Проблемите около Log4j продължават
Източник: Thinkstock/Guliver

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

– Скъпи, можеш ли да поправиш крана? – Разбира се! Не ми го напомняй на всеки шест месеца!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>&quot;Истинските намерения&nbsp;на Путин скоро ще станат ясни&quot;</p>

Италианският министър на отбраната: "Истинските намерения" на Путин скоро ще станат ясни

Свят Преди 15 минути

Крозето каза също, че европейските страни не трябва да пренебрегват трудностите, които ще срещнат Украйна и Русия

7 обвинени след акцията, свързана с "Исторически парк"

7 обвинени след акцията, свързана с "Исторически парк"

България Преди 2 часа

Разследва се мащабна схема за имотни измами и пране на пари, свързани с лидера на партия “Величие” Ивелин Михайлов

Задържаха мъж за откраднати бижута от 65-годишна жена в „Илинден“

Задържаха мъж за откраднати бижута от 65-годишна жена в „Илинден“

България Преди 3 часа

Той издърпал от врата ѝ златни бижута на обща стойност 1190 лева

Георг Георгиев: Единството в ЕС е ключ за бъдещия мир в Европа

Георг Георгиев: Единството в ЕС е ключ за бъдещия мир в Европа

България Преди 3 часа

Георг Георгиев се срещна с посланиците на държавите членки на ЕС

738 населени места у нас нямат никакъв транспорт – нито автобус, нито влак

738 населени места у нас нямат никакъв транспорт – нито автобус, нито влак

България Преди 3 часа

Още 601 населени места са с неадекватно обслужване – разписания само на хартия, нередовни линии и липса на връзки

Франция връща казармата: Въвеждат 10-месечна военна служба за младежи

Франция връща казармата: Въвеждат 10-месечна военна служба за младежи

Свят Преди 3 часа

"Ще бъдат привличани основно младежи на 18 и 19 години, като военната служба ще обхване 3000 души през лятото", обяви Макрон

Осем осъдени на доживотен затвор за взрива на Кримския мост

Осем осъдени на доживотен затвор за взрива на Кримския мост

Свят Преди 4 часа

Терористичната атака беше през 2022 г.

"Такава е работата на един преговарящ": Тръмп защити Уиткоф, съветвал Русия за Украйна

"Такава е работата на един преговарящ": Тръмп защити Уиткоф, съветвал Русия за Украйна

Свят Преди 4 часа

В разговора Уиткоф изглежда е давал съвети на руския официален представител как Кремъл може да спечели подкрепата на Тръмп

Путин: Русия разработва мащабна стратегия срещу тероризма

Путин: Русия разработва мащабна стратегия срещу тероризма

Свят Преди 4 часа

Руският президент добави, че Москва заедно с партньорите си в организацията ще продължи да работи за откриване и ликвидиране на международни терористични групировки и техни клетки

Задържаха цигулки за над 12 000 лв. на Летище София

Задържаха цигулки за над 12 000 лв. на Летище София

България Преди 4 часа

Всички те не са били декларирани по установения ред

Сидни Суини показа извивките си в изрязан бански (СНИМКИ)

Сидни Суини показа извивките си в изрязан бански (СНИМКИ)

Любопитно Преди 4 часа

Актрисата релаксираше с новата си почивка - музикалния мениджър Скутър Браун

Български лекари спасиха 2-месечно бебе с рекордни левкоцити

Български лекари спасиха 2-месечно бебе с рекордни левкоцити

България Преди 4 часа

Случаят започнал в средата на ноември, когато родителите на детето потърсили консултация с дежурния педиатър в СБАЛДБ „Проф. Иван Митев“