Our social corner

Tech

Ce este Log4j? Iată ce trebuie să știi despre această vulnerabilitate.

O vulnerabilitate a software-ului de internet, denumită Log4j, a obligat atât companiile cât și oficialitățile să găsească cât mai rapid o soluție pentru amenințarea la adresa securității cibernetice a rețelelor globale de computere.

Aproape o treime din serverele web de pe glob sunt victime potențiale ale vulnerabilității. Twitter, Amazon, Microsoft, Apple, IBM, Oracle, Cisco, Google și unul dintre cele mai populare jocuri video din lume, Minecraft, se numără printre giganții care rulează acest cod de software care ar putea permite atacuri cibernetice dezastruoase pentru sute de milioane de dispozitive, conform experților în securitate.

Ce este Log4j?

Log4j este utilizat pentru a înregistra activitatea utilizatorilor și comportamentul aplicațiilor ca într-un jurnal – ale cărui informații pot fi folosite ulterior de către dezvoltatorii de software pentru a depana diverse probleme sau pentru a urmări date din cadrul programelor. Log4j este distribuit gratuit de organizația nonprofit Apache Software Foundation și este printre cele mai utilizate instrumente care colectează informații.

Log4j permite atacatorilor să execute cod de la distanță pe un computer țintă, ceea ce înseamnă că hackerii pot fura date, pot instala programe malware sau pot prelua controlul dispozitivelor. 

Grupul de voluntari al Apache Software Foundation a fost alertat cu privire la această vulnerabilitate pe data de 24 noiembrie, după ce un membru al echipei de securitate de la Alibaba a descoperit-o.

Ulterior, Microsoft a raportat că hackeri din China, Iran, Coreea de Nord și Turcia, susținuți de stat, au încercat să valorifice bug-ul Log4j.

Un cunoscut grup iranian de hacking cunoscut sub numele de APT 35 sau „Charming Kitty” a încercat să exploateze vulnerabilitatea Log4j împotriva a șapte ținte israeliene din sectorul guvernamental și al afacerilor, a raportat Checkpoint Research, miercuri.

Cercetătorii de la firma de securitate cibernetică Cybereason au observat hackeri care încearcă să implementeze diferite variante de ransomware, inclusiv Quantam, Kimsuky, Muhstik, Cerber, Black Sun și Khonsari.

Compania Check Point Software Technologies Ltd. a declarat recent că experții lor au urmărit peste 3,8 milioane de încercări ale hackerilor de a localiza vulnerabilitatea, vizând aproape jumătate din rețelele clienților lor corporativi.

Pe 13 decembrie 2021, Cybersecurity and Infrastructure Security Agency (CISA) a stabilit că vulnerabilitatea „remote code execution” pentru Log4Shell este critică, ceea ce impune agențiilor federale americane o perioadă de 15 zile în care să adopte măsurile necesare pentru abordarea vulnerabilității.

În România, Direcția Națională de Securitate Cibernetică a transmis alerte individuale companiilor și operatorilor de infrastructură critică prin intermediul unei platforme pe care o folosește pentru a partaja în timp real informații despre amenințările cibernetice, a declarat Dan Cimpean, directorul organizației. 

Click pentru a adăuga un comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *


2150930040
Ghiduri de performanță pentru adolescențiAcum 3 luni

Când mintea devine terenul tău de joc – despre manifestare și puterea intenției

mentalul sportiv
Ghiduri de performanță pentru adolescențiAcum 4 luni

Cum îți rescrii creierul când te oprești din văicăreală – lecție despre mentalul sportiv

9490
Ghiduri de performanță pentru adolescențiAcum 5 luni

Cum să gestionezi gândurile negative în sport: ghid pentru adolescenți și părinți

tplink
TechAcum 5 luni

TP-Link aduce la IFA 2025 tehnologii Wi-Fi 7 și soluții smart home pentru locuințe conectate

MOTOROLA RAZR SWAROVSKI TABLETOP
TechAcum 5 luni

Motorola aduce în România Briliant Collection, în parteneriat cu Swarovski

Denisa Cramba
TVAcum 5 luni

Vocea României revine spectaculos: sezonul 13 a debutat ca lider absolut de audiență

„Dupa ei potopul Romania te iubesc
ActualitateAcum 5 luni

400 de milioane de euro pierduți pentru prevenirea inundațiilor: noul sezon „România, te iubesc!” dezvăluie detalii alarmante

Matei Ioachimescu
ConcerteAcum 5 luni

Bucureștiul se transformă în capitala muzicii: Piața Festivalului George Enescu revine în septembrie 2025

FOTO 2 Vodafone x UEFA
SportAcum 5 luni

Vodafone devine partener oficial UEFA pentru fotbalul feminin și masculin

Joanna Lumleys Danube RO 1
TVAcum 5 luni

BBC Studios și Digi România reînnoiesc parteneriatul pentru documentare și seriale de top

Anamaria Prodan in show ul La bine si la Roast
TVAcum 5 luni

„La bine și la Roast” debutează cu Anamaria Prodan în centrul glumelor acide

CTS official picture
ActualitateAcum 5 luni

Consumer Tech Show 2025 transformă Bucureștiul în capitala tehnologiei smart și entertainmentului digital

Google Ads Safety Report 2024
TechAcum 5 luni

Google primește o nouă amendă record de 2,95 miliarde euro din partea UE

Galaxy Z Fold 6
TechAcum 5 luni

Samsung anunță programul de actualizare pentru One UI 8 și Android 16 pentru mai multe dispozitive Galaxy

ferrari monza
SportAcum 5 luni

Monza devine scena Ferrari: design istoric și primul Grand Prix pentru Hamilton în roșu

Facebook

Avertizari meteo

  • Tipul mesajului : Atentionare nowcasting

    COD : GALBEN Ziua/luna/anul : 11-02-2026 Ora : 0 Nr. mesajului : 1 Intre orele : 00:00 si 06:00 In zona : Județul Sibiu: Cisnădie, Avrig, Tălmaciu, Șelimbăr, Racovița, Turnu Roșu, Sadu, Boița; Se vor semnala : Intensificări ale vântului cu viteze la rafală de 50...70 km/h.

  • Informare meteorologica

    Ziua/luna/anul : 10-02-2026 Ora : 20 : 31 Nr. mesajului : 1 Intervalul : conform textului; Zonele afectate : conform textului; Fenomene : conform textului; Mesaj : INFORMARE METEOROLOGICĂ Interval de valabilitate: 9 februarie, ora 10:00 – 11 februarie, ora 10:00    Fenomene vizate: precipitații predominant sub formă de ninsoare, strat de zăpadă, polei, intensificări ale vântului, răcire Zone afectate: conform textului       În intervalul menționat, temporar vor fi precipitații predominant sub formă de ninsoare în sud-vestul țării. În special în Oltenia, se vor acumula cantități de apă de 5...10 l/mp și izolat de 15...20 l/mp și se va depune strat de zăpadă cu grosimi de 5...15 cm. Ninsori slabe vor fi și în sudul și centrul țării. Izolat se va forma polei sau ghețuș.      Local în sud-vest, sud și est și pe alocuri în centrul țării vântul va avea intensificări cu viteze în general de 45...50 km/h, iar la altitudini mari în Carpații Meridionali rafalele vor depăși 70…90 km/h, temporar viscolind ninsoarea.       Valorile termice se vor situa sub mediile climatologice în regiunile extracarpatice și local în centrul teritoriului.   În funcţie de evoluţia şi intensitatea fenomenelor meteorologice, Administraţia Naţională de Meteorologie va actualiza prezentul mesaj inclusiv prin avertizări pentru fenomene severe imediate (nowcasting).