Рейтинг:0

Список служб, подверженных уязвимости Apache Log4jshell

флаг pl

Существует ли еще список программного обеспечения, которое может быть затронуто Apache Log4jshell уязвимость (CVE-2021-44228), что было объявлено в прошлую пятницу?

Если вы управляете несколькими серверами с большим количеством различного программного обеспечения, было бы неплохо иметь список потенциально уязвимых программ. Не что-то слишком подробное с версиями, просто что-нибудь с любой затронутой версией или даже что-нибудь, что мощь подвержен влиянию.

Для начала список:

  • Апач Солр
  • Апач Томкэт
  • Апач распорки
  • Апач Друид
  • Апач Флинк
  • Апач Свифт
  • Эластичный поиск
Рейтинг:0
флаг pl

После дальнейших исследований я обнаружил следующие два списка, которые активно обновляются информацией о возможном уязвимом программном обеспечении:

СНГ: https://github.com/cisagov/log4j-affected-db

НЦСК: https://github.com/NCSC-NL/log4shell/blob/main/software/README.md

Пожалуйста, прокомментируйте, отредактируйте или добавьте другой ответ с любыми другими полезными списками.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.