
गुरुवार (9 दिसंबर) को, लोकप्रिय Java लॉगिंग लाइब्रेरी log4j (संस्करण 2) में एक 0-day शोषण (exploit) खोजा गया, जो एक निश्चित स्ट्रिंग को लॉग करने पर रिमोट कोड निष्पादन (RCE) का कारण बनता है। यह देखते हुए कि यह लाइब्रेरी कितनी सर्वव्यापी है, शोषण का प्रभाव (पूर्ण सर्वर नियंत्रण), और इसे शोषित करना कितना आसान है, इस भेद्यता का प्रभाव काफी गंभीर है। हम इसे संक्षेप में "Log4Shell" कह रहे हैं।
यह python स्कैनर java इंस्टेंस में log4j भेद्यता का पता लगाएगा और प्रतिक्रिया वापस भेजेगा।