
Listas de componentes afetados e aplicativos/fornecedores afetados pelo CVE-2021-44228 (também conhecido como Log4shell ou Log4j RCE). Esta lista serve como um recurso para respondedores de segurança poderem encontrar e lidar com a vulnerabilidade.
Listas de componentes afetados e apps/fornecedores afetados pelo CVE-2021-44228 (também conhecido como Log4shell ou Log4j RCE) para respondedores de segurança.
Acreditamos que é importante classificar os fornecedores e produtos entre:
ou seja, todos os fornecedores com os quais você deve se preocupar se tiver dados em seu ambiente ou se eles tiverem acesso ao seu ambiente
ou seja, componentes de software que você pode ter usado na construção de seus produtos e que devem preocupá-lo se eles o tornam vulnerável
Apps comprometidos com confirmação
Lista de respostas de vários fornecedores, alguns afetados e outros não
Lista oficial mantida pela CISA - Governo dos EUA
Lista oficial mantida pelo NCSC - Governo da Holanda, alta frequência de atualização
Um guia rápido e simples sobre o que fazer para responder ao incidente log4j
Guia geral de resposta a incidentes caso descubra que um fornecedor terceirizado seu foi hackeado
Ficamos felizes em receber contribuições da comunidade. Diretrizes de contribuição:
Este repositório é mantido para simplificar a resposta para empresas e organizações, separando entre:
Esta lista é um projeto comunitário aberto para todos contribuírem e é curada por:

