Проблемите около Log4j продължават
Източник: Thinkstock/Guliver

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Кремъл обвини Франция: Това граничи с пиратство

Кремъл обвини Франция: Това граничи с пиратство

Свят Преди 6 часа

Русия ще предприеме мерки за осигуряване на безопасността на превозваните товари в отговор на инцидента

Русия забрани износа на авиационно гориво

Русия забрани износа на авиационно гориво

Свят Преди 6 часа

През последните седмици Киев увеличи атаките срещу руски енергийни обекти

След "Баба Алино" не могат да уволнят директорите на строителните служби във Варна

След "Баба Алино" не могат да уволнят директорите на строителните служби във Варна

България Преди 8 часа

Шефката на Службата по кадастър се крие от регионалното министерство

Разбиха международна група за трафик на мигранти

Разбиха международна група за трафик на мигранти

България Преди 8 часа

Задържани са трима сирийци

„Газпром“: Рекорден износ на руски газ през България към Европа

„Газпром“: Рекорден износ на руски газ през България към Европа

Свят Преди 9 часа

Само през май износът на газ по това направление е нараснал с 3%

Дете избяга от дома си в София след забрана да гледа видеа онлайн

Дете избяга от дома си в София след забрана да гледа видеа онлайн

България Преди 9 часа

Момчето е открито около два часа по-късно в района на входа на “Южен парк”

Проверяват апелативния прокурор на Пловдив след сигнал от полицай

Проверяват апелативния прокурор на Пловдив след сигнал от полицай

България Преди 9 часа

Това съобщи изпълняващият функциите главен прокурор Ваня Стефанова

,

Хит в мрежата: Естонски депутат стана популярен заради уникална прическа тип „каска“

Любопитно Преди 10 часа

Рейн Еплер взриви социалните мрежи с геометрията на косата си, която прилича на подстригана с паничка, а след това сам предложи лика си за опаковка на бонбони с ликьор

Смениха директора на „Медицински надзор“

Смениха директора на „Медицински надзор“

България Преди 10 часа

Върнаха на поста Иванка Динева

Мораториум върху цената на водата предлага ДПС

Мораториум върху цената на водата предлага ДПС

България Преди 10 часа

В мотивите се казва, че това ще спомогне да се избегне влизането на увеличението на цените по новата наредба

Пребиха жестоко 19-годишно момиче в Пороминово

Пребиха жестоко 19-годишно момиче в Пороминово

България Преди 10 часа

Търсят извършителя на побоя

Съдят епилептик, че излъгал за книжка и прегазил 2 жени във Варна

Съдят епилептик, че излъгал за книжка и прегазил 2 жени във Варна

България Преди 10 часа

Мъжът може да получи наказание „лишаване от свобода“ за срок от десет до петнадесет години

Рап звездата A$AP Rocky идва за първи концерт в България

Рап звездата A$AP Rocky идва за първи концерт в България

Любопитно Преди 10 часа

Световната рап звезда и модна икона ще взриви зала „Арена 8888 София“ на 9 октомври. Концертът е част от мащабното му турне в подкрепа на новия му рекорден албум, чиято обложка е дело на легендарния режисьор Тим Бъртън.

Скандалът около Епстийн: Великобритания публикува нови документи по случая с Манделсън

Скандалът около Епстийн: Великобритания публикува нови документи по случая с Манделсън

Свят Преди 10 часа

Разкрити са имейли, съобщения и кореспонденция, свързани с бившия британски посланик в САЩ

<p>Nvidia обяви следващия голям скок в изкуствения интелект</p>

Nvidia представи RTX Spark - нов чип за локален изкуствен интелект в компютрите

Свят Преди 10 часа

Компанията навлиза по-агресивно на пазара на компютри и процесори, като се изправя срещу конкуренти като AMD, Intel и Apple