Categorias: Sem categoria

Apache já lançou o terceiro patch para fechar a vulnerabilidade na biblioteca Log4j – o segundo falhou novamente

O Apache lançou a versão 2.17.0 da biblioteca Log4j porque foi descoberto que a versão anterior não eliminava completamente a vulnerabilidade Log4Shell. Esta é a terceira atualização da biblioteca desde que o problema foi relatado pela primeira vez.

Fonte da imagem: Pete Linforth / pixabay.com

De acordo com o Apache, Log4j 2.16 “nem sempre protege contra recursão infinita ao calcular uma pesquisa” – a vulnerabilidade da versão anterior da biblioteca foi atribuída o número CVE-2021-45105. Ao mesmo tempo, o grau de ameaça foi avaliado como “alto” com uma avaliação de 7,5 pontos em 10. Os especialistas começaram a relatar problemas com a versão 2.16.0 na sexta-feira, apontando a probabilidade de organizar um ataque DoS com sua ajuda . O “diagnóstico” final foi feito pelo funcionário da Akamai Technologies, Hideki Okamoto, e outro especialista em segurança cibernética que optou pelo anonimato.

A Agência Americana de Proteção Cibernética e Infraestrutura (CISA) ordenou que todos os departamentos governamentais do país eliminassem essa vulnerabilidade em seus recursos até o final do ano. Grandes empresas privadas, incluindo IBM, Cisco e Vmware, anunciaram eventos semelhantes em seus sistemas. E alguns especialistas em segurança cibernética descobriram que grupos de hackers como o Conti estão atualmente trabalhando em opções para explorar a vulnerabilidade da forma mais eficiente possível.

avalanche

Postagens recentes

Um modder aprimorou os gráficos de Dark Souls 2 com traçado de raios — uma nova versão beta do DS2LightingEngine já está disponível.

O ambicioso mod gráfico DS2LightingEngine para o RPG de ação hardcore Dark Souls 2 da…

51 minutos atrás

O Google Fotos agora oferece novas ferramentas de retoque de fotos com um clique.

O Google adicionou ferramentas de retoque ao aplicativo Google Fotos para melhorias rápidas em retratos.…

51 minutos atrás

O Google está preparando um concorrente para o Whoop: o rastreador de atividades físicas Fitbit Air, sem tela, será mais barato.

Segundo informações, o Google planeja lançar um rastreador de atividades físicas sem tela chamado Fitbit…

51 minutos atrás

A Era Cook em Números: O que a Apple Conquistou nos Últimos 15 Anos

No início de setembro, o segundo CEO com mais tempo de serviço na Apple, depois…

51 minutos atrás

O preço do console portátil Legion Go S da Lenovo quase dobrou, vítima da escassez de memória.

Com um pouco de pesquisa, ainda é possível encontrar os consoles portáteis Asus Xbox Ally…

51 minutos atrás

Tim Cook publicou uma carta de despedida por ocasião de sua saída do cargo de CEO da Apple.

Antes de deixar o cargo de CEO da Apple, Tim Cook escreveu uma carta aberta…

2 horas atrás