Ressourcen zur Log4j-Sicherheitslücke: Log4Shell finden und beheben
Aktuelles: Am 28. Dez. wurde bekannt, dass Log4j Version 2.17 anfällig für DoS-Angriffe ist (CVE-2021-44832). Aktualisieren Sie auf die neueste Log4j-Version 2.17.1.
Inzwischen wissen Sie wahrscheinlich bereits von der Sicherheitslücke, die als Log4Shell bekannt ist und als CVE-2021-44228 und CVE-2021-45046 identifiziert wurde. Wahrscheinlich sind Sie gerade dabei, sie zu beheben. Diese Sicherheitslücke wurde am Freitag, dem 10. Dezember 2021, von Sicherheitsforschern offengelegt und betrifft das Log4j-Logging-Framework von Apache.

