
Listen betroffener Komponenten sowie betroffener Apps/Anbieter im Zusammenhang mit CVE-2021-44228 (auch bekannt als Log4shell oder Log4j RCE). Diese Liste dient Sicherheitsverantwortlichen als Ressource, um die Schwachstelle zu finden und zu beheben.
Listen betroffener Komponenten sowie betroffener Apps/Anbieter in Bezug auf CVE-2021-44228 (auch bekannt als Log4shell oder Log4j RCE) für Sicherheitsverantwortliche.
Wir halten es für wichtig, die Anbieter und Produkte in folgende Kategorien einzuteilen:
d. h. alle Anbieter, um die Sie sich kümmern sollten, wenn Sie Daten in deren Umgebung haben oder wenn diese Zugriff auf Ihre Umgebung haben
d. h. Softwarekomponenten, die Sie möglicherweise beim Aufbau Ihrer Produkte verwendet haben und bei denen Sie sich Sorgen machen sollten, falls sie Sie verwundbar machen
Artefakte, die log4j verwenden
Kompromittierte Apps mit Bestätigung
Liste der Antworten verschiedener Anbieter - einige betroffen, einige nicht
Offizielle Liste, gepflegt von CISA - US-Regierung
Offizielle Liste, gepflegt von NCSC - niederländische Regierung, hohe Aktualisierungsfrequenz
Eine schnelle und einfache Anleitung, was zu tun ist, um auf den log4j-Vorfall zu reagieren
Wir freuen uns über Beiträge aus der Community. Beitragsrichtlinien:
Dieses Repository wird gepflegt, um die Reaktion für Unternehmen und Organisationen zu vereinfachen, indem es zwischen Folgendem unterscheidet:
Diese Liste ist ein Community-Projekt, zu dem jeder beitragen kann, und wird kuratiert von:

