Проблемите около Log4j продължават
Източник: Thinkstock/Guliver
0

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

Учените най-накрая потвърдиха какво има в сърцето на Луната

Учените най-накрая потвърдиха какво има в сърцето на Луната

Любопитно Преди 1 минута

Какво се крие вътре в Луната четете в следващите редове

Йеменските хути са атакували американски и израелски кораби в Индийския океан

Йеменските хути са атакували американски и израелски кораби в Индийския океан

Свят Преди 4 минути

Това съобщи военният говорител на групировката

TikTok ще бъде забранен, ако не бъде продаден

TikTok ще бъде забранен, ако не бъде продаден

Технологии Преди 51 минути

Решението може да промени сегмента на социалните мрежи

Силяновска води убедително пред Пендаровски

Силяновска води убедително пред Пендаровски

Свят Преди 7 часа

Избирателната активност в РС Македония е била около 48%

Щастлива вест: Ивет Лалова роди момченце

Щастлива вест: Ивет Лалова роди момченце

Любопитно Преди 8 часа

Това съобщи самата тя в профила си във Фейсбук

Шеф Виктор Ангелов напусна Hell's Kitchen

Шеф Виктор Ангелов напусна Hell's Kitchen

Любопитно Преди 8 часа

Той сам свали куртката си след грандиозен провал на Сините и Червените

Най-после САЩ дадоха на Украйна ракети ATACMS с голям обсег

Най-после САЩ дадоха на Украйна ракети ATACMS с голям обсег

Свят Преди 8 часа

Оръжията са пристигнали този месец

Пробив на Русия в Украйна, какво се случва

Пробив на Русия в Украйна, какво се случва

Свят Преди 9 часа

Все още не е ясно как украинската армия възнамерява да спре настъплението на руснаците

<p>Василев: Внесохме искането за оставката на председателя на Народното събрание</p>

Асен Василев: Внесохме искането за оставката на председателя на Народното събрание

България Преди 11 часа

Петков обясни, че подписите са събрани от ПП и БСП

Главчев: До 15 май плащаме на земеделците парите по украинската помощ

Главчев: До 15 май плащаме на земеделците парите по украинската помощ

България Преди 11 часа

Той определи среща като безпрецедентна

Радев: Напълно подкрепям Главчев, за който и да е министър

Радев: Напълно подкрепям Главчев, за който и да е министър

България Преди 11 часа

Радев: Договорът с „Боташ” може да бъде много изгоден

Регистрацията за изборите приключи

Регистрацията за изборите приключи

България Преди 11 часа

Общо 23 партии и 11 коалиции са подали в ЦИК заявление за регистрация

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

Свят Преди 11 часа

Първият транш от 4,5 млрд. евро беше предоставен на Украйна на 20 март

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

България Преди 12 часа

Консолидираните приходи на Групата за 2023 г. нарастват със 7% на годишна база, достигайки до 2 791 млн. евро

За първи път в Европа един от големите телекомуникационни оператори  демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

За първи път в Европа един от големите телекомуникационни оператори демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

Технологии Преди 12 часа

Това приложение на технологията ще допринесе значително в областта на транспорта на бързооборотни малотрайни стоки и храни

ЕП прие първите по рода си правила срещу насилието над жени

ЕП прие първите по рода си правила срещу насилието над жени

Свят Преди 13 часа

Новите правила имат за цел да предотвратят насилието, основано на пола, и да защитят жертвите