Vulnerabilitatea se numește Log4j și se găsește într-o bibliotecă Apache Java, un soft folosit pe scară largă. Log4j este utilizată pentru a face autentificarea utilizatorilor, astfel că vulnerabilitatea poate fi utilizată de hackeri pentru a prelua controlul unor site-uri sau servere.

Atac la Minecraft

Potrivit CNET, unul dintre primele atacuri informatice care a folosit aceasta vulnerabilitate a fost unul prin care atacatorii au preluat controlul serverelor jocului Minecraft.

Ulterior, Microsoft, care deține jocul, a rezolvat problema.

Unde mai e folosit softul

Pe lângă Minecraft, Log4j este folosită pentru autentificarea în multe aplicații și sisteme de cloud computing, inclusiv Apple iCloud, Amazon, Cloudflare, Microsoft, Cisco, VMware, Qualys, Fortinet, Twitter și RedHat.

De asemenea, este folosită în software open source, precum Apache Struts, Apache Solr, Apache Flink, ElasticSearch, Logstash, Kafka și altele.

800.000 de tentative în doar trei zile

Experții avertizează că vulnerabilitatea este folosită din plin în aceste momente.

Compania de securitate cibernetică Check Point a anunțat, luni, că a detectat peste 800.000 de tentative de folosire a vulnerabilității în doar 72 de ore de la descoperirea acesteia.

Un posibil scenariu în războiul dintre Rusia și Ucraina. Sergiy Gerasymchuk, expert ucrainean în securitate: „Numai epuizarea ambelor părți poate duce la o încetare viabilă a focului” | Interviu
Recomandări
Un posibil scenariu în războiul dintre Rusia și Ucraina. Sergiy Gerasymchuk, expert ucrainean în securitate: „Numai epuizarea ambelor părți poate duce la o încetare viabilă a focului” | Interviu

„Există trei miliarde de dispozitive care rulează Java, iar Log4j este o librărie foarte comună. Majoritatea, dacă nu toate aplicațiile, au nevoie de un fel de logare”, spune Michael White, director tehnic și arhitect la Synopsys.

Acesta compară situația cu vârful unui iceberg.

O estimare de până la trei miliarde de dispozitive o oferă și compania de cercetare Forrester.

Infosecurity-magazine.com scrie că această vulnerabilitate ar putea fi folosită timp de ani de zile pentru atacuri informatice.

Ce se poate întâmpla

Potrivit companiei americane de software și infrastructură Palo Alto Networks, vulnerabilitatea este foarte ușor de utilizat.

Microsoft a avertizat că deja există scanări masive pentru sisteme vulnerabile conectate la internet, conform Sdxcentral.com.

Vulnerabilitatea poate fi folosită pentru instalarea de programe cu care să se mineze criptomonede, pentru preluarea controlului sau pentru a fura date, conform gigantului american.

Agenția cibernetică a SUA a emis o avertizare

Jen Easterly, directoarea CISA – agenția americană pentru securitate cibernetică și securitatea infrastructurii – a declarat weekendul trecut că Log4j „prezintă o provocare urgentă pentru apărătorii rețelelor din cauza folosirii sale extensive”.

Guvernul Colectiv. La nouă ani de la tragedie, demisionarul Victor Ponta și colegii lui de cabinet sunt în continuare în prim-planul politicii
Recomandări
Guvernul Colectiv. La nouă ani de la tragedie, demisionarul Victor Ponta și colegii lui de cabinet sunt în continuare în prim-planul politicii

Aceasta a mai spus că organizațiile trebuie „să repare urgent sau să remedieze vulnerabilitatea”.

Urmărește cel mai nou VIDEO

Google News Urmărește-ne pe Google News

Comentează

Loghează-te în contul tău pentru a adăuga comentarii și a te alătura dialogului.

Coșmar pe centura Bucureștiului, trăit de o familie. Câțiva indivizi au încercat să-i jefuiască, dar șoferul i-a pus pe fugă
Știrileprotv.ro
Coșmar pe centura Bucureștiului, trăit de o familie. Câțiva indivizi au încercat să-i jefuiască, dar șoferul i-a pus pe fugă
Sătulă de critici, Bianca Drăgușanu a răbufnit și a postat imagini fără machiaj! Niciodată nu a mai fost văzută așa, val de reacții
Viva.ro
Sătulă de critici, Bianca Drăgușanu a răbufnit și a postat imagini fără machiaj! Niciodată nu a mai fost văzută așa, val de reacții
Alexia Eram, surprinsă de paparazzi cu noul iubit, dar nici Mario Fresh nu pierde timpul. O concurentă de la „Chefi la cuțite” l-a luat la ea acasă
Libertateapentrufemei.ro
Alexia Eram, surprinsă de paparazzi cu noul iubit, dar nici Mario Fresh nu pierde timpul. O concurentă de la „Chefi la cuțite” l-a luat la ea acasă
Satul din România care a fost înghițit de pădure. Oamenii l-au părăsit, deși se află într-o zonă superbă, în apropiere de 2 obiective turistice importante
FANATIK.RO
Satul din România care a fost înghițit de pădure. Oamenii l-au părăsit, deși se află într-o zonă superbă, în apropiere de 2 obiective turistice importante
Dinamo a dat o lovitură colosală: și-a adus antrenor de la Barcelona! EXCLUSIV: Gazeta are toate detaliile unui contract faraonic
GSP.RO
Dinamo a dat o lovitură colosală: și-a adus antrenor de la Barcelona! EXCLUSIV: Gazeta are toate detaliile unui contract faraonic
Ele sunt zodiile care au o șansă unică până în decembrie. Trei nativi pot da de bani și de noroc
FANATIK.RO
Ele sunt zodiile care au o șansă unică până în decembrie. Trei nativi pot da de bani și de noroc
Wow, ce rochie!! Actrița mexicană Eiza González a întors toate privirile la un eveniment din Los Angeles, cu rochia ei portocalie! FOTO
Unica.ro
Wow, ce rochie!! Actrița mexicană Eiza González a întors toate privirile la un eveniment din Los Angeles, cu rochia ei portocalie! FOTO
Ciocolata Dubai, țeapă de zile mari. Ce conține, de fapt
Financiarul.ro
Ciocolata Dubai, țeapă de zile mari. Ce conține, de fapt
Black Friday 2024. Cel mai dorit articol de fashion: 12.500 de comenzi în trei ore
Observatornews.ro
Black Friday 2024. Cel mai dorit articol de fashion: 12.500 de comenzi în trei ore
Horoscop 5 noiembrie 2024. Taurii simt nevoia să se amestece în treburile altora, fără să fie invitați sau să li se ceară ajutorul
HOROSCOP
Horoscop 5 noiembrie 2024. Taurii simt nevoia să se amestece în treburile altora, fără să fie invitați sau să li se ceară ajutorul

Știri mondene

Știri România

RECOMANDĂRI