This is the Linux app named Log4jScanner whose latest release can be downloaded as log4jscanner-v0.5.0-darwin-amd64.tar.gz. It can be run online in the free hosting provider OnWorks for workstations.
I-download at patakbuhin online ang app na ito na pinangalanang Log4jScanner na may OnWorks nang libre.
Sundin ang mga tagubiling ito upang patakbuhin ang app na ito:
- 1. Na-download ang application na ito sa iyong PC.
- 2. Ipasok sa aming file manager https://www.onworks.net/myfiles.php?username=XXXXX kasama ang username na gusto mo.
- 3. I-upload ang application na ito sa naturang filemanager.
- 4. Simulan ang OnWorks Linux online o Windows online emulator o MACOS online emulator mula sa website na ito.
- 5. Mula sa OnWorks Linux OS na kasisimula mo pa lang, pumunta sa aming file manager https://www.onworks.net/myfiles.php?username=XXXX gamit ang username na gusto mo.
- 6. I-download ang application, i-install ito at patakbuhin ito.
MGA LALAKI
Ad
Log4jScanner
DESCRIPTION
Ang log4jscanner ay isang filesystem scanner at Go package na tumutulong sa mga organisasyon na mabilis na matukoy ang mga vulnerable na bahagi ng Log4j sa loob ng mga JAR at shaded dependencies. Sa halip na suriin ang mga network, nagtuturo ito ng mga direktoryo at archive, kabilang ang mga nested JAR, upang mahanap ang mga fingerprint ng bersyon at mga mapanganib na klase na nauugnay sa pamilya ng mga isyu ng Log4Shell. Ang pagtuon sa static na pagsusuri ay ginagawang angkop para sa mga larawan ng container, pagbuo ng mga artifact, at mga offline na system kung saan hindi magagawa ang aktibong pag-scan. Ang malinaw, nababasa ng makina na output ay nagbibigay-daan sa tool na magsaksak sa mga tseke ng CI/CD at mga trabaho sa imbentaryo sa buong fleet. Para sa mga tumutugon, binabawasan nito ang time-to-visibility sa pamamagitan ng pag-surf kung aling mga path at bundle ang nangangailangan ng pag-patch o remediation. Ito ay isang praktikal na karagdagan sa mga programa ng malalim na pagtatanggol na nangangailangan ng napapatunayang ebidensya ng pagkakalantad nang hindi nagde-deploy ng mga ahente.
Mga tampok
- Inuulit ang mga archive upang makita ang mga masusugatan na bersyon at klase ng Log4j
- Pinangangasiwaan ang mga nested at shaded na JAR na karaniwan sa Java build output
- Gumagana offline sa mga filesystem, mga larawan, at mga tindahan ng artifact
- CLI at library mode para sa pagsasama sa mga pipeline
- Ang mga ulat na nababasa ng makina ay angkop para sa imbentaryo at triage
- Mga kaunting dependency at madaling pamamahagi sa mga platform
Wika ng Programming
Go
Kategorya
Ito ay isang application na maaari ding makuha mula sa https://sourceforge.net/projects/log4jscanner.mirror/. Na-host ito sa OnWorks upang mapatakbo online sa pinakamadaling paraan mula sa isa sa aming mga libreng Operative System.