Проблемите около Log4j продължават
Източник: Thinkstock/Guliver
0

С едмица след разкритието за проблема със софтуера Log4j, експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства.

Първите "кръпки" обаче не бяха достатъчно ефективни и създаваха условия за допълнителни атаки. Затова беше пусната още една актуализация, която за момента изглежда, че решава проблема с Log4Shell... ако бъде инсталирана на уязвимите машини, което обаче ще отнеме време.

И на фона на всичко това, компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява "тихи" връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.

Скок на атаките с Log4Shell, засяга и някои автомобили

Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Те се използват за комуникация между различни функции - например чат в уебсайт и изпращане на известие, когато има ново съобщение.

Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.

Уязвимостта Log4Shell засяга стотици милиони устройства

За момента няма данни методът да е бил познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, като вече е пусната и версия 2.17, която предлага допълнителни подобрения.

Нова софтуерна уязвимост може да засегне "всичко"

От компанията за киберсигурност Sophos предупреждават, че в момента има "затишие пред буря" и трябва да бъдат актуализирани възможно най-много засегнати устройства сега, тъй като скоро хакерите ще са готови с множество вируси и атаки, които да използват наличните уязвимости.

Android приложения са откраднали банкови данни

Google спря една от най-големите ботмрежи в света

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

Разговор между блондинки: - Чух, че пак са те скъсали на шофьорския изпит. Какво се случи? - Еми наближаваме кръгово движение и виждам знак "30",…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Майка призна, че е убила 7-годишния си син

Майка призна, че е убила 7-годишния си син

Свят Преди 27 минути

„Това беше трагичен инцидент, при който полицаи разследваха смъртта на малко дете от ръцете на майка му“, съобщи главен инспектор Уилямс

<p>Лидерският провал на Шолц</p>

Липса на човешка емпатия и политическа смелост: Лидерският провал на Шолц

Свят Преди 52 минути

Партията на Шолц изглежда решена да се провали безславно

Снимката е илюстративна

Мъжът, инсценирал смъртта си, изпрати 24-секундно видео

Свят Преди 2 часа

24-секундното видео, което Боргуордт е изпратил на властите, е заснето в стил селфи и го показва в апартамент с бели стени

Главчев за Шенген: Нещата вървят по план

Главчев за Шенген: Нещата вървят по план

България Преди 2 часа

Финалното решение ще бъде взето декември, добави премиерът

МВнР с позиция за трите заповеди за арест, издадени от МНС

МВнР с позиция за трите заповеди за арест, издадени от МНС

България Преди 2 часа

"България подкрепя независимостта, интегритета и безпристрастността на МНС в отговорната му мисия да разследва най-тежките престъпления по международното право"

<p>Режат ръце, изтръгват нокти, изгарят хората живи</p>

Журналист разкри тактиката на Вагнер за дезинформация в Африка

Свят Преди 3 часа

"За мен е важно да споделя тази история, за да може да се въздаде справедливост"

„Нанесох много вреди“: Дензъл Уошингтън разказа за злоупотребата си с наркотици и алкохол

„Нанесох много вреди“: Дензъл Уошингтън разказа за злоупотребата си с наркотици и алкохол

Любопитно Преди 3 часа

69-годишният носител на „Оскар“ е трезвен от почти 10 години

<p>Истинската история на Пепеляшка</p>

Истинската история на Пепеляшка

Любопитно Преди 3 часа

Коя е всъщност Пепеляшка и колко мрачна би могла да бъде тази приказка

Радев: Не мисля, че се задава конституционна криза

Радев: Не мисля, че се задава конституционна криза

България Преди 3 часа

Държавният главата посочи обаче, че не вижда как ще функционира правителството по този начин

Асен Василев: ПП не се моли на никого

Асен Василев: ПП не се моли на никого

България Преди 4 часа

Затова ще подкрепим най-възрастния за председател на Народното събрание, посочи той

<p>Отрова за мишки ли е убила&nbsp;Сталин?</p>

Неразгаданите загадки на Студената война

Свят Преди 4 часа

Бил ли е отровен Йосиф Сталин и какво се знае за мистериозното потъване на подводницата К-129

<p>Индия се смалява в полза на Китай</p>

Ще изчезне ли Индия под Китай?

Свят Преди 4 часа

Индийската тектонична плоча се движи с около пет сантиметра за една година в посока към Евразийската, и още по-точно - приплъзва се под Китай

Валерий Залужни

Украинският генерал Валерий Залужни: Третата световна война вече започна

Свят Преди 4 часа

„Украйна вече не е изправена само срещу Русия“, каза генералът

Подозрителен пакет е открит до посолството на САЩ в Лондон

Подозрителен пакет е открит до посолството на САЩ в Лондон

Свят Преди 4 часа

Районът е отцепен и се води разследване

Сеул: Русия е доставила противовъздушни ракети на Северна Корея в замяна на нейни войски

Сеул: Русия е доставила противовъздушни ракети на Северна Корея в замяна на нейни войски

Свят Преди 4 часа

Това обяви високопоставен южнокорейски представител