반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 스프링
- 파이썬
- spring
- python
- THINKINGRUN
- Java
- 캐나다일상
- 티스토리챌린지
- 프로그래밍
- 스타벅스주문
- 이클립스
- vscode
- 코딩
- 파이썬터틀
- html
- 영어스타벅스
- 파일명일괄변경
- 캐나다
- 스프링퀵스타트
- 파이썬기초
- 달리기
- springquickstart
- CSS
- 생각하는달리기
- 파이참
- 오블완
- 자바
- 비주얼스튜디오코드
- Eclipse
- springquick
Archives
- Today
- Total
목록Logging (1)
LIKE A DIAMOND
log4j 취약점 해결 초간단
+추가수정 2.15 버전도 취약하다고하니 2.16 버전을 사용하기 바란다 2.16 버전으로 바꾸기! log4j 취약점 관련 간단히 해결을 해보자.. 해결법 보려면 스크롤 아래로 내려서 순서확인한다~ - 안내 일단 문제 되는 버전 log4j 2.0.0 ~ 2.14.1 버전. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228 1. 취약점 내용 Apache Log4j 를 이용하여 원격 코드 실행이 가능한 JNDI 인젝션 취약점 입니다. 사용자의 입력으로 발생한 오류메시지 로그를 기록할 때 임의코드 실행이 가능하게 됩니다. 2. 취약점 대상 - Apache Log4j 2.0 이상 2.14.1 이하 버전 - 2.15.0-rc1 버전은 'log4j2.f..
notUsed_STUDY
2021. 12. 13. 14:46