반응형
해당 버그는2021년 11월 24일, 알리바바 클라우드 보안팀에서 발견되었고,
2021년 11월 30일, 해당 문제를 수정하는 PR이 log4j 깃허브에 올라왔다.
2021년 12월 10일, PaperMC가 자사 Discord 서버를 이용하여 긴급 공지를 하면서 이슈가 되었다.
log4j는 자바를 사용하는 프로젝트나 서버 사이드 솔루션에서 많이 사용하기 때문에 직접 점검하여 확인하여야 한다.
취약점
LDAP를 통해서 Java객체를 찾을 수 있고 객체를 볼 수 있게 하는 문법도 존재한다.
반응형
'데이터베이스' 카테고리의 다른 글
함수기반 인덱스(FBI, Fuction-Baseed Index) (0) | 2023.09.21 |
---|---|
리버스 키 인덱스와 비트맵 인덱스 (1) | 2023.09.20 |
인덱스의 유형과 특징 (0) | 2023.09.20 |
해쉬(Hash) 클러스터링 (0) | 2023.09.18 |
클러스터링 테이블 (0) | 2023.09.17 |