Skip to main content

Recursos sobre a vulnerabilidade Log4j para encontrar e corrigir o Log4Shell

Atualização: em 28 de dezembro, a versão 2.17 do Log4j foi identificada como vulnerável a um ataque de negação de serviço (DoS) (CVE-2021-44832). Atualize para a versão mais recente do Log4j, a 2.17.1.

A esta altura, você já conhece — e provavelmente está trabalhando para corrigir — a vulnerabilidade que ficou conhecida como Log4Shell e foi identificada como CVE-2021-44228 e CVE-2021-45046. Pesquisadores de segurança divulgaram essa vulnerabilidade na sexta-feira, 10 de dezembro de 2021, no framework de logging Log4j do Apache.

Guia rápido

Guia rápido para corrigir a Log4Shell

Saiba mais

Lista de recursos do GitHub

Recursos sobre Log4Shell para você se manter informado e protegido

Ver no GitHub

Snyk Learn

Lição sobre a vulnerabilidade Log4Shell

Comece a aprender

Proteja seus apps Java

Encontre e corrija o Log4Shell de graça em poucos cliques com a Snyk

Recursos

feature log4j purple
Blog

FTC destaca a importância de proteger o Log4j e a cadeia de suprimentos de software

Leia mais
feature log4j purple
Blog

Webinar sobre Log4Shell: o que você precisa saber

Saiba mais
feature log4j purple
Blog

A nova versão 2.17.1 do Log4j corrige a vulnerabilidade CVE-2021-44832, que permite a execução remota de código (mas não é tão grave quanto parece)

Leia mais
feature log4j blue

Webinar

Perigo à vista: invasão ao vivo com Log4Shell

Assista agora
feature log4j purple
Blog

Com a Snyk, fica mais fácil corrigir o Log4Shell com análises gratuitas ampliadas

Saiba mais
feature log4j blue

Twitter Spaces

Tudo sobre problemas de segurança de software e Log4Shell

Ouça agora
feature log4j purple
Blog

Vulnerabilidade de alta gravidade no Log4j 2.16 (CVE-2021-45105) descoberta

Saiba mais
feature log4j purple
Blog

A vulnerabilidade CVE-2021-45046 do Log4j 2.15 foi reclassificada como crítica: execução arbitrária de código

Saiba mais
feature log4j blue
Video

Como resolver um problema como o Log4Shell? A visão de um Java Champion

Assistir ao vídeo
feature log4j purple
Blog

Encontre vulnerabilidades do Log4Shell em arquivos JAR não gerenciados e em JARs com dependências incorporadas (shaded) usando a Snyk CLI

Saiba mais
feature log4j purple
Blog

Segurança contextualizada: quando um CVE não é um CVE?

Saiba mais
feature log4j blue
Video

O que a vulnerabilidade Log4Shell nos ensinou sobre segurança de aplicações?

Assistir ao vídeo
feature log4j purple
Blog

Log4Shell em poucas palavras (para quem não é desenvolvedor ou não trabalha com Java)

Saiba mais
feature log4j purple
Blog

Encontre e corrija rapidamente a vulnerabilidade do Log4j com a Snyk

Saiba mais
feature log4j purple
Blog

A vulnerabilidade Log4j e seu impacto na segurança da cadeia de suprimentos de software

Saiba mais
feature log4j purple
Blog

Evite a execução remota de código (RCE) por meio do Log4Shell atualizando para a versão 2.17.1

Saiba mais