Apache Log4j კრიტიკული დაუცველობა

Apache Log4j დაუცველობა — Log4Shell — ფართოდ აქტიური შეტევის ქვეშ

Apache Log4j  კრიტიკული დაუცველობა

 Apache Log4j დაუცველობა — Log4Shell — ფართოდ აქტიური კიბერშეტევები მიმდინარეობს, როგორც კი ინტერნეტში ინფორმაციამ გაჟონა რომ კრიტიკული სისუსტე RCE (Remote Code Execution) ჰქონდა მაშინვე ინტერნეტ სივრცეში დაიწყო კიბერშეტევები აქტიურად, სადაც ჰაკერები ახორციელებენ დაუცველობის იდენტიფიცირებებს, სერვერების ექსპლუატაციას, კრიპტო მაინერების დაყენებას, სერვერებზე უნებართვო წვდომებს, დაკრიპტვებს და ასე შემდეგ.

Log4j გამოიყენება როგორც შესვლის პაკეტი სხვადასხვა პოპულარულ პროგრამაში მრავალი მწარმოებლის მიერ, მათ შორის Amazon, Apple iCloud, Cisco, Cloudflare, ElasticSearch, Red Hat, Steam, Tesla, Twitter და სხვა ბევრი დიდი კომპანიები.

შეგახსენებთ, რომ Log4j ჯავა ბიბლიოთეკაა, რომელიც ჯავაზე დაწერილ ბევრ აპლიკაციაში გამოიყენება ლოგირებისთვის.

nits.gov