Categorias: Sem categoria

Apache já lançou o terceiro patch para fechar a vulnerabilidade na biblioteca Log4j – o segundo falhou novamente

O Apache lançou a versão 2.17.0 da biblioteca Log4j porque foi descoberto que a versão anterior não eliminava completamente a vulnerabilidade Log4Shell. Esta é a terceira atualização da biblioteca desde que o problema foi relatado pela primeira vez.

Fonte da imagem: Pete Linforth / pixabay.com

De acordo com o Apache, Log4j 2.16 “nem sempre protege contra recursão infinita ao calcular uma pesquisa” – a vulnerabilidade da versão anterior da biblioteca foi atribuída o número CVE-2021-45105. Ao mesmo tempo, o grau de ameaça foi avaliado como “alto” com uma avaliação de 7,5 pontos em 10. Os especialistas começaram a relatar problemas com a versão 2.16.0 na sexta-feira, apontando a probabilidade de organizar um ataque DoS com sua ajuda . O “diagnóstico” final foi feito pelo funcionário da Akamai Technologies, Hideki Okamoto, e outro especialista em segurança cibernética que optou pelo anonimato.

A Agência Americana de Proteção Cibernética e Infraestrutura (CISA) ordenou que todos os departamentos governamentais do país eliminassem essa vulnerabilidade em seus recursos até o final do ano. Grandes empresas privadas, incluindo IBM, Cisco e Vmware, anunciaram eventos semelhantes em seus sistemas. E alguns especialistas em segurança cibernética descobriram que grupos de hackers como o Conti estão atualmente trabalhando em opções para explorar a vulnerabilidade da forma mais eficiente possível.

avalanche

Postagens recentes

Suporte até 2026, surpresa de aniversário e conteúdo gratuito: estúdios de 11 bits revelaram o plano de desenvolvimento para Frostpunk 2

A editora e desenvolvedora polonesa 11 bit studios compartilhou em uma publicação no site Steam…

18 minutos atrás

El Salvador vai alugar vulcões para mineração de bitcoin

As autoridades de El Salvador, país centro-americano rico em energia geotérmica, pretendem alugar vulcões a…

28 minutos atrás

Após a atualização para o Windows 11 24H2, os computadores pararam de “ver” muitos scanners e MFPs

Os usuários encontraram mais problemas após atualizar o Windows 11 para 24H2. Desta vez, eles…

1 hora atrás

A China enviou seus processadores Loongson ao espaço – uma nuvem será lançada na estação orbital Tiangong

Em 15 de novembro de 2024, a nave de carga Tianzhou-8, entre outras coisas, entregou…

1 hora atrás