
Списки затронутых компонентов и затронутых приложений/вендоров по CVE-2021-44228 (также известный как Log4shell или Log4j RCE). Этот список предназначен в качестве ресурса для специалистов по реагированию на инциденты безопасности, позволяющего находить и устранять уязвимость.
Списки затронутых компонентов и затронутых приложений/вендоров по CVE-2021-44228 (также известной как Log4shell или Log4j RCE) для специалистов по реагированию на инциденты безопасности.
Мы считаем важным классифицировать вендоров и продукты по двум категориям:
т.е. все вендоры, о которых стоит беспокоиться, если ваши данные находятся в их среде или если у них есть доступ к вашей среде
т.е. программные компоненты, которые вы могли использовать при создании своих продуктов, и стоит беспокоиться, не делают ли они вас уязвимыми
Мы рады получить вклад от сообщества. Рекомендации по внесению вклада:
Этот репозиторий поддерживается для упрощения реагирования для предприятий и организаций путём разделения на:
Этот список — общественный проект, открытый для вклада всех желающих, и его курируют:

