Проблемите около Log4j продължават
Източник: Thinkstock/Guliver
0

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

- Хайде да пием по бира след работа. - Ааа, не! Ти и предния път така каза, а после три часа се прибирах до вкъщи!…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Пациенти с трансплантация&nbsp;наследяват спомените на донора си</p>

Пациенти с трансплантация наследяват спомените на донора си

Любопитно Преди 12 минути

За някои пациенти, хобитата и предпочитанията им, отразяват тези на донорите им, което кара специалистите да се запитат дали рецепиентът не получава и спомените на донора

Птичият грип може да заразява конете без симптоми

Птичият грип може да заразява конете без симптоми

Свят Преди 54 минути

"Последното нещо, което ни трябва в момента, е друг патоген, който е еволюирал и мутирал"

Асен Василев: 1,6 млрд. лева са заложени в проектобюджета за МС без обяснение за какво ще се харчат

Асен Василев: 1,6 млрд. лева са заложени в проектобюджета за МС без обяснение за какво ще се харчат

България Преди 1 час

Така на финансовия министър се дават джобни пари, заяви той

<p>Костадинов:&nbsp;Влизането на България в Шенген не е нещо, с което трябва да се гордеем</p>

Костадинов: Приемането на България в Шенген ще има сериозни последствия за националната сигурност

България Преди 1 час

Това заяви в декларация от парламентарната трибуна лидерът на "Възраждане"

<p>Петков с коментар за задържането на съветника на Асен Василев</p>

Петков: Съветникът на Асен Василев е задържан, защото внесохме Закона за съдебната власт

България Преди 1 час

По думите му, той не е надвишавал правомощията си като премиер при арестите на Борисов, Горанов и Арнаудова през 2022 г.

<p>&bdquo;Конан Бактерията&ldquo; ще може да ни пази от радиация</p>

„Конан Бактерията“ ще може да ни пази от радиация

Технологии Преди 1 час

Учените са разкрили как действа антиоксидантът на бактерията, отключвайки възможността той да се използва за защита на здравето на хората, както на Земята, така и на онези, които изследват отвъд нея в бъдеще

Гуцанов: „БСП-Обединена левица“ ще настоява ДДС на хляба и на брашното да остане 0%

Гуцанов: „БСП-Обединена левица“ ще настоява ДДС на хляба и на брашното да остане 0%

България Преди 1 час

Той отбеляза, че виждането и желанието на БСП е свръхпечалбите на банките да бъдат облагани с допълнителен данък

<p>Отново няма кандидати за председател на ВАС</p>

Отново няма кандидати за председател на Върховния административен съд

България Преди 1 час

Днес бе третото заседание на пленума на Висшия съдебен съвет

Kaizen Gaming: В челните редици на фантастичния футболен екшън със скорошното партньорство на Лига Европа и Конферентна лига на УЕФА

Kaizen Gaming: В челните редици на фантастичния футболен екшън със скорошното партньорство на Лига Европа и Конферентна лига на УЕФА

Любопитно Преди 1 час

Официалният спонсор на Лига Европа и Лига на конференциите на УЕФА празнува новата зора на европейския футбол

<p>Борисов: Асен Василев е човекът, който всячески пречи да бъде съставен кабинет</p>

Борисов: Водим разговори за правителство с първия мандат

България Преди 1 час

Той напомни, че още преди седмици е излъчил преговорен екип

Природата има четири сезона и всички си струват гледането

Природата има четири сезона и всички си струват гледането

Любопитно Преди 1 час

„Абонирай се за природата“ и опази нейното богатство

Делян Пеевски: Ако спечелим изборите, ще отстраним Румен Радев

Делян Пеевски: Ако спечелим изборите, ще отстраним Румен Радев

България Преди 1 час

Искам да попитате президентството колко покани за консултации към мен има досега, откакто съм председател на парламентарната група, призова той

Мария Бакалова блесна на корицата на Vogue (СНИМКИ)

Мария Бакалова блесна на корицата на Vogue (СНИМКИ)

Любопитно Преди 2 часа

В емоционален пост българската актриса, номинирана за Оскар, казва, че фотосесията за Модната библия е нейна сбъдната мечта

Калина Николова за BETL: Не знаех, че е пирамида

Калина Николова за BETL: Не знаех, че е пирамида

България Преди 2 часа

Аз съм най-голямата жертва на тази манипулация, заяви тя

Лидерът на сирийските бунтовници обещава да затвори "човешките кланици" на Асад

Лидерът на сирийските бунтовници обещава да затвори "човешките кланици" на Асад

Свят Преди 2 часа

Почти 60 000 души са били измъчвани и убити в затворите, управлявани от Асад

Селена Гомес и Бени Бланко

Селена Гомес се сгоди

Любопитно Преди 2 часа

32-годишната певица и актриса показа красивия си пръстен в Instagram