generated at
CVE-2021-44228
2021/12/10に生じたApache Log4j 2ゼロデイ脆弱性
特定のlogを仕込むことでLDAPサーバーから任意のJava classファイルを読み込めてしまう



IPA

piyokango氏のまとめ
江添亮氏のまとめ



PR
Is it a security vulnerability? ref



TwitterでJavaがトレンド入り


AWSにLog4JRCEルールが追加される











関連