEC Старожил Пользователь

    Баллы:
    173
    Skype:
    support.meedway
    Имя в Minecraft:
    Nick
    Spigot для всех версий выпустила фикс
     
  15. Agravaine

    Agravaine Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    Agravaine25
  16. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Могут рут права получить к машинке, полный доступ по ssh, если сервер под рутом запущен.
     

Поделиться этой страницей