
CVE-2021-44228 (जिसे Log4shell या Log4j RCE भी कहा जाता है) से प्रभावित घटकों और प्रभावित ऐप्स/विक्रेताओं की सूचियाँ। यह सूची सुरक्षा प्रतिक्रियाकर्ताओं के लिए एक संसाधन के रूप में है ताकि वे भेद्यता को खोज और संबोधित कर सकें।
CVE-2021-44228 (उर्फ log4shell या log4j RCE) से प्रभावित घटकों और प्रभावित ऐप्स/विक्रेताओं की सूची, सुरक्षा प्रतिक्रियाकर्ताओं के लिए।
हम मानते हैं कि विक्रेताओं और उत्पादों को इस प्रकार वर्गीकृत करना महत्वपूर्ण है:
यानी वे सभी विक्रेता जिनके बारे में आपको चिंता करनी चाहिए यदि आपका डेटा उनके वातावरण में है या यदि उनके पास आपके वातावरण तक पहुँच है
यानी सॉफ़्टवेयर घटक जो आपने अपने उत्पादों के निर्माण में उपयोग किए हों और जिनके कारण आप असुरक्षित हो सकते हैं, उनके बारे में आपको चिंता करनी चाहिए
log4j का उपयोग करने वाले आर्टिफैक्ट
पुष्टि के साथ समझौता किए गए ऐप्स
विभिन्न विक्रेताओं से प्रतिक्रियाओं की सूची, कुछ प्रभावित और कुछ नहीं
CISA - अमेरिकी सरकार द्वारा अनुरक्षित आधिकारिक सूची
NCSC - नीदरलैंड सरकार द्वारा अनुरक्षित आधिकारिक सूची, उच्च अद्यतन आवृत्ति
log4j घटना पर प्रतिक्रिया देने के लिए तेज़ और सरल मार्गदर्शिका
हमें समुदाय से योगदान प्राप्त करके खुशी होती है। योगदान दिशानिर्देश:
यह रेपो उद्यमों और संगठनों के लिए प्रतिक्रिया को सरल बनाने के लिए बनाए रखा गया है, जिसमें अलगाव किया गया है:
यह सूची एक सामुदायिक परियोजना है जो सभी के लिए योगदान करने के लिए खुली है और इसका संचालन निम्न द्वारा किया गया है:

