O Apache lançou a versão 2.17.0 da biblioteca Log4j porque foi descoberto que a versão anterior não eliminava completamente a vulnerabilidade Log4Shell. Esta é a terceira atualização da biblioteca desde que o problema foi relatado pela primeira vez.
De acordo com o Apache, Log4j 2.16 “nem sempre protege contra recursão infinita ao calcular uma pesquisa” – a vulnerabilidade da versão anterior da biblioteca foi atribuída o número CVE-2021-45105. Ao mesmo tempo, o grau de ameaça foi avaliado como “alto” com uma avaliação de 7,5 pontos em 10. Os especialistas começaram a relatar problemas com a versão 2.16.0 na sexta-feira, apontando a probabilidade de organizar um ataque DoS com sua ajuda . O “diagnóstico” final foi feito pelo funcionário da Akamai Technologies, Hideki Okamoto, e outro especialista em segurança cibernética que optou pelo anonimato.
A Agência Americana de Proteção Cibernética e Infraestrutura (CISA) ordenou que todos os departamentos governamentais do país eliminassem essa vulnerabilidade em seus recursos até o final do ano. Grandes empresas privadas, incluindo IBM, Cisco e Vmware, anunciaram eventos semelhantes em seus sistemas. E alguns especialistas em segurança cibernética descobriram que grupos de hackers como o Conti estão atualmente trabalhando em opções para explorar a vulnerabilidade da forma mais eficiente possível.
A editora e desenvolvedora polonesa 11 bit studios compartilhou em uma publicação no site Steam…
As autoridades de El Salvador, país centro-americano rico em energia geotérmica, pretendem alugar vulcões a…
Os usuários encontraram mais problemas após atualizar o Windows 11 para 24H2. Desta vez, eles…
A Huawei apresentou o principal tablet MatePad Pro 13.2 em um evento na China junto…
Em 15 de novembro de 2024, a nave de carga Tianzhou-8, entre outras coisas, entregou…
A receita total dos fabricantes globais de chips DRAN RAM no terceiro trimestre de 2024…