Wowhay
  • Home
  • Khám phá
  • Sách
  • Sống
  • Công nghệ
  • Review
No Result
View All Result
  • Home
  • Khám phá
  • Sách
  • Sống
  • Công nghệ
  • Review
No Result
View All Result
Wowhay
No Result
View All Result

Log4j là gì? Log4j đang gặp vấn đề gì?

wowhay by wowhay
December 13, 2021
Home Là gì
Share on FacebookShare on Twitter

Log4j là gì, Log4j đang gặp vấn đề gì, wowhay.com chia sẻ về log4j bạn đọc ngay để biết nhé!

Log4j là gì?

Log4j là một thư viện được sử dụng bởi nhiều ứng dụng Java. Log4j là một trong những thư viện Java phổ biến nhất cho đến nay. Hầu hết các ứng dụng Java đều ghi nhật ký dữ liệu và không có gì làm cho việc này dễ dàng hơn Log4j.


Advertisement

Log4j là một thư viện Java và mặc dù ngôn ngữ lập trình ngày nay ít phổ biến hơn với người tiêu dùng, nhưng nó vẫn được sử dụng rất rộng rãi trong các hệ thống doanh nghiệp và ứng dụng web.

Thách thức ở đây là tìm ra Log4j vì cách đóng gói Java hoạt động. Có thể bạn có Log4j ẩn ở đâu đó trong ứng dụng của mình và thậm chí không biết điều đó.

Trong hệ sinh thái Java, các phần phụ thuộc được phân phối dưới dạng tệp lưu trữ Java (JAR), là các gói có thể được sử dụng như một thư viện Java. Các công cụ thường được sử dụng, chẳng hạn như Maven và Gradle, có thể tự động thêm tệp JAR khi bạn xây dựng ứng dụng Java của mình.

Một JAR cũng có thể chứa một JAR khác để đáp ứng sự phụ thuộc, điều này có nghĩa là một lỗ hổng bảo mật có thể được ẩn đi nhiều cấp độ trong ứng dụng của bạn. Trong một số tình huống, một phụ thuộc kéo theo hàng trăm phụ thuộc khác khiến việc tìm kiếm càng khó khăn hơn.


Advertisement

Về cơ bản, trong thế giới Java, bạn có thể có một JAR lồng trong một JAR lồng trong một JAR. Điều này tạo ra nhiều lớp mà tất cả đều cần được điều tra. Chỉ nhìn trực tiếp vào các tệp JAR mà dự án của bạn kéo vào có thể là không đủ, vì Log4j có thể đang ẩn bên trong tệp JAR khác!

Log4j đang gặp vấn đề gì?

Một lỗ hổng trong một thư viện ghi nhật ký được sử dụng rộng rãi đã trở thành một cuộc khủng hoảng an ninh toàn diện, ảnh hưởng đến các hệ thống kỹ thuật số trên internet.

Các tin tặc đã cố gắng khai thác nó, nhưng ngay cả khi các bản sửa lỗi xuất hiện, các nhà nghiên cứu cảnh báo rằng lỗ hổng này có thể gây ra hậu quả nghiêm trọng trên toàn thế giới.

Vấn đề nằm ở Log4j, một khuôn khổ ghi nhật ký Apache mã nguồn mở, phổ biến mà các nhà phát triển sử dụng để lưu giữ hồ sơ hoạt động trong một ứng dụng. Những người phản hồi bảo mật đang cố gắng vá lỗi, lỗi này có thể dễ dàng bị lợi dụng để kiểm soát từ xa các hệ thống dễ bị tấn công.

Đồng thời, tin tặc đang tích cực quét internet để tìm các hệ thống bị ảnh hưởng. Một số đã phát triển các công cụ tự động khai thác lỗi, cũng như các loại sâu có thể lây lan độc lập từ hệ thống dễ bị tấn công này sang hệ thống khác trong điều kiện thích hợp.

Ví dụ: Minecraft do Microsoft sở hữu vào thứ Sáu đã đăng hướng dẫn chi tiết về cách người chơi phiên bản Java của trò chơi nên vá hệ thống của họ. “Việc khai thác này ảnh hưởng đến nhiều dịch vụ — bao gồm cả Minecraft Java Edition,” bài đăng viết. “Lỗ hổng này tiềm ẩn nguy cơ máy tính của bạn bị xâm nhập.” Giám đốc điều hành Cloudflare, Matthew Prince, đã tweet hôm thứ Sáu rằng vấn đề “tồi tệ đến mức” công ty cơ sở hạ tầng internet sẽ cố gắng triển khai ít nhất một số biện pháp bảo vệ ngay cả đối với khách hàng trên cấp dịch vụ miễn phí của mình.

Tất cả những gì kẻ tấn công phải làm để khai thác lỗ hổng là gửi một chuỗi mã độc hại một cách chiến lược mà cuối cùng sẽ được ghi lại bằng Log4j phiên bản 2.0 hoặc cao hơn. Việc khai thác cho phép kẻ tấn công tải mã Java tùy ý trên máy chủ, cho phép chúng kiểm soát.

Quét Log4j bằng các công cụ mã nguồn mở

Có hai công cụ mã nguồn mở do Anchore dẫn đầu có khả năng quét một số lượng lớn các định dạng phụ thuộc được đóng gói, xác định sự tồn tại của chúng và báo cáo nếu chúng chứa lỗ hổng bảo mật.

Trong trường hợp này, có thể quét các tệp JAR, đặc biệt là các lớp tệp JAR lồng nhau, là điều chúng tôi muốn. Syft tạo ra một hóa đơn vật liệu phần mềm (SBOM) và Grype là một máy quét lỗ hổng bảo mật. Cả hai công cụ này đều có thể kiểm tra nhiều lớp lưu trữ JAR lồng nhau để khám phá và xác định các phiên bản của Log4j, wowhay.com chia sẻ.

 

Tags: Khám phálà gì
wowhay

wowhay

wowhay là admin site wowhay.com, wowhay có kinh nghiệm nhiều năm trong việc chia sẻ review phim, tthông tin diễn viên và nội dung phim, giải thích trend (xu hướng) là gì là ai nhanh nhất, chính xác nhất giúp người đọc có cái nhìn rõ ràng nhất về những trend đang viral mạng xã hội. Cám ơn các bạn đã xem bài viết của mình.

Bài viết Liên quan

Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc
Là gì

Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc

June 11, 2026
Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất
Là gì

Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất

June 7, 2026
Wingman là gì? Một wingman hoàn hảo cần gì?
Là gì

Wingman là gì? Một wingman hoàn hảo cần gì?

May 10, 2026
Giải thích ý nghĩa và nguồn gốc câu nói: ‘Con gái là người tình kiếp trước của cha’
Là gì

Giải thích ý nghĩa và nguồn gốc câu nói: ‘Con gái là người tình kiếp trước của cha’

May 10, 2026
Next Post
Hé lộ 3 con giáp có cuộc sống viên mãn nhất năm 2022 Nhâm Dần!

Hé lộ 3 con giáp có cuộc sống viên mãn nhất năm 2022 Nhâm Dần!

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

No Result
View All Result

Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc

by wowhay
June 11, 2026
0
Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc
Là gì

Phương pháp Eisenhower là phương pháp quản lí thời gian Eisenhower với 3 bước sử dụng ma trận quản lí...

Read moreDetails

Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất

by wowhay
June 7, 2026
0
Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất
Là gì

Hot under the collar nghĩa là Nóng bỏng dưới cổ áo nghĩa là tức giận, bất bình, kích động hoặc...

Read moreDetails

Shin’s Project (2025) – 5 lí do bạn nên xem phim Hàn mới nhất

by wowhay
June 7, 2026
0
Shin’s Project (2025) – 5 lí do bạn nên xem phim Hàn mới nhất
Tổng hợp

Shin’s Project (2025) - 5 lí do bạn nên xem phim Hàn mới nhất gồm nội dung phim và dàn...

Read moreDetails

Học liệu là gì? Khái niệm, vai trò và xu hướng học liệu số mới nhất 2026

by wowhay
May 11, 2026
0
Học liệu là gì? Khái niệm, vai trò và xu hướng học liệu số mới nhất 2026
Tổng hợp

Trong thời đại chuyển đổi số giáo dục, học liệu và học liệu số đang trở thành yếu tố quan...

Read moreDetails

Wingman là gì? Một wingman hoàn hảo cần gì?

by wowhay
May 10, 2026
0
Wingman là gì? Một wingman hoàn hảo cần gì?
Là gì

Wingman là một người đàn ông đồng hành, thường đóng vai trò như một người hỗ trợ giúp bạn dễ...

Read moreDetails

Giải thích ý nghĩa và nguồn gốc câu nói: ‘Con gái là người tình kiếp trước của cha’

by wowhay
May 10, 2026
0
Giải thích ý nghĩa và nguồn gốc câu nói: ‘Con gái là người tình kiếp trước của cha’
Là gì

Con gái là người tình kiếp trước của cha là gì, nguồn gốc xuất phát câu con gái là người...

Read moreDetails

wowhay.com là cộng đồng chia sẻ cập nhật những trend TikTok, Facebook nhanh nhất, chia sẻ những bài viết review (đánh giá) phim hay nhất, và cung cấp những kiến thức thú vị công nghệ, đời sống cần thiết cho mọi người. Những bài viết trên wowhay.com do tác giả có chuyên môn về phim ảnh, mạng xã hội, cập nhật những thông tin đời sống công nghệ mới nhất cho độc giả dựa trên những nguồn tham khảo uy tín nhất.
Thông tin liên hệ:
Website: https://wowhay.com/
Mail: info.wowhay@gmail.com
Adress: Vũng Liêm, Vĩnh Long
Map: https://maps.app.goo.gl/P6MDDDRS8z5fsyoi9

Categories

  • Công nghệ
  • Là ai
  • Là gì
  • Review
  • Sách
  • Sản phẩm
  • Sống
  • Tổng hợp
  • Top list
anime cách làm thế nào hay nhất hay nhất mọi thời đại phim như phim sách hay nên đọc thú vị nhất

Recent News

Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc

Phương pháp Eisenhower – Nghệ thuật quản lý thời gian và ưu tiên một cách sâu sắc

June 11, 2026
Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất

Giải thích ý nghĩa và cách dùng Hot under the collar đúng nhất

June 7, 2026
  • Giới thiệu
  • Privacy & Policy
  • Tác giả

© 2021 Wowhay

No Result
View All Result
  • Home
  • Khám phá
  • Sách
  • Sống
  • Công nghệ
  • Review

© 2021 Wowhay