<bgdev />free

Вход Регистрация

Какво мислите за Log4j
0

0 1
#54885 (ツ) johnfound
Създадено на 20.12.2021, видяно: 1111 пъти.

А бе, щом даже аз чух за това чудо Log4j (а не използвам абсолютно никакъв софтуер на Java!) значи трябва да е много сериозно.

Сега, няма да приказвам, че за сетен път потвърждава тезата ми, че колкото по-близо до хардуера, толкова по-сигурно!

Добре де, казах го, но си е вярно. rofl

Та какво мислите на темата? Имате ли да пачвате проекти? Или тука само Рабин е джавар?

#54888 (ツ) Major Obvious
Създадено на 20.12.2021, видяно: 1104 пъти.

На мен не ми се наложи но чета че за секюрити пичовете това било много плодотворна година. Като казвам плодотворна имам предвид яко гърч за същите пари.

#54889 (ツ) Delegate
Създадено на 20.12.2021, видяно: 1103 пъти.

Тая изгъзица я имало и на роуверите на Марс. Добре, че не сме във война с някоя друга цивилизация, че щеха да ни плякат през reverse shell-a направо.

#54891 (ツ) Stilgar
Създадено на 21.12.2021, видяно: 1081 пъти.
johnfound

А бе, щом даже аз чух за това чудо Log4j (а не използвам абсолютно никакъв софтуер на Java!) значи трябва да е много сериозно.

Сега, няма да приказвам, че за сетен път потвърждава тезата ми, че колкото по-близо до хардуера, толкова по-сигурно!

Добре де, казах го, но си е вярно. rofl

Та какво мислите на темата? Имате ли да пачвате проекти? Или тука само Рабин е джавар?

В тоя случай по-близо до хардуера нямаше да те спаси. То тоя бъг бил feature. Буквално има някъде код който като попадне някво нещо като URL (ама друго) в стринга да отива на това място, да си сваля код и да го изпълнява.

#54900 (ツ) gat3way
Създадено на 21.12.2021, видяно: 1068 пъти.

Тук рабиняка трябва да се изкаже според мен.

#54901 (ツ) johnfound
Последно редактирано на 21.12.2021 от johnfound, видяно: 1061 пъти.
gat3way

Тук рабиняка трябва да се изкаже според мен.

Нещо се изгуби Рабин. Или е почнал работа (и са го натоварили да пачва Log4j), или са го набарали ваксърите. ;-)

#54902 (ツ) bobyb
Създадено на 21.12.2021, видяно: 1058 пъти.
johnfound
gat3way

Тук рабиняка трябва да се изкаже според мен.

Нещо се изгуби Рабин. Или е почнал работа (и са го натоварили да пачва Log4j), или са го набарали ваксърите. ;-)

Вирусът по-лесно ще го намери. Ваксърите през випиени не минават.

#54903 (ツ) qtakabg
Създадено на 21.12.2021, видяно: 1055 пъти.

Изпадна в екзистенциална криза след напускането на Стую и Пайпот.

#54910 (ツ) Rabin
Последно редактирано на 21.12.2021 от Rabin, видяно: 1041 пъти.

My link

Tука съм бе. Съборих половината къща да вкарам трактор, за есенната

зимната оран.

Имам подозрения, че преди 2 поколения са ходили полуръстове с размер на хобит, няма едно нещо да е като хората в стара къща.

Log4j е едно jar-че, леко миниатюрно и се менява с copy-paste. Ся като погледнах горното видео разбрах за размера на катастрофата, на тоя брадатия макя му се обаждала да го предупреди.

Не съм виждал проект без log4j, има един smf4j или нещо от рода, ама в ядрото пак ползва log4j.

Ще деплойвате наново всички проекти, няма как.

Ако бяхте прописали на асм ся щяхте да се наслаждавате на честита снежна Коледа!😄

#54914 (ツ) johnfound
Създадено на 21.12.2021, видяно: 1031 пъти.
Rabin

My link

Тоя като го видях и се сетих за старият виц:

Всички програмисти са дебели, защото по цял ден седят на компютъра и ядат.

А всички сисадмини са тънки, защото по цял ден тичат да оправят мрежата.

Понякога, рядко, има и тънки програмисти – това са напреднали сисадмини.

А понякога има и дебели сисадмини – това са измързеливили се програмисти.

#54915 (ツ) Rabin
Създадено на 21.12.2021, видяно: 1027 пъти.

Аз бях много доволен като открих админлъка. Откачих се от поточната линия, никой вкл. шефовете не ми разбират от работата, като кажа някъв срок и няма кой да ми го оспори. Лошото е, че не плащат подобаващо за админване. Идеалният вариант е заплата на програмист с длъжност за админ.

#54918 (ツ) qtakabg
Създадено на 21.12.2021, видяно: 1020 пъти.
Rabin

Аз бях много доволен като открих админлъка. Откачих се от поточната линия, никой вкл. шефовете не ми разбират от работата, като кажа някъв срок и няма кой да ми го оспори. Лошото е, че не плащат подобаващо за админване. Идеалният вариант е заплата на програмист с длъжност за админ.

Сега му викат DevOps на това.

#54925 (ツ) Rabin
Създадено на 21.12.2021, видяно: 1015 пъти.
qtakabg

Сега му викат DevOps на това.

ДевОпс е друго, макар че и отчасти и това практикувах.

#54946 (ツ) johnfound
Създадено на 22.12.2021, видяно: 989 пъти.

Между другото, сега погледнах логовете на сървъра и намерих маса атаки по Log4j. Разбира се, безполезни. Но явно проблемът наистина е сериозен за някои хора и от двете страни на барикадата. Добре, че не съм във вселената на Джава разработчиците. rofl

#54947 (ツ) gat3way
Създадено на 22.12.2021, видяно: 975 пъти.

Ти си мислиш че това са некакви автоматизирани скенери, според мен обаче това са недоброжелателите на рабина които искат да му махнат админските права.

#54948 (ツ) johnfound
Създадено на 22.12.2021, видяно: 971 пъти.
gat3way

Ти си мислиш че това са некакви автоматизирани скенери, според мен обаче това са недоброжелателите на рабина които искат да му махнат админските права.

Е, не съм проверявал всички IP-та, но като че ли няма на участници във форума. Впрочем, участници във форума едва ли ще се пробват с тази атака, просто защото знаят, че е безполезно.

Но както видяхме опитват други пътища. Което всъщност е добро. Софтуерът трябва да се стресира яко, ако искаме да имаме качествен софтуер.

Блоковете в Япония издържат яки земетресения и нищо им няма. А ако тука удари такова, цели градове ще падат.

#54958 (ツ) Rabin
Създадено на 22.12.2021, видяно: 951 пъти.
johnfound
gat3way

Ти си мислиш че това са некакви автоматизирани скенери, според мен обаче това са недоброжелателите на рабина които искат да му махнат админските права.

Е, не съм проверявал всички IP-та, но като че ли няма на участници във форума. Впрочем, участници във форума едва ли ще се пробват с тази атака, просто защото знаят, че е безполезно.

Но както видяхме опитват други пътища. Което всъщност е добро. Софтуерът трябва да се стресира яко, ако искаме да имаме качествен софтуер.

Блоковете в Япония издържат яки земетресения и нищо им няма. А ако тука удари такова, цели градове ще падат.

Тоа жаварския логер що ти е бре Жони? Нали си на волен Асемблер?

#54964 (ツ) BIGBUGEX
Създадено на 22.12.2021, видяно: 941 пъти.

Аз понякога слагам разширение асп/пхп в ури-то и после гледам какви невалидни заявки набиват. А цмс-а е на С++ - фцги. Голям ташак.

#54966 (ツ) johnfound
Създадено на 22.12.2021, видяно: 937 пъти.
Rabin

Тоа жаварския логер що ти е бре Жони? Нали си на волен Асемблер?

Нямам бе, нямам жаварски логер. Ама те атакерите откъде да знаят? Пробват се хората да пробият. rofl

#54979 (ツ) Rabin
Създадено на 22.12.2021, видяно: 920 пъти.
johnfound
Rabin

Тоа жаварския логер що ти е бре Жони? Нали си на волен Асемблер?

Нямам бе, нямам жаварски логер. Ама те атакерите откъде да знаят? Пробват се хората да пробият. rofl

Как разбра, кво ти логват?

0 1

Какво мислите за Log4j
0

AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE