1. HackerOne 平台上的 Log4j 漏洞活动 hackerone.com | 漏洞 | 2021-12-13 19:50 | 原文 ↗ | #bug-bounty | #zero-day | #vulnerability-management | #java HackerOne 持续跟踪 Log4Shell 事件:修复不完整的 2.15.0 版本被发现存在第二个严重漏洞 CVE-2021-45046(CVSS 9.0),建议升级至 Log4j 2.16.0,并建议将 Log4j 漏洞纳入赏金项目范围、提高奖励以动员黑客社区参与排查。