Log4j 這個漏洞大概是這兩天最熱門的話題了~
Log4j 是非常基礎的套件,所以影響範圍非常的大,此篇就簡單記錄一些即可。
個人筆記, 記錄關於 系統、程式、新聞 與 日常生活 等資訊
Linux 的 sudo 安全漏洞的問題,這次比較麻煩,只要能登入本機的,都有可能能得到 root 的權限。
Git 於 2016/3/17 有發現漏洞,而且問題不小,詳可見:Remote Code Execution in all git versions (client + server) < 2.7.1: CVE-2016-2324, CVE-2016‑2315