Про уязвимость Log4j слышали конечно уже все. Мы проверили все свои продукты и написали полный отчет (крайне маленький кстати). Кроме того мы опубликовли статью, как с помощью наших фич безопасности можно обнаружить уязимость. Ну и просто хороший сайт на ту же тему с массой информации
https://github.blog/2021-12-13-githubs-response-to-log4j-vulnerability-cve-2021-44228/
https://github.blog/2021-12-14-using-githubs-security-features-identify-log4j-exposure-codebase/
https://www.techsolvency.com/story-so-far/cve-2021-44228-log4j-log4shell/
Post #120
234