Categorias: Sem categoria

Microsoft: hackers chineses já estão explorando uma vulnerabilidade na biblioteca Log4j

Recentemente, soube-se que uma vulnerabilidade séria foi descoberta na biblioteca Apache Log4j Java, chamada Log4Shell. Os pesquisadores a consideraram uma das maiores ameaças à segurança cibernética dos últimos anos, e agora a Microsoft disse que a vulnerabilidade já é explorada ativamente por grupos de hackers apoiados pela China.

Fonte da imagem: Pixabay

Na noite de quarta-feira, a Microsoft disse que viu hackers explorarem a vulnerabilidade não apenas da China, mas também da Coreia do Norte e da Turquia. De acordo com a Microsoft, alguns invasores parecem estar fazendo experiências com esses ataques, enquanto outros tentam explorar a vulnerabilidade para sabotar a Internet.

A Microsoft disse que um grupo de hackers que exploram a violação de segurança no Log4j é o mesmo grupo apoiado pelos chineses que foi associado ao ataque generalizado ao Microsoft Exchange Server no início deste ano. Até o momento, no entanto, os pesquisadores de segurança não viram nenhum sinal da China ou de outros grupos de hackers estrangeiros tentando explorar o Log4j em uma escala semelhante a ataques ao Microsoft Exchange que infectaram centenas de milhares de servidores em todo o mundo com códigos maliciosos. Autoridades americanas disseram esta semana que o governo ainda não identificou grupos de hackers estrangeiros específicos trabalhando nessa direção.

Os pesquisadores consideram a vulnerabilidade na biblioteca Log4j especialmente séria, porque o software livre baseado em Java é usado em uma ampla gama de produtos – de software de segurança cibernética a ferramentas de rede e servidores de videogame. O número exato de usuários Log4j é desconhecido. De acordo com a Apache Software Foundation, que desenvolveu o framework, o software foi baixado milhões de vezes.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

2 dias atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

2 dias atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

2 dias atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

2 dias atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

2 dias atrás