Levará anos para consertar totalmente a vulnerabilidade do Log4Shell

Após a descoberta da primeira vulnerabilidade na biblioteca Apache Log4j (CVE-2021-44228, mais conhecida como Log4Shell), a equipe do Google Open Source Insights pesquisou todos os pacotes Java no repositório Maven central para “determinar o escopo do problema no ecossistema JVM de código aberto. ” Os pesquisadores estimam que pode levar anos até que uma vulnerabilidade seja totalmente resolvida no ecossistema Java.

Mais de 80% dos pacotes Java afetados pela vulnerabilidade Log4j não podem ser atualizados diretamente e exigirão coordenação entre diferentes equipes de projeto para corrigi-lo. Uma grande parte do problema está relacionada a dependências indiretas (indiretas). Dependências diretas ou casos em que o pacote integra explicitamente o Log4j são relativamente fáceis de corrigir, pois o desenvolvedor ou proprietário do projeto simplesmente precisa atualizar o Log4j para a versão mais recente.

Mais de 80% dos pacotes Java no Repositório Central Maven têm Log4j como uma dependência indireta, com a maioria deles tendo uma versão vulnerável de até cinco níveis de profundidade. Muitos pacotes usam bibliotecas de terceiros vinculadas ao Log4j. Nesse caso, o proprietário do pacote deve esperar que o mantenedor desta biblioteca atualize o Log4j e libere uma nova versão.

avalanche

Postagens recentes

Apple zomba de smartphones Android por problemas de privacidade em novo anúncio do iPhone

Em seu mais recente anúncio "Privacidade no iPhone", a Apple zombou dos problemas de privacidade…

23 minutos atrás

Strauss Zelnick, CEO da Take-Two Interactive, agora é lutador – o executivo foi adicionado ao WWE 2K26.

A atualização lançada ontem para o simulador de luta livre WWE 2K26, da editora 2K…

23 minutos atrás

Baidu planeja IPO de desenvolvedora de chips de IA avaliada em até US$ 64 bilhões.

Logo no início deste ano, tornou-se público o plano da Baidu de listar sua própria…

53 minutos atrás

Em vez de encerrar o aplicativo de realidade virtual Supernatural, a Meta transformará seu desenvolvimento em uma empresa separada.

A tentativa da Meta✴ de construir um metaverso atraente para um público amplo é amplamente…

53 minutos atrás

As ações da HPE disparam mais de 25% após relatório indicar forte demanda por servidores.

As ações da HPE subiram mais de 25% após a divulgação dos resultados financeiros do…

1 hora atrás