Categorias: Sem categoria

Microsoft: hackers chineses já estão explorando uma vulnerabilidade na biblioteca Log4j

Recentemente, soube-se que uma vulnerabilidade séria foi descoberta na biblioteca Apache Log4j Java, chamada Log4Shell. Os pesquisadores a consideraram uma das maiores ameaças à segurança cibernética dos últimos anos, e agora a Microsoft disse que a vulnerabilidade já é explorada ativamente por grupos de hackers apoiados pela China.

Fonte da imagem: Pixabay

Na noite de quarta-feira, a Microsoft disse que viu hackers explorarem a vulnerabilidade não apenas da China, mas também da Coreia do Norte e da Turquia. De acordo com a Microsoft, alguns invasores parecem estar fazendo experiências com esses ataques, enquanto outros tentam explorar a vulnerabilidade para sabotar a Internet.

A Microsoft disse que um grupo de hackers que exploram a violação de segurança no Log4j é o mesmo grupo apoiado pelos chineses que foi associado ao ataque generalizado ao Microsoft Exchange Server no início deste ano. Até o momento, no entanto, os pesquisadores de segurança não viram nenhum sinal da China ou de outros grupos de hackers estrangeiros tentando explorar o Log4j em uma escala semelhante a ataques ao Microsoft Exchange que infectaram centenas de milhares de servidores em todo o mundo com códigos maliciosos. Autoridades americanas disseram esta semana que o governo ainda não identificou grupos de hackers estrangeiros específicos trabalhando nessa direção.

Os pesquisadores consideram a vulnerabilidade na biblioteca Log4j especialmente séria, porque o software livre baseado em Java é usado em uma ampla gama de produtos – de software de segurança cibernética a ferramentas de rede e servidores de videogame. O número exato de usuários Log4j é desconhecido. De acordo com a Apache Software Foundation, que desenvolveu o framework, o software foi baixado milhões de vezes.

avalanche

Postagens recentes

As ações da Apple caíram mais de 5% após aumentos acentuados nos preços de MacBooks e iPads.

Hoje, a Apple anunciou oficialmente um aumento de 15 a 20% nos preços de MacBooks…

1 hora atrás

Evolução dos carrinhos de golfe: ex-funcionários da Apple e da Audi criam buggy elétrico de US$ 25.000

Na última década, a indústria de veículos elétricos investiu no desenvolvimento de baterias maiores, maior…

3 horas atrás

Anos de decepção com Destiny 2 levaram a demissões em massa na Bungie, mas os desenvolvedores “deveriam se orgulhar” de si mesmos.

Conforme alertaram fontes da Bloomberg, após o fim do desenvolvimento ativo do jogo de tiro…

3 horas atrás

A Adobe adquiriu a Topaz Labs, desenvolvedora de inteligência artificial para aprimoramento de imagens e vídeos.

A Adobe anunciou a aquisição da Topaz Labs, desenvolvedora de modelos de inteligência artificial para…

3 horas atrás