
قوائم بالمكونات المتأثرة والتطبيقات/الموردين المتأثرين بـ CVE-2021-44228 (المعروفة بـ Log4shell أو Log4j RCE). تم تصميم هذه القائمة كمورد للمستجيبين الأمنيين لتمكينهم من العثور على الثغرة ومعالجتها.
قوائم المكونات والتطبيقات/البائعين المتأثرين بـ CVE-2021-44228 (المعروف بـ Log4shell أو Log4j RCE) للمستجيبين الأمنيين.
نعتقد أنه من المهم تصنيف البائعين والمنتجات بين:
أي جميع البائعين الذين يجب أن تقلق بشأنهم إذا كانت بياناتك في بيئتهم أو إذا كان لديهم وصول إلى بيئتك
أي المكونات البرمجية التي قد تكون استخدمتها في بناء منتجاتك والتي يجب أن تقلق إذا كانت تجعلك عرضة للخطر
القطع الأثرية التي تستخدم log4j
قائمة الردود من البائعين المختلفين، بعضهم متأثر والبعض الآخر لا
القائمة الرسمية التي تحتفظ بها CISA - الحكومة الأمريكية
القائمة الرسمية التي تحتفظ بها NCSC - الحكومة الهولندية، تحديثات متكررة
دليل سريع وبسيط حول ما يجب فعله للاستجابة لحادثة log4j
دليل عام للاستجابة للحوادث في حال اكتشاف اختراق بائع تابع لجهة خارجية
يسعدنا تلقي المساهمات من المجتمع. إرشادات المساهمة:
تمت صيانة هذا المستودع لتبسيط الاستجابة للمؤسسات والشركات من خلال الفصل بين:
هذه القائمة هي مشروع مجتمعي مفتوح للجميع للمساهمة فيها، ويتم تنظيمها بواسطة:

