锤子官方微博变更认证信息,字节跳动将其100%收入囊中
让全世界大厂都手忙脚乱的代码漏洞,是怎么一步步成为噩梦的?
最近几天,世超在各家互联网大厂的程序员朋友们,都快被一个叫 Log4Shell 的史诗级漏洞给折磨疯了!
这个漏洞源于一个叫 Log4J2 ( Log For Java 2 )的 Java 开源日志框架,它在用 Java 敲代码的码农群体里可以说是无人不知,无人不晓。
它就好像早年间打《 魔兽世界 》一定要装的大脚插件一样,属于真正意义上的 “ 咖啡伴侣 ” ,很少有 Java 程序不用这个组件。
就是这么一个要命的底层日志框架,被发现透了一个洞。。。
最先发现漏洞的,是阿里云安全团队中,一位叫 Chen Zhaojun 的大佬。
据他的说法,这个漏洞很早就被国外的安全代码扫描平台扫出来了,圈内的程序员大佬们也都在等待官方的修复,没有声张。
“ 上百万刀的安全架构,在 Log4J2 漏洞面前一文不值。。。 ” ▼
显示全文
相关文章
-
-
500亿,这家巨头一年帮中小企业省了这些钱它用7年做了这些事
-
建议收藏!学单片机快速就业的4个方法!
-
不拼爹的“官二代”,在马云指点下,成了网红天猫店主
-
首汽约车屡遭投诉,失去用户信任将寸步难行
-
揭秘营销艺术家TCL张晓光的大国品牌价值观营销之道
-
AI第一股近了!港交所通过旷视IPO申请,将更新上市资料
-
最前线|微信可直接转账到QQ,一大波00后的钱包被盯上了
-
做图片社交的都失败了,但微博做绿洲未必不行
-
连车票都有奥运特色,这四座奥运车站太美了
-
体育短视频纷纷起义,体育直播走向沉沦?
-
淘宝、抖音、快手“三国杀”进入高阶版|超级观点
-
国内最牛“白帽子”郑文彬再现身,所创新公司已获红杉种子、真格基金投资
-
AI,区块链密集援持,京东技术风口瞄向云端?
-
自动驾驶新数据集发布,针对局部的渐进稀疏技术
-
链正矿金所|Tatum与NFT.storage合作,提供完全免费的NFT存储
-
卡思商业智能分析系统:4大方案一站式解决短视频KOL营销难题
-
史上最大“云办公”实验开始,你参加了吗?
-
AdobePremierePro视频编辑入门到精通学习教程
-
【PW早报】苹果供应商博通公开表示:iPhone12系列或推迟到第四季度发布
-
想要强制苹果禁售,主动“挑事”的高通可能会更“受伤”
-
CRM“精细”福利以客户为中心助力传感器制造商数字化转型
-
AI产品再出发:给产品和CEO们的建议!
-
淘宝运营,2019开年首刷单被抓,怎么办!
-
娃哈哈跨界智能机器人,74岁的宗庆后在下一盘大棋?
-
刘兴亮|大数据与区块链的碰撞
-
信用设计不妨多些换位思考
-
科技云报道:巨头下场,生态聚合,低代码不再是个伪命题
-
三星发布8K电视;小红书笔记代写产业链;火星第一人或是女性