Recursos sobre a vulnerabilidade Log4j para encontrar e corrigir o Log4Shell
Atualização: em 28 de dezembro, a versão 2.17 do Log4j foi identificada como vulnerável a um ataque de negação de serviço (DoS) (CVE-2021-44832). Atualize para a versão mais recente do Log4j, a 2.17.1.
A esta altura, você já conhece — e provavelmente está trabalhando para corrigir — a vulnerabilidade que ficou conhecida como Log4Shell e foi identificada como CVE-2021-44228 e CVE-2021-45046. Pesquisadores de segurança divulgaram essa vulnerabilidade na sexta-feira, 10 de dezembro de 2021, no framework de logging Log4j do Apache.

