Thin_Troll
Пользователь
- Сообщения
- 533
- Решения
- 29
Найдена критическая уязвимость в библиотеке логгирования, ей подвержены как сервера, так и клиенты.
Что можно сделать с помощью нее поверхносто?
Удалить файлы сервера, либо запустить софт на стороне игрока.
Фиксы:
1.
2. -Dlog4j2.formatMsgNoLookups=true флаг для запуска сервера
кто-то пишет, что флаг помогает, кто-то пишет обратное решайте и проверяйте уже сами, работает он или нет.
BungeeCord не использует данную библиотеку потому не подвержена опасности, в отличии от Velocity/WaterFall
*P.S при этом есть фикс и на банжи -
Фиксы для разработчиков:
1.
Обновляемая тема со всей информацией:
Что можно сделать с помощью нее поверхносто?
Удалить файлы сервера, либо запустить софт на стороне игрока.
Вам необходимо зарегистрироваться для просмотра изображений-вложений
Фиксы:
1.
Авторизуйтесь для просмотра ссылок.
2. -Dlog4j2.formatMsgNoLookups=true флаг для запуска сервера
кто-то пишет, что флаг помогает, кто-то пишет обратное решайте и проверяйте уже сами, работает он или нет.
BungeeCord не использует данную библиотеку потому не подвержена опасности, в отличии от Velocity/WaterFall
*P.S при этом есть фикс и на банжи -
Авторизуйтесь для просмотра ссылок.
Фиксы для разработчиков:
1.
Авторизуйтесь для просмотра ссылок.
Обновляемая тема со всей информацией:
Авторизуйтесь для просмотра ссылок.