log4j kwetsbaarheid betreft niet de webserver

Pagina: 1
Acties:

Acties:
  • +2 Henk 'm!

  • PeterdeBruin
  • Registratie: September 2006
  • Laatst online: 10-11-2023
@Olaf In het artikel nieuws: Ernstige kwetsbaarheid in Apache Log4j 2 kan duizenden organisaties t... staat "maakt het mogelijk om willekeurige code te injecteren en uit te voeren met de rechten van de webserver".
Maar deze kwetsbaarheid betreft helemaal niet de webserver, althans niet de populaire Apache webserver (Apache HTTP server).
Log4j is een Java-module, en Apache HTTP server is niet geschreven in Java.
De kwetsbaarheid maakt het mogelijk om willekeurige code te injecteren en uit te voeren met de rechten van de betreffende Java-applicatie.

Acties:
  • +1 Henk 'm!

  • Olaf
  • Registratie: Maart 2007
  • Laatst online: 23-07-2024
Uiteraard Peter, dank voor het opmerken. Ik heb het aangepast: nieuws: Ernstige kwetsbaarheid in Apache Log4j 2 kan duizenden organisaties t...

Acties:
  • +1 Henk 'm!

  • eindgebruiker
  • Registratie: November 2012
  • Laatst online: 02-10 14:08
De term tool suggereert dat het om een zelfstandige applicatie gaat. Het gaat om een library, die daarmee onderdeel is van allerlei andere applicaties. Dat maakt het mede zo'n rottig lek.

Acties:
  • +1 Henk 'm!

  • NBK
  • Registratie: Oktober 2002
  • Laatst online: 30-09 01:24

NBK

Weercam-Avatar

Blijft toch apart. De halve ICT wereld schreeuwt moord en brand over een lek in een veel gebruikte tool en je zou er dus vollop aandacht voor verwachten op de frontpage van tweakers.
Maar uiteindelijk moet ik als tweakers lezer mijn informatie over wat er nou precies mis is halen uit een feedback item op het forum omdat op de hoofdpagina een plus artikel is gezet en er verder dus totaal geen informatie meer word verstrekt...

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic