אויף 9 דעצעמבער 2021, דער אַרויסגעבער Apache געמאלדן אַ זיכערהייט פלאָ אין די Log4J לאָגינג ווייכווארג קאָמפּאָנענט, וויידלי געניצט דורך פילע אַפּלאַקיישאַנז ניצן די Java שפּראַך.

דער פלאָ, גערופֿן "Log4Shell", איז וויידלי פאָרשטעלן אין פילע אינפֿאָרמאַציע סיסטעמען. עס איז מסתּמא אין די מערסט אַנפייוועראַבאַל קאַסעס צו לאָזן אַ אַטאַקער צו נעמען ווייַט קאָנטראָל פון די טאַרגעטעד אַפּלאַקיישאַן, אָדער אפילו פון די גאנצע אינפֿאָרמאַציע סיסטעם ווו עס איז פאָרשטעלן.