“やじうまの杜”では、ニュース・レビューにこだわらない幅広い話題をお伝えします。 今週のソフトウェア業界は、「Apache Log4j」で発見されたリモートコード実行の脆弱性(CVE-2021-44228、通称:Log4Shell)の話題一色でしたね。弊紙の読者にも情報の収集と ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ企業のVeracodeは2023年12月7日(現地時間、以下同)、「Apache Log4j」(以下、Log4j)に関する脆弱(ぜいじゃく)性の調査結果を発表した。 VeracodeはLog4jに関する脆弱性調査の結果 ...
キヤノンマーケティングジャパン株式会社(代表取締役社長:足立正親、以下キヤノンMJ)は、“2022年上半期サイバーセキュリティレポート”を公開しました。攻撃の手法を変化させ続け感染拡大を狙うマルウェア「Emotet」や、ロギングライブラリLog4j2の ...
The Apache Software Foundation(ASF)は12月14日、ロギングライブラリ「Apache Log4j 2.15.0」で実施された「Log4Shell」脆弱性(CVE-2021-44228)への対策が不完全であったことを明らかにした。 開発チームによると、「Log4j 2.15.0」では任意コード実行につながるJNDI LDAP ...
JavaのLog4jライブラリに存在していたリモートコード実行を可能にする脆弱性「CVE-2021-44228(Log4Shell)」を突いてAWSアカウントを ...
Impervaは12月9日(米国時間)、「Log4j: One Year Later|Imperva」において、Javaベースのオープンソースのロギングライブラリ「Apache Log4j」に存在する重大な脆弱性の動向について伝えた。1年前に発見されたLog4Shell(CVE-2021-44228)として知られるLog4jのリモートコード実行 ...
React2Shell(CVE-2025-55182)という脆弱性が公開されました。内容や発生時期から、Log4Shell(CVE-2021-44228)を思い出した人も多いのではないでしょうか。 私の場合、Log4Shellが発生した時と今では所属組織が違います。そのため、見える景色が違って学びがありました ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ企業のCybereasonは2021年12月10日(現地時間)、同社のセキュリティブログで、Javaのロギングライブラリ「Apache Log4j」(Log4j)に関するゼロデイ脆弱(ぜいじゃく)性(CVE-2021-44228 ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する