◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

log4jの脆弱性出した開発者って何考えてんねん


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/prog/1639884534/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1仕様書無しさん
2021/12/19(日) 12:28:54.18
1970年代のprintfですら書式は別引数になってるのに
書式と文字列を一緒にするのが神設計とか思ってたんだろうか
2仕様書無しさん
2021/12/19(日) 12:30:25.23
ゲリ便おいしい
じゅるじゅるって食べるの!
3仕様書無しさん
2021/12/19(日) 12:42:59.15
>>1
書式文字列は一応別引数だが
書式文字列の方に間違って出力したい文字列を指定するやつが滅茶苦茶いたようだ

第二引数以降に何も指定していなければ大丈夫かと言うとそんな事はない設計なのがLog4j
4仕様書無しさん
2021/12/19(日) 12:52:58.24
「Log4j」の脆弱性を突く攻撃手段の情報共有は違法? 日本ハッカー協会に聞いた
https://news.yahoo.co.jp/articles/dfa4465084fa52ced61ccf695ba46d2848063cf0

日本は具体的な方法を書くと正当な理由があるかどうか問わず逮捕される美しい国だった模様
これを放置するキッシーは頭がおかしいに違いない

簡単に止められるアラートループ如きで補導して謝罪もしない基地外国家だし
実際にやりかねないね
5仕様書無しさん
2021/12/19(日) 18:35:00.62
日本人に論理的思考能力なんてないし根の部分は中華思想だから脅しで解決すると思ってるシンプルマインダーの集まりだよ
6仕様書無しさん
2021/12/19(日) 23:12:53.14
情報共有禁止て、、、
7仕様書無しさん
2021/12/20(月) 19:45:45.94
こんな脆弱性すぐに見つかりそうなんだけどねえ
8仕様書無しさん
2021/12/20(月) 22:34:25.61
まあ、そもそも恥部を晒すのが目的のモジュールだしなぁ
9仕様書無しさん
2021/12/20(月) 23:17:59.69
あ、logにパスワード出てたわ←あるある
10仕様書無しさん
2021/12/23(木) 02:22:50.86
>>6
これには中国も苦笑い
11仕様書無しさん
2021/12/23(木) 03:23:02.00
Javaが悪い
12仕様書無しさん
2021/12/23(木) 03:23:25.32
つまりOracleは悪
13仕様書無しさん
2021/12/23(木) 12:08:32.49
Sunとか知らない世代か
14仕様書無しさん
2021/12/23(木) 19:24:10.26
lookup機能っていうのか
15仕様書無しさん
2021/12/25(土) 09:38:12.89
ってか、文句言ってるやつ(外人含めてだが)って、人じゃねーだろ

タダ乗りしてなんの恩恵も与えずに問題が起きたときだけ元気よな
16仕様書無しさん
2021/12/25(土) 12:48:03.68
>>15
設計自体が頭おかしいから誰も同情してない

Appleのgoto failのバグとかは酷いけど
レビューとかテストしきれてなかったんだろうなあ、と起きた背景を理解は出来る
これはレビュー通したやつがクレイジー過ぎる、誰がデフォルトでそんな余計な機能が有効になってると思うんだ
17仕様書無しさん
2021/12/25(土) 13:13:48.81
Stackoverflow見ると書式文字列の部分に普通に文字列渡しちゃってる例が見受けられる
log4j公式はそういう使い方推奨してないんじゃね??
しらんけど
18仕様書無しさん
2021/12/25(土) 15:13:51.41
議事録の例えが面白かった。
Log4j2くんは会議の議事録を取る係です。
普段はみんなの発言をそのまま記録しています。
ある時、部長がコンビニでまんじゅう買ってきてと発言したら、
Log4j2くんは会議を抜け出してまんじゅうを買ってきました。
Log4j2くんはこの会社のあらゆる場所に入退室できる権限があります。
19仕様書無しさん
2022/01/02(日) 19:31:32.50
Log4j2が出てきたばかりの頃、Log4j1.xの一部の人が 「うーん、Log4j2は・・・」と
言葉を濁してた意味がやっと分かった。
20仕様書無しさん
2022/01/02(日) 19:32:25.02
int型(32ビット)でyy/MM/dd/HH/mmの形で日時を実装しているプログラムは、2022年1月1日0時0分(2201010001)に32ビットの最大値(2147483647)を越えてしまい、エラーが発生する。そういう実装をしているMicrosoft Exchangeでは既に問題が発生中。
みんな仕事始めになって気づいて大騒ぎに
21仕様書無しさん
2022/01/03(月) 19:38:08.41
パラダイムがそもそもリッチすぎて誰も手に追えない
22仕様書無しさん
2022/01/03(月) 20:22:36.77
>>18
面白いしわかりやすい
23仕様書無しさん
2022/01/03(月) 23:14:37.25
第一引数にフォーマット取らない関数のオーバーロード(?)でもこの脆弱性は発生すんの?

てか、第一引数がフォーマット取る奴は名前をtracefみたいにf付きに変えろよ
ややこしいから
24仕様書無しさん
2022/01/05(水) 14:09:32.58
【尿路結石予防の四ヶ条】 

①十分な水分を摂る
食事以外に1日2L以上の水分補給をすることで大幅にリスクを減少できます。
(コーヒー、紅茶等シュウ酸を多く含む飲料及びアルコール類や清涼飲料水は控えめに!)
 
②動物性脂肪・塩分・糖分の過剰摂取はNO
腸内のシュウ酸濃度や尿中のカルシウム濃度を上げてしまう原因になります。
また、過食そのものによる肥満も結石のリスクを上げるので注意。

③寝る前に食事をしない
食後2-4時間で尿中結石形成促進物質の濃度がピークになるため、可能なら就寝4時間前までに夕食を済ませるのが理想です。

④軽い有酸素運動の習慣を
階段の昇降運動やジョギングなど、体が上下に動くような軽めの運動は結石が砕けて自然排石されやすくなります。 
適度な運動は結石が小さく症状が出てくる前に排石される効果が期待されるのでおすすめです。
25仕様書無しさん
2023/10/17(火) 06:10:48.70
お前の嫌なところまで丸ごと好きになっちゃったんだ
26仕様書無しさん
2024/03/29(金) 13:26:53.91
2000円以内とか振り込みなだろ
27仕様書無しさん
2024/03/29(金) 14:54:06.71
パチンコとか電撃プレイステーションとか今聴いても、2人でスタジオでふざけるだけのようになってじっくり選べるあたりがちゃんとRPGなんだ
28仕様書無しさん
2024/03/29(金) 15:20:23.43
ほぼずっとやり続けていて
29仕様書無しさん
2024/03/29(金) 15:41:35.87
アイスタイル下り最速
おもろいおもろない関係ないよね
サーバー混雑エラーって
30仕様書無しさん
2024/03/29(金) 16:05:25.31
また無能高齢者が今までは?
ずっと日本語の使い方おかしいんだけどね
気を削ぎまくったJTでもプラグは普通は男子のほうが

lud20250216041815
このスレへの固定リンク: http://5chb.net/r/prog/1639884534/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「log4jの脆弱性出した開発者って何考えてんねん 」を見た人も見ています:
GhidraもLog4jの脆弱性あるってよ
セレブ流出は「iPhoneを探す」機能の脆弱性からか 何度パス間違えてもロックアウトされず
アトラスでずっと3DSで作り続けてた開発者って今後どうなるの?
開発者「折角PS4で作っても、あえてゲームを買わず売上本数の少なさを嘲笑う性悪なユーザーが増えた」
女の脆弱性
IOSの脆弱性をシェア
【IT】米インテルがCPUの脆弱性対策 半数以上で実施
【米FBI】スマートTVの脆弱性に警鐘 消費者へ注意促す
【アップル】CPUの脆弱性、全てのマックのデバイスに影響
iOSの脆弱性がマジでやばいらしい 今すぐアップデートしろ
【IT】「Firefox 63」公開 トラッキングの防止機能追加、危険度最高を含む15件の脆弱性に対処
【緊急】Androidに危険度MAXの脆弱性が未曽有の規模で発覚!OSを最新にアップデートできない機種は今すぐ投げ棄てろ! [無断転載禁止]
はてな民が神と崇めていた「はてブ」の開発者と美少女学生の不倫ハメ撮りが流出→生中出し妊娠に中絶もバレてはてブやネットで大炎上中
Intelが脆弱性爆熱のゴミCPU作ってる間にAMD大勝利
脆弱性をぜいじゃくせいと読んでるサラリーマンって生きてて恥ずかしくないの?
ドヤってるソフト開発者ぶヘドが出る
ゲーム開発者もDLC商法を嫌がっている
開発者募集って言っても雇用されてもさぁ…
開発者は原作好きなんだろうな~って思った台
宇宙世紀の開発者って馬鹿ばっかだよな
2ちゃんねる専用ブラウザ開発者のスレ 1
無線LANルーターって再びバッファローが鉄板になったの? NECは脆弱性を放置してるらしいし… [無断転載禁止]
開発者が勘違いしてるゲームを教えてください
毎回同じゲームの続編作ってる開発者って飽きないの?
一年でサービス終了になるャVャゲの開発者ってモチベ保てるの?
モンハン開発者って全員ソロで全クエクリアできるの?
有名開発者「クリエイターが調子に乗って凝りだすとゲームは売れない」
開発者「PS4.スイッチのマルチです!」←これってさ、僕は死にます…宣言だよな
スクエニ開発者「東横線が人身事故で不通。面白くなってきたぞー!」
ゲームの開発者ってやっぱり高性能のハードで目一杯容量を使って開発したいもんなの?
ソシャゲ開発者って10年後に姿形残らないモノに労力つぎ込んで虚しくならないの?
インディーズ開発者「スイッチ版の初日売上みたら凄かった!こんなの狂ってる!」
「ラストオブアス2」開発者、お気持ち表明 発売からまだ一週間も経ってないぞ
ゲーム開発者 「ニンテンドースイッチ版はfpsが低いのでSteam版を買ってください」 と発言し任豚大発狂
「全然いけるババア」として嫌儲でもお馴染みのいとうまい子さん ロボット開発者になっていた
Q「なんで弓を強すぎる状態でリリースしたの?」 Apex開発者「みんなに弓を使って欲しかったんよ…」
【朗報】Bugsnax開発者「DualSenseの触覚FBは現在利用可狽ネものとは異なっている、非常に複雑で敏感」
Appleがアプリ開発者を公平に扱ってない証拠が提出される。独占禁止法(反トラスト法)違反確定か?
開発者「FF15はオタクにも”陽キャグループに入ったような体験”を味わってもらうことを目標に作ってた」
カービィ開発者「カービィ新作の最大のライバルはSwitchに入ってる他のゲーム。PS4は眼中にない。」
開発者、MS開発キットが増えたことにより判明し、XBOX series XのパワーはPS5より圧倒的に上回っている
DegitalFoundry「PS5はゴミ(直球)」Google有名開発者「XSXのがゴミよりも圧倒的に性能いいしロードも早い」
「Winny開発者が逮捕されたから日本のIT産業は潰れた」「日本の成長を止めた事件」 まだ言ってるやつらいるぞ、どうなってんだ
【検索】まとめサイトや知恵袋が引っかからない検索サイト「Nyafoo!」登場 開発者自身にとって使える検索を目指した結果
【インタビュー】「食べられるロボット」の開発が進められている 「食べられるロボット」って何?なんの役に立つ? 開発者に聞いた
日本人のネガキャンが酷すぎて、とうとう日本人ゲーム開発者からも見捨てられる時代へ… もう日本は“数”に入っていない模様
【ドコモ口座】不正引き出しが行われた原因は、たった4桁の脆弱な暗証番号が原因と判明
Google、タブレット製品の開発を終了 だって売れないんだもん
GOTOOキャンペーンってついに安倍が本性出して来た感あるよな...
【注意喚起】Apache Struts2に脆弱性
ゲーム業界の痛い開発者
現役開発者が質問に答えるスレ
開発者のオナニーゲーム
【IoT】ローマ法王庁のスマートロザリオに脆弱性
先輩開発者参考用ヲチスレ
また♪2018/11 macOS,iOS等Apple全OSに深刻な脆弱性
あのOSにリンク含むだけで全情報を奪われる脆弱性 [無断転載禁止]
自主ゲーム開発者たちの独り語
元セガのソニック開発者を逮捕
VR開発者「PC向けVRは死んだ」
【速報】7pay、パスワードなしでログイン出来る脆弱性が判明★2
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束
00:30:44 up 100 days, 1:29, 0 users, load average: 11.26, 11.05, 11.26

in 0.06603479385376 sec @0.06603479385376@0b7 on 072613