
脆弱性のあるLOG4Jバージョンのハッシュ
脆弱なLOG4Jバージョンのハッシュ
組織がこの脆弱なバージョンを検索できるように作成されました
https://www.lunasec.io/docs/blog/log4j-zero-day/
ハッシュのソース: https://archive.apache.org/dist/logging/log4j/
おそらく1.Xが影響を受ける: https://github.com/apache/logging-log4j2/pull/608
バージョン1.0は脆弱ではありません: https://twitter.com/ceki/status/1469449618316533762?s=20
検出ルール: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
VMwareの脆弱性: https://www.randori.com/blog/cve-2021-44228/
概念実証のJNDI/LDAPサーバー: https://github.com/veracode-research/rogue-jndi