メディア蚘事

「Log4j」のトラブルっおどうダバいの 非゚ンゞニアにも分かるように副線集長に解説させた

バズる指数ピヌク 235

 twitterコメント 84件䞭 184件
読んでいる 
盞圓ダバいね。
気になる今日のニュヌス
日本郵䟿、玄21䞇人分の顧客情報を玛倱 “玙倚すぎ”で扱いきれず
「うちのシステムはチャットずかないし」は通甚しなくお、通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう
わあ。ダバい。
ほがわからないけど”脆匱性を䜿っお脆匱性を盎すっお発想”っお凄いね
至る所でApache Log4jの脆匱性が話題になっおるけど、この蚘事は分かりやすくお勉匷になった。脱メむンフレヌムでJava䜿っおるずころなんお沢山ある。
䌚話圢匏なのが分かり蟛いが、今回の問題点が理解しやすい圢で蚘茉されおいる。
気になる今日のニュヌス
「Log4j」の脆匱性を突く攻撃手段の情報共有は違法 日本ハッカヌ協䌚に聞いた
最近話題のlog4j。䜕でこんな機胜が入っおるんだろうか
非垞にわかりやすい
Apache Log4jの脆匱性はこの蚘事を䜿うず説明しやすかったです。
おじいちゃん「CVSSスコア仮想マシンロギングツヌルサヌバサむド」
䞀般向けに分かりやすい蚘事。業務甚サヌバヌでよく䜿われるRHELだずv2系䜿っおないから問題はなかったぜい。珟職堎的には。
脆匱性のLog4shell祭り圓面続きそうですが、非サヌバヌサむド゚ンゞニアが圱響を理解するにはこの蚘事がわかりやすいかも。☞
今週、゚ンゞニア界隈でだいぶ隒がれお、Apple含め色んな䌁業が察応に远われたLog4jの脆匱性の話。
分かりやすいので興味ある人はぜひ。
分かりやすい。
自分が今の業皮に就いおからは䞀番ダバむ案件。
Log4jマゞやべヌじゃん。
日本沈没芳おたから、圱響の゚グさがなお想像できた。
分かりやすかった。
"「うちのシステムはチャットずかないし」は通甚しなくお、通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう。぀たり埅ったなしの状況ずいうこずです"
「ログに蚘録させるだけで任意のリモヌトコヌドを実行できおしたう」「XSSどころの話ではない」「Log4jはなぜか『ログに蚘録した文字列に特定の呜什が曞いおあったら倖郚からプログラムを読み蟌みたす』ずいう実装を」
ひっ  そんなこず起きおたの  本瀟倧䞈倫なんかな  賌入した゜フトりェアを専門䌁業の鯖で走らせおるだけだずは思うが党く詳现知らないから怖いのぅ
非゚ンゞニアだけど専門甚語倚過ぎお雰囲気しかわからんかった。
Log4j問題、ちょっず優しく解説されおたす。
これわかりやすい |
( இωஇ)
初報の「ダバすぎる」ずいう衚珟が、キャッチさを狙ったのでなく、マゞでダバすぎおダバすぎるずしか蚀えなかったダツか 
これは結構むむ蚘事ですね読みやすい
゚ンゞニア連䞭がバタバタしおるんでなんだろうず読んでみたら、テクサポレベルの知識でもめっちゃダバいずわかるダツだった 。
非゚ンゞニアの方にもわかりやすい説明で良き。
自分にもダバさが分かる良蚘事
»

関係ないず思っおる゚ンゞニアじゃない人に読んで欲しい
自分の珟堎でも倧隒ぎですが、log4jの脆匱性に぀いおの蚘事。開発経隓浅い自分でも分かりやすかったです。
Log4jのVer2.xはアップデヌトをいち早く適甚するずしお、圓初Log4jのVer1.xにも圱響するっお話がありたしたよね。
あれは結局圱響しないで確定っぜいです。
JPCERT/CCのペヌゞで13日に远蚘された郚分に詳现がありたすけど、「圱響は受けない」でOKのようです。
😶‍🌫😶‍🌫😶‍🌫
りチはチャットずかないから、が通甚しない。「通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう。埅ったなしの状況」。◆
(ω)
これは初心者でもダバさが䌝わりそうな良い生地
Javaロギングツヌル

「Javaが゚ンタヌプラむズの開発でメゞャヌな蚀語である」

「プログラムはほずんどがログを内郚で出力・保存する」
解決ずは蚀い難いなら、起動は芋送る。Σ( ̄ロ ̄lll)
通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう。぀たり埅ったなしの状況
CISOから盎属䞊叞たで log4j や Log4Shell ずいうキヌワヌドを䜕ずなくしか知っおいない党おの方々に読んでもらっお欲しい
すげぇな
䜕を考えおそんな機胜組み蟌んだんだ
必芁性が刀らん

「Log4j」のトラブルっおどうダバいの
"「うちのシステムはチャットずかないし」は通甚しなくお、通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう。぀たり埅ったなしの状況"
ダバいねぇ(._.)φ
これ自䜓がトロむの朚銬。
なんでこんな機胜があるのか・・・
「通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう。」
これが分かりやすい
ねヌほんずにヌ
これなヌヌ
結構やばいや぀なんだなぁ。
Java゚ンゞニアじゃなくお良かった。
Javaなんお業務系システムからwebサヌビスたで幅広く䜿われおるからねえ。
非゚ンゞニアには結局䌝わらないような気はするが読みやすくはあった
この人もTwitterのTLに情報を掎んだらしい。゚ンゞニアはTwitterやっおないず倱栌みたいよw
だいたいわかった、ような気がする
"今いえるこずは、むンタヌネットでサヌビスを提䟛しおいおJava開発に少しでも心圓たりがある䌁業は今すぐに調査しお察策したしょう"
読んだ感想が「なんでログにあるだけの文字列を実行しおしたうのか」しかないな。

ITmedia:
みおる
勉匷しおおかないず  →
"通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう"
詳现は理解できおないけど、WEBサヌバに簡単に攻撃できそう 
たあ、これだけ隒がれおるから、゚ンゞニアは察応しおるはず
なるほど、ダバさが分かりたした「Log4j」のトラブルっおどうダバい の 非゚ンゞニアにも分かるように副線集長に解説させた
思っおるよりやばいのかな。
さおこれからどうなるか。
,良い蚘事。
䞀番の問題は、サラッず読んだだけではたったく深刻さがわからないから解説者が必芁ずいうこず
“通信リク゚ストを投げられるだけでもサヌバ偎はそれをログずしお保存するので攻撃が成立しおしたう” 今回の脆匱性のダバいの、ここなんだよな。悪意のあるコヌドを含んだURLを投げるだけで攻撃が成立しちゃう
マツ「こんなの芋たこずある。日本沈没ずかの䞖界だ」→
なんずなく問題点の認識はあっおいたようだ。
ただすでに乗っ取られおおも
刀らんのではずいうのは
どうすりゃいいのかな。。。
䜕か埮劙な蚘事。。。このふろんずえんどえんじにあはlog4j察応を芋誀っおないかな。。。
「実は今日、シリコンバレヌの゚ンゞニアず話しおたんですけど、『俺、フロント゚ンド゚ンゞニアでよかったよ」っお蚀っおたした。」
ダバさはよくわかった
しかし、旧バヌゞョン1.xは無関係なのか 瀟内呚知せねば
今話題のLog4jのざっくり解説。
※技術的なこずは曞いおいたせん。
平たく蚀うず、さやしさん結婚しおくださいず公匏垢ぞリプするだけでリアルに結婚できちゃうくらいの脆匱性ずいうこずか🀔
え、マゞでダバいな。
--
「Log4j」のトラブルっおどうダバいのずいうのを、゚ンゞニアではない2人が理解できるように副線に語らせた蚘事です。ダバさがいたいちわからないよヌっお方はご䞀読を
javaなんお䜿わないだろ、っお思っおたら、盞圓䜿われおるのね・・・自分は䜿いたくない掟なんですがŽω`ずいうか、ログの文字列から実行するっお、意図的に぀けないず実装されない機胜ですなぁ・・・
Log4jの件、気になっおる方はこちらを読んでおいた方がいいず思いたす。かなり圱響範囲は倧きいず思いたすし、暗黙のうちに入れおしたっおいる可胜性もありたすし。
今ちょうど自分も、非IT゚ンゞニア職の方ずこういう話をしおた
非゚ンゞニアには「ブヌトロヌダヌ」がわかりにくいず思うけどだいたいあっおる
キヌチ、䜕者なんだ   
新着のIT業界ニュヌスだにゃ。IT業界志望の孊生はぜひチェックしおにゃ。
ダバいのは分かるけど具䜓的に䜕ができるかずいうのが分かりやすくお、党く門倖挢の自分にはよかった
Log4jはなぜか「ログに蚘録した文字列に特定の呜什が曞いおあったら倖郚からプログラムを読み蟌みたす」ずいう実装をしおいた
キヌチ いきなりハヌドルが高い
タむトルずURLをコピヌしたした