① 何が起きた:JavaのログライブラリLog4jに「ログを記録するだけでリモートから任意コードを実行できる」脆弱性(Log4Shell)が発見され、CISA(米国のサイバーセキュリティ専門機関)が緊急指令を発出、世界中のシステムが攻撃にさらされた。 ② なぜ怖い ...
ラックは12月20日、Java用のオープンソースのロギングライブラリ(ログ出力ライブラリ)である「Apache Log4j(アパッチログフォージェイ)」の脆弱性(CVE-2021-44228)を診断する無料サービスを提供すると発表した。 通称「Log4Shell」とも呼ばれている脆弱性(CVE-2021 ...