
Списки затронутых компонентов и затронутых приложений/вендоров по CVE-2021-44228 (также известный как Log4shell или Log4j RCE). Этот список предназначен в качестве ресурса для специалистов по реагированию на инциденты безопасности, позволяющего находить и устранять уязвимость.
Списки затронутых компонентов и затронутых приложений/вендоров по CVE-2021-44228 (также известной как Log4shell или Log4j RCE) для специалистов по реагированию на инциденты безопасности.
Мы считаем важным классифицировать вендоров и продукты по двум категориям:
т.е. все вендоры, о которых стоит беспокоиться, если ваши данные находятся в их среде или если у них есть доступ к вашей среде
т.е. программные компоненты, которые вы могли использовать при создании своих продуктов, и стоит беспокоиться, не делают ли они вас уязвимыми
Скомпрометированные приложения с подтверждением
Список ответов от различных вендоров — некоторые затронуты, некоторые нет
Официальный список, поддерживаемый CISA — правительство США
Официальный список, поддерживаемый NCSC — правительство Нидерландов, высокая частота обновлений
Быстрое и простое руководство о том, что делать для реагирования на инцидент с log4j
Мы рады получить вклад от сообщества. Рекомендации по внесению вклада:
Этот репозиторий поддерживается для упрощения реагирования для предприятий и организаций путём разделения на:
Этот список — общественный проект, открытый для вклада всех желающих, и его курируют:

