وېشنيزې: ماده

Log4j 2.16 د DoS بریدونو لپاره زیان منونکی، عاجل پیچ 2.17 وړاندیز شوی

د جاوا کتابتون Log4j کې د بدنام زیان منونکي اغیزې په لاره اچوي. که څه هم ترټولو لویه ستونزه د عاجل پیچ 2.16 سره حل شوې، دا نسخه هم د ناوړه ګټه اخیستنې لپاره حساس ښکاري. امنیتي څیړونکو د خدماتو انکار (DoS) بریدونو لپاره د ننوتلو لاره وموندله. Log4j 2.17 د ننوتلو بندولو لپاره خپور شوی.

اپاچی، د جاوا کتابتون جوړونکی، سازمانونو ته مشوره ورکوي چې بیړني پیچ پلي کړي. دا مشوره د دریم ځل لپاره پلي کیږي ځکه چې کتابتون زیان منونکی وموندل شو.

یوه اونۍ دمخه د علی بابا څخه امنیتي څیړونکو cloud امنیتي ټیم د Log4j سره د غوښتنلیکونو ناوړه ګټه اخیستنې طریقه څرګنده کړه. Log4j په غوښتنلیکونو کې د پیښو ثبتولو لپاره کارول کیږي. دا د مالویر اجرا کولو لارښوونو سره له بهر څخه د کتابتون سره غوښتنلیکونو ته لاسرسی ممکن و. ناوړه ګټه اخیستنه د یو ناڅاپي څخه لږ څه اخلي. پدې کې اضافه کړئ په ډیری کارپوریټ چاپیریال کې د کتابتون اټکل شوي پیښې او تاسو د هغه ناورین پیمانه پوهیږئ چې د نړیوال IT منظرې سره مخ دي.

د سافټویر جوړونکي لکه Fortinet، Cisco، IBM او لسګونه نور په خپل سافټویر کې کتابتون کاروي. د دوی پراختیا کونکو د اونۍ په پای کې د دسمبر په 11 کې اضافي وخت کار وکړ ترڅو د زیان مننې لپاره لومړی اضطراري پیچ پروسس کړي او د کارونکي سازمانونو ته یې ورسوي. په ورته ډول د دې سازمانونو دننه د معلوماتي ټیکنالوژۍ ټیمونو څخه د ورته بدلون تمه کیده. په ټوله نړۍ کې په سلګونو زره د بریدونو هڅې ترسره شوې. هرڅوک باید ژر تر ژره 2.15 ته لاړ شي - تر هغه چې 2.15 هم زیان منونکي وموندل شي.

د کتابتون ځینې تشکیلات په 2.15 نسخه کې ممکن پاتې دي. د دې تشکیلاتو کارول زیانمنتیا ته دوام ورکوي. نسخه 2.16 تشکیلات ناممکن کړي ، د نوي پیچ تضمین کوي. ډیری وختونه د دمخه ډیر کار شوي IT ټیمونو خپګان ته. په هرصورت، دا تل خراب کیدی شي، ځکه چې 2.16 هم ناروغي لري.

بیرته پیل ته

دغې مسئلې ته د نړیوالې ټولنې پراخې پاملرنې په ټوله نړۍ کې پراخې څېړنې پیل کړې. اپاچي، د کتابتون پراختیا کونکی، داسې نه بریښي چې د دوو ورځو لپاره ساه واخلي پرته له دې چې امنیتي شرکت یوه نوې، فشار راوړونکې ستونزه په ګوته کړي.

په لنډه توګه، دا معلومه شوه چې دا ممکنه ده چې د log4j لسګونه نسخې پرمخ بوځي - په شمول د 2.16 په شمول - د یوې لاین (سټرینګ) سره د ابدي لوپ پیل کولو لپاره چې غوښتنلیک خرابوي. هغه شرایط چې چاپیریال باید د ناوړه ګټه اخیستنې لپاره پوره شي پراخ دي. دومره پراخه چې د ستونزې عملي جديت د اختلاف وړ دی. پیچ په رسمي ډول وړاندیز شوی، مګر هرڅوک قانع نه دي.

بیا بیا، د Log4j هره بیلګه زیانمنونکي ندي، مګر یوازې هغه قضیې چې کتابتون په دودیز ترتیباتو کې روان وي. یو احتمالي برید کونکی هم تفصيلي لید ته اړتیا لري چې څنګه Log4j کار کوي. د ابتدايي، په اسانۍ سره د لاسرسي وړ زیانمننې برعکس.

ماکس ریسلر

سلامونه! زه میکس یم، زموږ د مالویر لرې کولو ټیم برخه. زموږ دنده دا ده چې د مالویر ګواښونو رامینځته کولو پروړاندې محتاط پاتې شو. زموږ د بلاګ له لارې، موږ تاسو ته د وروستي مالویر او کمپیوټر ویروس خطرونو په اړه تازه ساتو، تاسو ته د وسایلو د ساتنې لپاره تجهیزات چمتو کوو. په ټولنیزو رسنیو کې د دې ارزښتناکو معلوماتو په خپرولو کې ستاسو ملاتړ د نورو خوندي کولو لپاره زموږ په ګډه هڅه کې ارزښتناکه ده.

وروستي ليکنې

د VEPI ransomware لرې کړئ (د VEPI فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

7 ګړۍ مخکې

د VEHU ransomware لرې کړئ (د VEHU فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

7 ګړۍ مخکې

د PAAA ransomware لرې کړئ (د PAAA فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

7 ګړۍ مخکې

Tylophes.xyz لرې کړئ (د ویروس لرې کولو لارښود)

ډیری خلک د Tylophes.xyz په نوم ویب پاڼې سره د ستونزو سره مخ دي. دا ویب پاڼه کاروونکي هڅوي چې…

1 ورځ مخکې

Sadre.co.in لرې کړئ (د ویروس لرې کولو لارښود)

ډیری خلک د Sadre.co.in په نوم ویب پاڼې سره د ستونزو سره مخ دي. دا ویب پاڼه کاروونکي هڅوي چې…

1 ورځ مخکې

د Search.rainmealslow.live براوزر hijacker ویروس لرې کړئ

د نږدې معاینې سره، Search.rainmealslow.live یوازې د براوزر وسیلې څخه ډیر دی. دا واقعیا یو براوزر دی ...

1 ورځ مخکې