• Acasa
  • Arhiva
  • Contact
  • Despre
  • Publicitate
  • Abonare newsletter
  • TV Online
  • Speedtest
duminică, 14 august, 2022
IT MANIA
  • Știri
  • Gadgets
  • Aplicații
  • Games
  • Articole
  • PROGRAME
  • Media
Fara rezultate
Toate rezultatele
IT MANIA
  • Știri
  • Gadgets
  • Aplicații
  • Games
  • Articole
  • PROGRAME
  • Media
Fara rezultate
Toate rezultatele
IT MANIA
Fara rezultate
Toate rezultatele
Acasa Stiri

Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie

IT MANIA de IT MANIA
31/01/2022
in Stiri
Timp de citire: 3 min de citit
149 5
A A
0

Descoperit în decembrie 2021, Log4Shell a devenit rapid popular ca fiind vulnerabilitatea anului. Deși Apache Foundation a lansat un patch pentru acesta la scurt timp după descoperirea sa, vulnerabilitatea continuă să reprezinte o amenințare imensă pentru indivizi și organizații. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii folosind exploit-uri care vizează vulnerabilitatea Log4Shell.

CVE-2021-44228 sau Log4Shell este o vulnerabilitate de clasă Remote Code Execution (RCE), ceea ce înseamnă că, dacă este exploatată pe un server vulnerabil, atacatorii dobândesc capacitatea de a executa cod arbitrar și pot prelua controlul deplin asupra sistemului. Acest CVE a fost clasat pe locul 10 din 10 în ceea ce privește severitatea.

Vulnerabilitatea este extrem de atractivă pentru infractorii cibernetici, deoarece le permite să obțină control complet asupra sistemului victimei și este ușor de exploatat. De când a fost raportată pentru prima dată, produsele Kaspersky au detectat și prevenit 154.098 de încercări de a scana și ataca dispozitive prin țintirea vulnerabilității Log4Shell. Majoritatea sistemelor atacate au fost localizate în Rusia (13%), Brazilia (8,97%) și SUA (7,36%).

Deși Apache Foundation a lansat deja un patch pentru acest CVE, este nevoie de săptămâni sau luni pentru ca furnizorii să-și actualizeze software-ul. Deloc surprinzător, experții Kaspersky au observat că atacatorii rău intenționați continuă să efectueze scanări pe scară largă pentru a exploata Log4Shell. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii prin țintirea vulnerabilității Log4Shell. Mai mult, aproape 40% dintre aceste încercări au fost depistate în primele cinci zile ale lunii, în perioada 1-5 ianuarie.

Log4Shell

„Cu siguranță vedem că au existat mult mai puține scanări și tentative de atacuri folosind Log4Shell decât au fost în primele săptămâni, când a fost descoperit inițial. Totuși, încercările de a exploata această vulnerabilitate vor rămâne de actualitate. După cum arată telemetria noastră, infractorii cibernetici își continuă activitățile de scanare în masă și încearcă să folosească codul exploatabil. Această vulnerabilitate este exploatată atât de actori avansați de amenințări, care vizează organizații specifice, cât și de oportuniști care caută pur și simplu orice sisteme vulnerabile pentru lansarea atacurilor. Îndemnăm pe toți cei care nu au făcut încă acest lucru, să folosească patch-ul și o soluție de securitate puternică pentru a se menține protejați”,

spune Evgeny Lopatin, expert în securitate la Kaspersky.

Pentru a vă proteja împotriva acestei noi vulnerabilități, experții Kaspersky recomandă:

Articolul continua duparecomandari

Samsung Repair Mode, sau cum să ascunzi datele de pe un telefon când îl duci în service

Microsoft a prins un grup de hackeri din Austria ce vindea programe spyware

Cum găsești parole Wi-Fi salvate deja pe laptop sau PC

Șeful de securitate globală al TikTok demisionează

  • Instalarea celei mai recente versiuni de library. O puteți descărca de pe pagina proiectului. Dacă utilizați o versiune library de la un alt furnizor, va trebui să monitorizați și să instalați actualizări în timp util, de la un furnizor de software.
  • Urmând ghidurile proiectului Apache Log4j: https://logging.apache.org/log4j/2.x/security.html.
  • Companiile folosesc de regulă o soluție de securitate care oferă componente de gestionare a vulnerabilităților, de prevenire a exploatării și a corecțiilor, cum ar fi Kaspersky Endpoint Security for Business. Componenta Kaspersky Automatic Exploit Prevention monitorizează, de asemenea, acțiunile suspecte asupra aplicațiilor și blochează execuțiile de fișiere rău intenționate.

Utilizarea de soluții de securitate care ajută la identificarea și oprirea atacurilor în primele etape, înainte ca atacatorii să-și poată atinge obiectivul final.

Etichete: apachekasperskyLog4Shellsecuritatevulnerabilitate
Share191Tweet120

Intra in comunitate si aboneaza-te la noutati
 

Ne poti citi gratuit si pe Google News



Articole recomandate parteneri


  • De ce nu funcționează metoda de a le face pe plac oamenilor

  • 4 motive surprinzătoare pentru care ești singur și cum să rezolvi asta

  • Recomandare carte: Arta de a trăi simplu


  • Tot ce trebuie să ştii înainte să ajungi la Summer Well 2022

  • Ultima ediție ArtSafari se încheie cu un număr record de vizitatori

  • Mixerul audio ATEN MicLIVE se folosește de inteligență artificială pentru a creea podcasturi de calitate


  • Albumul Renaissance al lui Beyoncé se află în fruntea topurilor globale

  • Olivia Rodrigo începe să lucreze la noul său album

  • Kylie Minogue va lucra la un nou album în 2023


Articolul anterior

Philips lansează noile televizoare OLED807 cu IMAX Enhanced

Articolul urmator

Vânzările de dispozitive medicale portabile inteligente au crescut

IT MANIA

IT MANIA

Redactia IT MANIA iti ofera in fiecare zi cele mai importante noutati din lumea tehnologiei. Selectam cele mai relevante comunicate de presa, anunturi si lansari cu date oficiale si complete primite direct de la producatori si companii.

Din categoriePostari

Stiri

Românii folosesc aplicațiile financiare pentru a-și gestiona banii

de IT MANIA
12/08/2022
Stiri

Veniturile din jocuri video vor continua sa creasca pe termen mediu si lung

de IT MANIA
12/08/2022
Stiri

Spotify Soundtrap primește noi funcții de colaborare

de IT MANIA
09/08/2022
Stiri

Meta a anunțat noi funcții de confidențialitate pentru utilizatorii WhatsApp

de IT MANIA
09/08/2022
Stiri

Snapchat lansează instrumente de control parental

de IT MANIA
09/08/2022
Stiri

Fitbit va înceta suportul pentru sincronizarea PC

de IT MANIA
08/08/2022
Incarca mai mult
Articolul urmator

Vânzările de dispozitive medicale portabile inteligente au crescut

Articole recente

Xiaomi MIX Fold 2, un nou telefon pliabil al companiei disponibil în China

12/08/2022

Galaxy Buds 2 Pro de la Samsung oferă îmbunătățiri pe partea de sunet

12/08/2022

Samsung Galaxy Watch 5 pare o evoluție ci nu o revoluție

12/08/2022
In curs de redare

Recenzie video Poco F4 5G – Cât de performant este un midrange ?

Recenzie video Poco F4 5G – Cât de performant este un midrange ?

Video
urmăriți galaxy unpacked

Samsung Galaxy Unpacked – cum urmăriți evenimentul de lansare

Video

Unboxing si primele păreri despre Xiaomi Redmi Note 11 Pro

Reviews
tech buzz 16/12/2021

Tech Buzz – 16/12/2021

Tech Buzz
ameca

Ameca, „fața viitoare a roboticii”, este la fel de ciudat pe cât te-ai aștepta

Gadgets

Articole populare

  • Cele mai bune site-uri de subtitrari pentru filme si seriale

    32265 shares
    Share 12906 Tweet 8066
  • Cum poti urmari posturi tv online si care sunt cele mai bune site-uri de streaming

    9030 shares
    Share 3613 Tweet 2257
  • Programare online pentru a schimba un permis auto

    2561 shares
    Share 1025 Tweet 640
  • Cum instalezi noul serviciu HBO Max și ce anume primești

    2193 shares
    Share 877 Tweet 548
  • Cum rearanjezi lista de canale pe Samsung smart tv

    611 shares
    Share 244 Tweet 153

Abonare.Newsletter

PUBLICITATE

Despre noi

IT MANIA

Tehnologia la zi

IT MANIA este website-ul emisiunii cu acelasi nume ce a fost lansata in anul 2012. Misiunea sa este de a oferi pasionatilor cele mai importante noutati din lumea IT, de a prezenta cele mai interesante gadgeturi si aplicatii lansate pe piata, de a recomanda cele mai tari jocuri pentru PC si Console.

Va invitam sa urmariti cele mai recente clipuri video IT MANIA si TechBuzz.

Cititi mai multe aici.

Follow us

Categorii

  • Antivirus
  • Aplicații
  • Aplicatii Android
  • Aplicatii iOS
  • Aplicatii Windows Phone
  • Coltul incepatorilor
  • Dezvoltare web
  • Editorial
  • Featured
  • Gadgets
  • Galerii Foto
  • Games
  • Gaming Videos
  • How to
  • Internet
  • IT MANIA
  • IT Shopping
  • Jocuri mobil
  • Office
  • Perfomanta PC
  • Playere Audio/Video
  • Reviews
  • Stiri
  • Tech Buzz
  • Timp liber
  • Utilitare PC
  • Video
  • Websites

Etichete populare

5g allview android aplicatii android apple arhiva emisiune camere foto companii confidentialitate economie evenimente facebook featured gaming google hackeri huawei instagram INTERNET it mania jocuri jocuri pc jocuri playstation jocuri PlayStation 4 jocuri xbox jocuri xbox one laptop lg microsoft retele sociale samsung securitate smartphone smart tv smartwatch sony tablete tehnologie telecomunicatii video vodafone whatsapp windows 10 xiaomi youtube

Recomandari

- Bogdan Chirea
- MB MUSIC
- Voifibine
- IT Mania pe Google News
- Dropbox
- Onedrive
- Ziar.com
- Ziare.org
- Sustine proiectul nostru

Parteneriate

Cu cine am colaborat de-alungul timpului si cum putem colabora. Detalii aici >>>

Ai un pont ?

Propune un subiect sau o stire folosind datele de contact.

  • Despre
  • Contact
  • Colaborari
  • Publicitate si parteneriate
  • Confidentialitate

© 2012-2022 IT MANIA - Toate drepturile rezervate. Copierea continutului acestui site este interzisa. Este permisa preluarea de articole in limita a 500 de caractere cu mentionarea obligatorie a sursei [detalii]. Creat si dezvoltat de Bogdan Chirea.

Fara rezultate
Toate rezultatele
  • Home
  • Arhiva
  • Stiri
  • Gadgets
  • Aplicații
  • Games
    • Jocuri mobil
  • Media
  • Articole
    • Reviews
    • Editorial
    • How to
    • IT Shopping
    • Timp liber
    • Websites
    • Canale TV Online
    • Test viteză de internet
  • PROGRAME
  • Info
    • Despre proiectul IT MANIA
    • Contact
    • Abonare newsletter
    • Publicitate si parteneriate
    • Colaborari
    • Informatii cookie-uri si politica securitate

© 2012-2022 IT MANIA - Toate drepturile rezervate. Copierea continutului acestui site este interzisa. Este permisa preluarea de articole in limita a 500 de caractere cu mentionarea obligatorie a sursei [detalii]. Creat si dezvoltat de Bogdan Chirea.

Bun regasit !

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Ads ad-300x250
Ads Blocker Image Powered by Code Help Pro

Ads Blocker Detected!!!

We have detected that you are using extensions to block ads. Please support us by disabling these ads blocker.

Refresh
Powered By
Best Wordpress Adblock Detecting Plugin | CHP Adblock