
Listas de componentes afectados y aplicaciones/proveedores afectados por CVE-2021-44228 (también conocido como Log4shell o Log4j RCE). Esta lista está pensada como un recurso para los equipos de respuesta de seguridad para que puedan encontrar y abordar la vulnerabilidad.
Listas de componentes afectados y aplicaciones/vendedores afectados por CVE-2021-44228 (también conocido como Log4shell o Log4j RCE) para respondedores de seguridad.
Creemos que es importante clasificar los vendedores y productos entre:
es decir, todos los vendedores por los que debería preocuparse si tiene datos en su entorno o si tienen acceso a su entorno
es decir, componentes de software que podría haber utilizado en la construcción de sus productos y que debería preocuparle si lo hacen vulnerable
Aplicaciones comprometidas con confirmación
Lista de respuestas de varios vendedores, algunos afectados y otros no
Lista oficial mantenida por CISA - Gobierno de EE. UU.
Lista oficial mantenida por NCSC - Gobierno de Países Bajos, alta frecuencia de actualización
Una guía rápida y sencilla sobre qué hacer para responder al incidente de log4j
Estamos encantados de recibir contribuciones de la comunidad. Directrices para contribuir:
Este repositorio se mantiene para simplificar la respuesta para empresas y organizaciones separando entre:
Esta lista es un proyecto comunitario abierto para que todos contribuyan y es curada por:

