
सभी log4j भेद्यता-संबंधित जानकारी के लिए एक-स्टॉप रेपो/ सूचना केंद्र।

LOG4J एक ओपन-सोर्स, Java-आधारित Apache सॉफ्टवेयर है जिसका उपयोग लॉगिंग सेवाओं के लिए किया जाता है।
Log4j भेद्यता किसी टेक्स्टबॉक्स में केवल एक विशेष स्ट्रिंग टाइप करके रिमोट कोड निष्पादन की अनुमति देती है, और यह Log4j लाइब्रेरी का उपयोग करने वाले हर प्रोग्राम पर काम करती है।
| प्रभावित सूची | संबंधित लिंक |
|---|---|
| ब्रांड | YfryTchsGD github लिंक हमें प्रभावित सेवाओं, घटकों या निर्माताओं की सूची देता है ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...आदि) |
| सॉफ्टवेयर | Nationaal Cyber Security Centrum द्वारा प्रकाशित, github लिंक। (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......आदि) |
इंटरनेट पर अब तक बहुत सारी सामग्री उपलब्ध है, मैं यहाँ कुछ जोड़ रहा हूँ। उपयोग करने से पहले सुनिश्चित करें कि आप संसाधनों को पढ़ लें।
मैंने log4j भेद्यता को स्कैन करने के लिए एक सरल कोड लिखा है।
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| निर्माता | लैब वातावरण |
|---|
** आने वाले दिनों में और जानकारी अपडेट करूँगा ...
| स्रोत | संबंधित लिंक |
|---|
| हॉटपैच Apache Log4j के लिए AWS सुरक्षा सेवाएँ Log4j भेद्यता से सुरक्षा, पहचान और प्रतिक्रिया के लिए Apache log4j सुरक्षा समस्या को कम करना EKS, ECS और Fargate ग्राहकों के लिए | |
| Cybersecurity and Infrastructure Security Agency का आपातकालीन निर्देश 22-02 Apache Log4j भेद्यता को कम करें Apache Log4j CISA से भेद्यता मार्गदर्शन | |
| Log4j 2 भेद्यता के शोषण को रोकने, पहचानने और खोजने के लिए मार्गदर्शन | |
| मैंने एक सरल bash स्क्रिप्ट लिखी है जो बुनियादी त्वरित स्कैन करती है। कोड देखें कोड कॉपी करें | |
| Java Log4j भेद्यता के लिए अपना सर्वर जाँचें, ब्लॉग लिंक , YouTube ट्यूटोरियल , github लिंक | |
वेबसाइट लिंक, यह प्रभावित सर्वरों CVE-2021-44228 की पहचान करने के लिए एक वेब-आधारित टूल के साथ आता है। | |
| दो विशिष्ट जाँचें करता है: HTTP headers और HTTP GET अनुरोध, github लिंक | |
| log4j PowerShell चेकर github लिंक | |
| भेद्य log4j होस्ट खोजने के लिए एक पूर्णतः स्वचालित, सटीक और व्यापक स्कैनर, github लिंक | |
| ADIL SOYBALI | Log4j-RCE-Scanner, कई पतों पर Apache Log4j में रिमोट कमांड निष्पादन भेद्यता CVE-2021-44228 के लिए स्कैन करता है। github लिंक |
| Bytecode डिटेक्टर, सभी चल रहे Java प्रोसेस को भेद्य log4j फ़ाइलों के लिए स्कैन करता है। यह आक्रामक नहीं है और आपके एप्लिकेशन को रोकने की आवश्यकता नहीं होती। यह यह भी जाँचता है कि क्या प्रोग्राम में ऐसे आर्टिफैक्ट शामिल हैं जिन्होंने भेद्य log4j JARs को पुनः बंडल या पुनः संकलित किया है github लिंक | |
| Log4j त्वरित संदर्भ मार्गदर्शिका (QRG) लाइव Log4J विश्वव्यापी खतरा ट्रैकर निःशुल्क लक्षित Log4j खोज टूल |
| & JohnHammond | Solar, log4j का शोषण |
| Log4j RCE, यह चैलेंज Log4j में नवीनतम RCE को कवर करता है। | |
| Log4J (जिसे Log4Shell के नाम से भी जाना जाता है) भेद्यता, नेटवर्क में इसका वर्तमान उपयोग समीक्षा करें, और सैंडबॉक्स वातावरण में शोषण का डेमो देखें। |