
Elenchi dei componenti interessati e delle app/fornitori interessati dalla CVE-2021-44228 (nota anche come Log4shell o Log4j RCE). Questo elenco è pensato come risorsa per i responder di sicurezza per poter trovare e affrontare la vulnerabilità.
Elenchi dei componenti interessati e delle app/vendor interessate da CVE-2021-44228 (noto anche come Log4shell o Log4j RCE) per i team di risposta alla sicurezza.
Riteniamo che sia importante classificare vendor e prodotti tra:
cioè tutti i vendor di cui dovresti preoccuparti se hai dati nel loro ambiente o se hanno accesso al tuo ambiente
cioè componenti software che potresti aver usato nella creazione dei tuoi prodotti e che dovrebbero farti preoccupare se ti rendono vulnerabile
Siamo lieti di ricevere contributi dalla community. Linee guida per i contributi:
Questa repo è mantenuta per semplificare la risposta per aziende e organizzazioni, separando tra:
Questo elenco è un progetto community aperto al contributo di tutti ed è curato da:

