K59563964: Vulnerabilidad de ejecución remota de código Apache Log4j CVE-2022-23302
Acabamos de recibir del Centro Criptológico Nacional, la siguiente noticia:
Advertencia de seguridad Descripción JMSSink en todas las versiones de Log4j 1.x es vulnerable a la deserialización de datos que no son de confianza cuando el atacante tiene acceso de escritura a la configuración de Log4j o si … Más información: https://my.f5.com/manage/ s/artículo/K59563964?utm_source=f5support&utm_medium=RSS
Puedes encontrar mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34403.html