Logo Crossweb

Log in

close
Sign up Forgot password

Password recovery

close Enter the email address you used to register your Crossweb account.
Send
This event has already taken place. Check upcoming events

188. WrocławJug - Remote Code Execution using Log4Shell

Event:
188. WrocławJug - Remote Code Execution using Log4Shell
Event type:
Meetup
Category:
IT
Topic:
Date:
09.06.2022 (thursday)
Time:
18:00
Language:
Polish
Price:
Free
City:
Place:
Ocado Technology Wroclaw
Address:
Description:

Tytuł:

Remote Code Execution using Log4Shell


Abstrakt:

Bezpieczeństwo systemów informatycznych to ciągły wyścig zbrojeń. Tym razem górą okazali się hakerzy. Omówimy sposoby oceniania krytyczności luk w zabezpieczeniach i powiemy sobie, dlaczego podatność nazwana Log4Shell uzyskała najwyższy możliwy wynik. Przeanalizujemy sposób, w jaki funkcjonalności oferowane przez dwie popularne technologie javowe - Log4J oraz JNDI - pod koniec ubiegłego roku pozwoliły na przeprowadzanie ataków, polegających na zdalnym wykonaniu kodu. Uruchomimy serwer z podatną aplikacją i przejmiemy nad nim kontrolę.


Język: PL

Prelegent: Adam Arczyński

Od ośmiu lat pracuję jako programista Java, obecnie w Ocado Technology. Zajmuję się głównie rozwojem mikroserwisów odpowiedzialnych za integrację z zewnętrznymi systemami informatycznymi. Prywatnie interesują mnie klimaty fantasy, dobra muzyka i sprzęt audio.

See an error in the description or event details?

Similar events