Добавить новость

Гроб с телом Романа Мадянова вынесли из храма Архангела Михаила в Бронницах

Четыре станции метрополитена появились на кадастровой карте Москвы

Судебные приставы Подмосковья восстановили права ребенка на получение алиментов

В царстве растений. Самая большая коллекция магнолий в России собрана в Гагаринском районе





Новости сегодня

Новости от TheMoneytizer

Тысячи компаний из России подверглись атаке c помощью уязвимости Log4j

Хакеры атаковали тысячи российских компаний, используя новую уязвимость. Такие данные приводит "Лаборатория Касперского". Факты атак подтверждают и другие специалисты по кибербезопасности. При этом пока непонятно, можно ли быстро защититься от такого рода атак. Выяснилось, что "заплатки" проблему не решают.

О самой уязвимости мы уже рассказывали. Это "дыра" в библиотеке Log4j, она служит для сбора и хранения логов сервера. Проще говоря, система, которая фиксирует все происходящее. Если речь идет о сервисе такси, к примеру, то записывается все, что сделал каждый пользователь. Если о видеосервисах — то все запросы, ну и так далее.

В общем, инструмент крайне популярный на рынке, встроенный во многие продукты, да еще и созданный авторитетным сообществом разработчиков Apache. И в нем обнаружили так называемую уязвимость нулевого дня — то есть "дыру", о которой до этого не знали сами разработчики, и защиты от которой не было.

Ситуацию усугубляет и тот факт, что эксплуатировать уязвимость, ну, крайне просто — достаточно передать на сервер одну строку, содержащую простую команду и адрес атакующего, и библиотека выполнит этот код. Это значит, что злоумышленники могут просто атаковать любые серверы в надежде получить доступ к ним. А затем делать с ними что угодно — зашифровать данные, потребовать выкуп, установить программы для майнинга криптовалют и так далее.

При этом разработчики выпустили патч, то есть "заплатку", в надежде быстро исправить ситуацию. Но он не сработал — оказалось, что ограничение легко обойти. Единственный способ решения проблемы — обновить систему до последней версии. Но дело в том, что Log4j встраивается в очень многие популярные продукты, и компания часто может не знать, что где-то у нее установлена именно эта библиотека для логов.

По оценке компании Check Point, в мире уже произошло более 800 тысяч атак с использованием этой уязвимости, и скоро, судя по всему, счет будет идти на миллионы. По оценкам Департамента внутренней безопасности США, эта уязвимость будет доставлять проблемы специалистам как минимум в течение полугода. А директор Агентства по безопасности инфраструктуры и кибербезопасности США заявил, что это чуть ли не самая серьезная уязвимость, которую он видит за последние годы своей работы.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Якутяне поборются за золото на Кубке генерального прокурора

Легендарная поп-группа 90-х «Шан-Хай» к своему 40-летию представила нового солиста

"В таких городах, как Котельники и Люберцы, дети мигрантов могут составлять от 70% учащихся и выше. Уровень образования падает, из-за чего из школ уходят не только учителя, но и дети."

В центре Москвы произошло массовое ДТП с участием полицейской машины

Музыкальные новости

Сергей Светлаков пригласил турецкую звезду Бурака Озчивита сыграть в продолжении «Беляковых в отпуске»

Борис Джонсон в пандемию планировал вторжение в Нидерланды ради вакцины

Петербург может стать столицей БРИКС

Певица Натали Орли вернулась к истокам

Новости России

Сергей Светлаков презентовал комедию «Беляковы в отпуске» в Москве

Будет петь: Ирина Понаровская не стала отменять концерт после смерти сына

В центре Москвы произошло массовое ДТП с участием полицейской машины

Синоптик Вильфанд: октябрь в Москве начнется с летней погоды

Экология в России и мире

Отказалась от овсянки вопреки её пользы: полезная каша оказалась вредной, объясняю причины

В Москве пройдёт гастрономический фестиваль «Русская кухня»

Почему туристов в Сочи называют странным словом  «бздых»

Как стильные прически и отличный макияж могут изменить имидж

Спорт в России и мире

«Теннисистки заслуживают зарабатывать на равных с мужчинами». Веснина выступила за соразмерные призовые

Токио (ATP). 1-й круг. Хуркач сыграет с Гироном, Берреттини – с ван де Зандшульпом

Первую ракетку мира подводят под срок // Всемирное антидопинговое агентство будет добиваться дисквалификации Янника Синнера

Янник Синнер не приедет на турнир ATP-500 в Вену

Moscow.media

Подведены итоги конкурса «Мы верим твердо в героев спорта»

В Ленинском районе Крыма проверили бывших мигрантов, не вставших на воинский учет

Более 30 автодорог отремонтировали в подмосковном Красногорске

Стоит ли отдавать ребенка в частную школу?











Топ новостей на этот час

Rss.plus






ТАСС: в ходе обысков в доме Тимура Иванова найдено огнестрельное оружие

Непомнящий: «Акрону» повезло, что другие клубы испугались подписывать Дзюбу»

Захарова не увидела интереса к расследованию взрывов «Северного потока»

В российской столице ожидается приход лета - бабьего...