Меню Закрыть

Рубрика: Log4Shell

Хакеры из Ирана взломали федеральное агентство США, используя старую уязвимость

ФБР и CISA в совместном информационном бюллетене сообщили, что хакерская группировка взломала одно из агентств Федеральной гражданской исполнительной власти (FCEB), которое не смогло установить исправление для Log4Shell — уязвимости, исправленной почти…

Уязвимость Log4shell начали использовать для создания DDoS-ботнетов и криптомайнеров

Критическую уязвимость Log4Shell в платформе логирования Apache Log4j на базе Java начали применять для развертывания различных полезных нагрузок вредоносного ПО, включая превращение устройств в DDoS-ботов и установку криптомайнеров. Большую часть поле…

Обнаружение Log4shell в CI/CD с помощью GitLab — 1 марта 2022 г., 12:00 MSK

В конце 2021-го года произошло два важных события. Во-первых, Yandex.Cloud вышел в превью Yandex Managed Service for GitLab. Во-вторых, мир потрясла уязвимость Log4shell (Apache Log4j 2 CVE-2021-45105, CVE-2021-45046 и CVE-2021-4422…

Apple закрыла в облачном хранилище iCloud критическую уязвимость Log4Shell

По информации 9to5Mac, Apple закрыла в облачном хранилище iCloud критическую уязвимость Log4Shell в библиотеке логирования Log4j, которую используют многие веб-приложения на Java. Читать дальше →…

Log4Shell: что за критическая уязвимость обнаружена у популярной утилиты Log4j от Apache, и как её устранить

Если вдруг кто-то пропустил, то 9 декабря в популярной утилите Log4j от Apache была обнаружена критическая уязвимость, получившая название Log4Shell. Читать дальше →…