Проблемите около Log4j продължават
Източник: Thinkstock/Guliver

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Дара ще представи България  на "Евровизия" с песента "Бангаранга"

Дара ще представи България на "Евровизия" с песента "Бангаранга"

България Преди 5 часа

"Бангаранга" беше избрана след гласуване от жури и зрители

Иран изстреля десетки ракети срещу Катар

Иран изстреля десетки ракети срещу Катар

Свят Преди 5 часа

Има ранени, един е критично състояние

Дрон взриви небостъргач в Бахрейн

Дрон взриви небостъргач в Бахрейн

Свят Преди 6 часа

Към поразените сгради са изпратени спасителни и противопожарни екипи

Нетаняху обяви, че Али Хаменей вероятно е убит

Нетаняху обяви, че Али Хаменей вероятно е убит

Свят Преди 6 часа

Нетаняху призова иранците да свалят режима в Иран

Израел току-що удари Исфахан

Израел току-що удари Исфахан

Свят Преди 7 часа

По-рано днес израелската армия отправи предупреждение към жителите на Исфахан

Порнозвезда търси бащата след секс с 400 мъже

Порнозвезда търси бащата след секс с 400 мъже

Свят Преди 7 часа

Бони Блу: Ето защо събрах ДНК проби този ден

Това ли е краят на режима в Иран, а дали е добра новина

Това ли е краят на режима в Иран, а дали е добра новина

Свят Преди 8 часа

Преходът на лидерството е постоянен източник на несигурност за Ислямската република

ИТН: Войната в Иран ще се отрази на България с особена сила

ИТН: Войната в Иран ще се отрази на България с особена сила

България Преди 9 часа

ИТН: Тази война ще доведе до огромен миграционен натиск

Извънредно заседание в ООН заради Иран

Извънредно заседание в ООН заради Иран

Свят Преди 9 часа

Искането за свикването му е отправено от Франция и Бахрейн

Китай призова за незабавно прекратяване нa войната в Близкия изток

Китай призова за незабавно прекратяване нa войната в Близкия изток

Свят Преди 10 часа

Китай: Националният суверенитет, сигурността и териториалната цялост на Иран трябва да бъдат уважавани

Над 11 400 българи са блокирани в Близкия изток

Над 11 400 българи са блокирани в Близкия изток

Свят Преди 11 часа

Към момента посолствата в Техеран, Тел Авив и Бейрут оценяват, че не е необходима евакуация

Великобритания, Франция и Германия осъдиха иранските удари

Великобритания, Франция и Германия осъдиха иранските удари

Свят Преди 11 часа

Съвместно изявление на британския премиер, френския президент и германския канцлер

<p>След Съвета: Гюров с важни новини за националната сигурност</p>

Гюров след Съвета по сигурността: Няма директна военна заплаха за България

България Преди 12 часа

Рано тази сутрин Съединените щати и Израел започнаха военни операции срещу Иран. Техеран отвърна на удара с балистични ракети срещу Израел, Бахрейн и Обединените арабски емирства