tiny1994095

Log4Shell 一个影响我们每个人的高危漏洞

  •  2
     
  •   tiny1994095 · Jan 27, 2022 · 5684 views
    This topic created in 1571 days ago, the information mentioned may be changed or developed.

    2021 年的最后一个月,注定会让所有计算机相关的所有工作人员,相当难忘,因为这个月,号称史上最严重的安全漏洞被曝光了出来,他们彻夜加班,加紧进行相关的响应动作。毕竟这个漏洞的危害和影响的范围面都相当的大,不夸张的说,这个高危漏洞影响了我们每个上网的人,官方警告说是会有数十亿的设备处于危险的环境中,你想知道这个漏洞的相关信息吗?欢迎收看本期内容~

    对节目有任何建议,欢迎指出~ 感谢您的支持~

    https://youtu.be/qbs8NbT2y70

    23 replies    2022-01-29 15:28:56 +08:00
    tiny1994095
        1
    tiny1994095  
    OP
       Jan 27, 2022
    视频的地址是这个~
    aino
        2
    aino  
       Jan 27, 2022
    会不会分析的太迟了呀....
    ruanimal
        3
    ruanimal  
       Jan 27, 2022
    miss hot shit
    doco
        4
    doco  
       Jan 27, 2022
    到底是 log4 啥
    AAAAAAAAAAAAAAAA
        5
    AAAAAAAAAAAAAAAA  
       Jan 27, 2022
    知道的都处理完了,不知道的就不需要再了解了。
    2i2Re2PLMaDnghL
        6
    2i2Re2PLMaDnghL  
       Jan 27, 2022
    @doco 有漏洞的库名字叫 log4j ,漏洞的名字叫 Log4Shell
    ganbuliao
        7
    ganbuliao  
       Jan 27, 2022
    你是真粘牙啊
    paulw54jrn
        8
    paulw54jrn  
       Jan 27, 2022 via Android
    大清已经亡了
    tiny1994095
        9
    tiny1994095  
    OP
       Jan 27, 2022 via Android
    @ganbuliao 粘牙是什么意思?
    @AAAAAAAAAAAAAAAA log4j 的情况还是比较复杂的,我想给出了程序员的普通人也介绍一下~
    leavic
        10
    leavic  
       Jan 27, 2022   ❤️ 12
    我觉得这个世界肯定是有未来人的,因为要和楼主这种火星人均衡来补偿宇宙的熵。
    yundun2021
        11
    yundun2021  
       Jan 27, 2022
    不是早就解决了吗?
    tiny1994095
        12
    tiny1994095  
    OP
       Jan 27, 2022 via Android
    @leavic 知道这个漏洞一个多月了,一直有新的消息,所以没有出节目…楼主不是火星来的…
    @yundun2021 其实直接依赖的容易解决~间接依赖的应该还需要一段时间处理…除此还有无人维护的系统就惨了…
    qfdk
        13
    qfdk  
    PRO
       Jan 27, 2022 via iPhone   ❤️ 2
    就是这个破漏洞 影响了我不加班的记录….. 一星期内各种更新 最后我们直接剔除了. Java 全家桶 换 nodejs 哈哈哈哈 根本上解决问题
    Jooooooooo
        14
    Jooooooooo  
       Jan 27, 2022
    这...
    Aruforce
        15
    Aruforce  
       Jan 27, 2022 via Android
    @qfdk 那你们功能也真简单…一星期就能切掉…
    Fausto
        16
    Fausto  
       Jan 27, 2022
    你是 GG 还是 MM ?
    tiny1994095
        17
    tiny1994095  
    OP
       Jan 27, 2022
    @namek 视频是我自己的声音,是 GG 了。预告里使用了 TTS 。
    qfdk
        18
    qfdk  
    PRO
       Jan 27, 2022
    @Aruforce #15 不简单,只是 单独分离了一下,然后代码构造的比较合理 :) java 那边 踢掉了 漏洞包,替换了 common 里面的日志包,然后 给所有的升级了一发,Spring 全家桶 1.5.x 太老了,有别的洞影响,不可抗拒因素在迁移到 2.x 。node.js 已经把新的业务重写了,新业务主要是 前端较为复杂。我们用了 elastic 的 apm-agent 来监控 java 系统,无奈 -agent 运行的包换了 最少三次,根据 那个升级的 blog. gateway 已经替换到 node.js ,authserver 下周 31 号准备 上线 激动 ing
    zoharSoul
        19
    zoharSoul  
       Jan 27, 2022
    @ganbuliao #7 粘牙是什么意思?
    ramcasky
        20
    ramcasky  
       Jan 27, 2022
    @leavic 整笑了哈哈哈哈 同事问我咋了
    mritd
        21
    mritd  
       Jan 27, 2022 via iPhone
    吓我一跳 我合计 policykit 刚修完又来一波大的呢,这不是早就修了么……
    yedanten
        22
    yedanten  
       Jan 29, 2022 via Android
    认真说,漏洞影响被过度放大了,要 rce 的条件门槛过于苛刻,就当天晚上狂欢了一波,分析完就没兴趣看了
    Zss77
        23
    Zss77  
       Jan 29, 2022
    @leavic 工位上笑出了声
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3048 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 09:40 · PVG 17:40 · LAX 02:40 · JFK 05:40
    ♥ Do have faith in what you're doing.