Este é o aplicativo para Windows chamado Log4jScanner, cuja versão mais recente pode ser baixada como log4jscanner-v0.5.0-darwin-amd64.tar.gz. Ele pode ser executado online no provedor de hospedagem gratuita OnWorks para estações de trabalho.
Baixe e execute online este aplicativo chamado Log4jScanner com OnWorks gratuitamente.
Siga estas instruções para executar este aplicativo:
- 1. Baixe este aplicativo em seu PC.
- 2. Entre em nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que você deseja.
- 3. Carregue este aplicativo em tal gerenciador de arquivos.
- 4. Inicie qualquer emulador on-line OS OnWorks a partir deste site, mas um emulador on-line melhor do Windows.
- 5. No sistema operacional OnWorks Windows que você acabou de iniciar, acesse nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que deseja.
- 6. Baixe o aplicativo e instale-o.
- 7. Baixe o Wine de seus repositórios de software de distribuição Linux. Depois de instalado, você pode clicar duas vezes no aplicativo para executá-lo com o Wine. Você também pode experimentar o PlayOnLinux, uma interface sofisticada do Wine que o ajudará a instalar programas e jogos populares do Windows.
Wine é uma forma de executar software Windows no Linux, mas sem a necessidade de Windows. Wine é uma camada de compatibilidade do Windows de código aberto que pode executar programas do Windows diretamente em qualquer desktop Linux. Essencialmente, o Wine está tentando reimplementar o suficiente do Windows do zero para que possa executar todos os aplicativos do Windows sem realmente precisar do Windows.
CAPTURAS DE TELA:
Log4jScanner
DESCRIÇÃO:
O log4jscanner é um scanner de sistema de arquivos e pacote Go que ajuda as organizações a identificar rapidamente componentes vulneráveis do Log4j dentro de JARs e dependências sombreadas. Em vez de sondar redes, ele percorre diretórios e arquivos, incluindo JARs aninhados, para encontrar impressões digitais de versão e classes de risco associadas à família de problemas Log4Shell. O foco na análise estática o torna adequado para imagens de contêiner, artefatos de compilação e sistemas offline onde a varredura ativa não é viável. A saída clara e legível por máquina permite que a ferramenta se conecte a verificações de CI/CD e a trabalhos de inventário de toda a frota. Para os socorristas, ele reduz o tempo de visibilidade ao revelar exatamente quais caminhos e pacotes exigem correção ou correção. É uma adição pragmática a programas de defesa em profundidade que precisam de evidências verificáveis de exposição sem a necessidade de implantar agentes.
Recursos
- Recorre a arquivos para detectar versões e classes vulneráveis do Log4j
- Manipula JARs aninhados e sombreados comuns em saídas de compilação Java
- Funciona offline em sistemas de arquivos, imagens e armazenamentos de artefatos
- Modos CLI e biblioteca para integração em pipelines
- Relatórios legíveis por máquina adequados para inventário e triagem
- Dependências mínimas e fácil distribuição entre plataformas
Linguagem de Programação
Go
Categorias
Este é um aplicativo que também pode ser obtido em https://sourceforge.net/projects/log4jscanner.mirror/. Ele foi hospedado no OnWorks para ser executado online da maneira mais fácil em um de nossos sistemas operacionais gratuitos.