12 poin oleh tkwlsrl 2021-12-11 | 7 komentar | Bagikan ke WhatsApp
<p>Kerentanan telah dilaporkan pada log4j, framework logging untuk Java.<br /> <br /> - Versi yang terdampak: 2.0 ~ 2.14.1<br /> - Versi perbaikan &gt;= 2.15.0-rc1<br /> - Disarankan untuk menerapkan patch pada semua sistem yang menggunakan library Apache log4j<br /> <br /> - Contoh yang terdampak secara umum<br /> * Apache Struts<br /> * Apache Solr<br /> * Apache Druid<br /> * Apache Flink<br /> * ElasticSearch<br /> * Flume<br /> * Apache Dubbo<br /> * Logstash<br /> * Kafka<br /> * Spring-Boot-starter-log4j2</p>

7 komentar

 
v08zbv8fvlkjasdflkj 2021-12-13
<p>Ah, jadi log4j itu fungsi untuk logging?<br /> <br /> Dari namanya saja kukira itu math log4</p>
 
xguru 2021-12-11
<p>Ini adalah bug yang memungkinkan Remote Code Execution (RCE) jika konten yang berisi string tertentu dicatat ke log. </p>
 
kunggom 2021-12-13
<p>Sementara itu, tampaknya ada juga orang yang memanfaatkan celah keamanan ini untuk mengubah server Minecraft menjadi server Doom. Rip and Tear!<br /> https://twitter.com/gegy1000/status/1469714451716882434</p>;
 
budlebee 2021-12-13
<p>Wkwkwk, sampai nge-port Doom ke server Minecraft juga..</p>
 
xguru 2021-12-11
<p>Karena cakupan dampaknya memang sangat luas, media dalam negeri tampaknya sibuk memancing klik dengan judul seperti “kerentanan terburuk yang ditemukan dalam sejarah komputer”...</p>
 
kunggom 2021-12-11
<p>Di antara produk yang terdampak, ada banyak yang namanya saja sudah sangat dikenal, jadi tampaknya cakupan dampaknya juga sangat besar.<br /> Cara mereproduksi kerentanannya dijelaskan dalam artikel di bawah ini.<br /> <br /> [PC Magazine] Countless Servers Are Vulnerable to Apache Log4j Zero-Day Exploit<br /> https://pcmag.com/news/…;
 
tkwlsrl 2021-12-11
<p>Untuk SpringBoot, sebaiknya ikuti langkah pada tautan di bawah ini.<br /> https://spring.io/blog/2021/… /> <br /> maven<br /> &lt;properties&gt;<br /> &lt;log4j2.version&gt;2.15.0&lt;/log4j2.version&gt;<br /> &lt;/properties&gt;<br /> <br /> gradle<br /> ext['log4j2.version'] = '2.15.0'</p>