Beveiligingsonderzoekers melden opnieuw kwetsbaarheid in log

Pagina: 1
Acties:

  • Pavla
  • Registratie: Juni 2004
  • Laatst online: 22-09 21:25
Artikel: link
Auteur: @SirRosencrantz

In paragraaf 3:
Het is volgens hen wat lastig te begrijpen, maar het komt er op neer dat de fix die Log4Shell moet fixen niet goed werkt in bepaalde standaardconfiguraties van log4j, waardoor aanvallers alsnog toegang kunnen krijgen tot de systemen.
CVE description heeft het echter over non-default configurations.

Trots lid van [DPC] Team Boonanza @ SoB - Bezoek pwnshop.nl!


  • SirRosencrantz
  • Registratie: Juli 2014
  • Laatst online: 28-03 09:07

SirRosencrantz

Steam Deck-user

Ik denk dat de CVE-description en de blogpost zijn geüpdate want woensdagochtend stond er toch echt wat anders in die post. Ik pas het aan.

  • Pavla
  • Registratie: Juni 2004
  • Laatst online: 22-09 21:25
Ah dat verklaart het, ik vond het al raar.

Trots lid van [DPC] Team Boonanza @ SoB - Bezoek pwnshop.nl!