
في يوم الخميس (9 ديسمبر)، تم اكتشاف ثغرة يوم الصفر (0-day) في مكتبة تسجيل Java الشهيرة log4j (الإصدار 2) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تسجيل سلسلة نصية معينة. نظرًا لشيوع هذه المكتبة، وتأثير الثغرة (السيطرة الكاملة على الخادم)، وسهولة استغلالها، فإن تأثير هذه الثغرة شديد جدًا. نطلق عليها اختصارًا اسم "Log4Shell".
سوف يقوم هذا الماسح الضوئي بلغة بايثون باكتشاف ثغرة log4j في مثيلات جافا وإعادة إرسال الاستجابة.