Categorias: Sem categoria

Apache já lançou o terceiro patch para fechar a vulnerabilidade na biblioteca Log4j – o segundo falhou novamente

O Apache lançou a versão 2.17.0 da biblioteca Log4j porque foi descoberto que a versão anterior não eliminava completamente a vulnerabilidade Log4Shell. Esta é a terceira atualização da biblioteca desde que o problema foi relatado pela primeira vez.

Fonte da imagem: Pete Linforth / pixabay.com

De acordo com o Apache, Log4j 2.16 “nem sempre protege contra recursão infinita ao calcular uma pesquisa” – a vulnerabilidade da versão anterior da biblioteca foi atribuída o número CVE-2021-45105. Ao mesmo tempo, o grau de ameaça foi avaliado como “alto” com uma avaliação de 7,5 pontos em 10. Os especialistas começaram a relatar problemas com a versão 2.16.0 na sexta-feira, apontando a probabilidade de organizar um ataque DoS com sua ajuda . O “diagnóstico” final foi feito pelo funcionário da Akamai Technologies, Hideki Okamoto, e outro especialista em segurança cibernética que optou pelo anonimato.

A Agência Americana de Proteção Cibernética e Infraestrutura (CISA) ordenou que todos os departamentos governamentais do país eliminassem essa vulnerabilidade em seus recursos até o final do ano. Grandes empresas privadas, incluindo IBM, Cisco e Vmware, anunciaram eventos semelhantes em seus sistemas. E alguns especialistas em segurança cibernética descobriram que grupos de hackers como o Conti estão atualmente trabalhando em opções para explorar a vulnerabilidade da forma mais eficiente possível.

avalanche

Postagens recentes

Um ciberataque à Tata Electronics, na Índia, provavelmente vazou segredos da Apple e da Tesla.

Ontem, a Tata Electronics reconheceu publicamente um "incidente de segurança cibernética" após o grupo de…

29 minutos atrás

THQ Nordic anuncia THQ Nordic Digital Showcase 2026 – Fãs pedem remake de Gothic 2 e Darksiders 4

A editora e desenvolvedora austríaca THQ Nordic (pertencente ao Embracer Group) anunciou o retorno do…

41 minutos atrás

A Nvidia irá resfriar servidores com líquido quente, o que reduzirá drasticamente o consumo de energia e água em data centers.

A Nvidia anunciou um novo sistema de resfriamento líquido para data centers. Segundo a empresa,…

1 hora atrás

Meta Glasses Revelado: Óculos inteligentes com inteligência artificial, sem a marca Ray-Ban, a partir de US$ 299

Uma nova linha de óculos inteligentes Meta✴Glasses com inteligência artificial foi apresentada. Segundo a empresa,…

1 hora atrás

Após anos de confusão, a CD Projekt mudará seu nome para CD Projekt Red.

Durante anos, os jogadores ficaram confusos sobre o nome correto da desenvolvedora de The Witcher…

2 horas atrás

A OpenAI integrará o modelo de voz Bidi 1 ao ChatGPT, que poderá falar e ouvir simultaneamente.

A OpenAI pretende transformar o ChatGPT em um superaplicativo, e outra grande atualização está atualmente…

2 horas atrás