
CVE-2021-44228(別名 Log4shell または Log4j RCE)の影響を受けるコンポーネントと影響を受けるアプリ/ベンダーのリストです。このリストは、セキュリティ対応者が脆弱性を発見して対処できるようにするためのリソースとして作成されました。
CVE-2021-44228(通称 Log4shell または Log4j RCE)に関連する影響を受けたコンポーネントおよび影響を受けるアプリ・ベンダーのリスト(セキュリティ対応者向け)。
私たちは、ベンダーと製品を次のように分類することが重要だと考えています。
すなわち、環境内にデータがある場合や、環境へのアクセス権がある場合に注意すべきすべてのベンダー。
すなわち、製品の構築に使用した可能性があり、脆弱性の原因となるかどうかを確認すべきソフトウェアコンポーネント。
Compromised apps with confirmation
List of responses from various vendors, some affected and some not
Official list maintained by CISA - US Govt
Official list maintained by NCSC - NL govt, high update frequency
A fast and simple guide on what to do to respond to the log4j incident
General incident response guide in case you discover a 3rd party vendor of yours got hacked
コミュニティからの貢献を歓迎します。 コントリビューションガイドライン:
このリポジトリは、企業や組織の対応を簡素化するために、以下の分類を分けて管理されています。
このリストはコミュニティプロジェクトであり、誰でも貢献できます。キュレーション元:

