Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-log4shell-affected — Elenchi dei componenti interessati e delle app/fornitori interessati dalla CVE-2021-44228 (nota anche come Log4shell o Log4j RCE). Questo elenco è pensato come risorsa per i responder di sicurezza per poter trovare e affrontare la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/authomize/log4j-log4shell-affected
Analisi delle VulnerabilitàThreat IntelligenceSicurezza della Supply ChainApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubauthomize/log4j-log4shell-affected

log4j-log4shell-affected

Elenchi dei componenti interessati e delle app/fornitori interessati dalla CVE-2021-44228 (nota anche come Log4shell o Log4j RCE). Questo elenco è pensato come risorsa per i responder di sicurezza per poter trovare e affrontare la vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
5284 anni faRevisionato da Kitploit

log4j-log4shell-affected

Elenchi dei componenti interessati e delle app/vendor interessate da CVE-2021-44228 (noto anche come Log4shell o Log4j RCE) per i team di risposta alla sicurezza.

Riteniamo che sia importante classificare vendor e prodotti tra:

  1. Rischio interno - cosa patchare per primo per rimuovere il rischio internamente
  2. Rischio esterno - tutti i vendor di terze/quarte parti che hanno in custodia i tuoi dati e che potrebbero essere stati compromessi, che dovrai monitorare e affrontare una volta completate le patch

Ecco gli elenchi:

Rischio Esterno - App Interessate

cioè tutti i vendor di cui dovresti preoccuparti se hai dati nel loro ambiente o se hanno accesso al tuo ambiente

Rischio Interno - Componenti Interessati

cioè componenti software che potresti aver usato nella creazione dei tuoi prodotti e che dovrebbero farti preoccupare se ti rendono vulnerabile

Altre risorse utili

Elenchi

Artifacts che usano log4j

App compromesse con conferma

Elenco delle risposte di vari vendor, alcuni interessati e altri no

Elenco ufficiale gestito da CISA - Governo USA

Elenco ufficiale gestito da NCSC - Governo dei Paesi Bassi, alta frequenza di aggiornamento

Guide su come rispondere

Una guida rapida e semplice su cosa fare per rispondere all'incidente log4j

Guida generale alla risposta agli incidenti nel caso scopri che un tuo vendor di terze parti è stato compromesso

Come contribuire

Siamo lieti di ricevere contributi dalla community. Linee guida per i contributi:

  • Si prega di fare una PR modificando i file CSV grezzi.
  • Assicurati di includere una fonte di riferimento per ogni riga aggiunta (le affermazioni senza un link validato come fonte non saranno accettate)

A proposito di questa repo

Questa repo è mantenuta per semplificare la risposta per aziende e organizzazioni, separando tra:

  1. Rischio interno - Componenti software che devi cercare e patchare nei tuoi prodotti / nell'ambiente interno
  2. Rischio esterno - Vendor/app di terze e quarte parti che potrebbero essere stati interessati e che dovresti monitorare se i tuoi dati sono nella loro custodia

Questo elenco è un progetto community aperto al contributo di tutti ed è curato da: Logo Authomize

La nostra descrizione preferita della situazione

Meme

Scarica lo strumento