Logo Crossweb

Log in

No account yet? Forgot password

Przypomnij hasło

close Wypełnij formularz.
Na Twój adres e-mail zostanie wysłane link umożliwiający zmianę hasła.
Send
This event has already taken place. Check upcoming events

188. WrocławJug - Remote Code Execution using Log4Shell

Event:
188. WrocławJug - Remote Code Execution using Log4Shell
Event type:
Meetup
Category:
IT
Topic:
Date:
09.06.2022 (thursday)
Time:
18:00
Language:
Polish
Price:
Free
City:
Place:
Ocado Technology Wroclaw
Address:
Szewska 8
Description:

Tytuł:

Remote Code Execution using Log4Shell


Abstrakt:

Bezpieczeństwo systemów informatycznych to ciągły wyścig zbrojeń. Tym razem górą okazali się hakerzy. Omówimy sposoby oceniania krytyczności luk w zabezpieczeniach i powiemy sobie, dlaczego podatność nazwana Log4Shell uzyskała najwyższy możliwy wynik. Przeanalizujemy sposób, w jaki funkcjonalności oferowane przez dwie popularne technologie javowe - Log4J oraz JNDI - pod koniec ubiegłego roku pozwoliły na przeprowadzanie ataków, polegających na zdalnym wykonaniu kodu. Uruchomimy serwer z podatną aplikacją i przejmiemy nad nim kontrolę.


Język: PL

Prelegent: Adam Arczyński

Od ośmiu lat pracuję jako programista Java, obecnie w Ocado Technology. Zajmuję się głównie rozwojem mikroserwisów odpowiedzialnych za integrację z zewnętrznymi systemami informatycznymi. Prywatnie interesują mnie klimaty fantasy, dobra muzyka i sprzęt audio.

Profile of employers

Similar events