آپدیت جدید Apache Log4j برای آسیب پذیری جدید منتشر شد
بنیاد نرمافزار Apache (ASF) روز سهشنبه وصلههای جدیدی را منتشر کرد. این وصلهها برای یک آسیب پذیری اجرای کد دلخواه در Log4j است که میتواند توسط هکرها برای اجرای کدهای مخرب بر روی سیستمهای آسیبدیده مورد استفاده قرار گیرد. این پنجمین نقص امنیتی است که در یک ماه گذشته در این ابزار کشف میشود.
این آسیبپذیری که بهعنوان CVE-2021-44832 شناسایی میشود، از نظر شدت رتبه 6.6 از 10 را به خود اختصاص داده است و تمامی نسخههای لاگینگ را از 2.0-alpha7...