Levará anos para consertar totalmente a vulnerabilidade do Log4Shell

Após a descoberta da primeira vulnerabilidade na biblioteca Apache Log4j (CVE-2021-44228, mais conhecida como Log4Shell), a equipe do Google Open Source Insights pesquisou todos os pacotes Java no repositório Maven central para “determinar o escopo do problema no ecossistema JVM de código aberto. ” Os pesquisadores estimam que pode levar anos até que uma vulnerabilidade seja totalmente resolvida no ecossistema Java.

Mais de 80% dos pacotes Java afetados pela vulnerabilidade Log4j não podem ser atualizados diretamente e exigirão coordenação entre diferentes equipes de projeto para corrigi-lo. Uma grande parte do problema está relacionada a dependências indiretas (indiretas). Dependências diretas ou casos em que o pacote integra explicitamente o Log4j são relativamente fáceis de corrigir, pois o desenvolvedor ou proprietário do projeto simplesmente precisa atualizar o Log4j para a versão mais recente.

Mais de 80% dos pacotes Java no Repositório Central Maven têm Log4j como uma dependência indireta, com a maioria deles tendo uma versão vulnerável de até cinco níveis de profundidade. Muitos pacotes usam bibliotecas de terceiros vinculadas ao Log4j. Nesse caso, o proprietário do pacote deve esperar que o mantenedor desta biblioteca atualize o Log4j e libere uma nova versão.

avalanche

Postagens recentes

Microsoft: Os modernos centros de dados com IA consomem menos água do que um restaurante.

Os centros de dados para sistemas de inteligência artificial usam tão pouca água que seu…

45 minutos atrás

A AMD não descarta a possibilidade de lançar um Ryzen 5 9600X3D de seis núcleos ainda este ano.

A AMD ainda não descartou a possibilidade de lançar um processador Ryzen 5 9600X3D de…

1 hora atrás

Devido a problemas na rede elétrica, a China está perdendo tanta energia limpa quanto toda a França consome.

Como observam os analistas, no primeiro trimestre deste ano, a China enfrentou um paradoxo: apesar…

1 hora atrás

O Instagram alertou os usuários que foram hackeados pelo bot de IA Meta.

Um ataque hacker em larga escala, no qual invasores assumiram o controle de contas do…

2 horas atrás