Şimdi Ara

Java kütüphanesindeki bir açık şantaj yazılımlarına neden oldu

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
6
Cevap
0
Favori
338
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Java kütüphanesindeki bir açık şantaj yazılımlarına neden oldu



    Yazılım platformlarında kapatılmayan veya saldırganlar fark etmeden önce kapatılmayan açıklar büyük sorunlara neden oluyor. Son olarak bir açık kaynak Java kütüphanesi olan Log4j platformunda yer alan açık yüzünden pek çok kullanıcı mağdur oldu. 



    Log4j açığı can yaktı



    Apache Software Foundation tarafından yönetilen Log4j kütüphanesi yaklaşık 475 bin indirme lana popüler bir yazılım. Özellikle uygulama etkinlik kaydı için kullanılırken Elasticsearch, Kafka ve Flink gibi yazılım çatılarının da bir parçası durumunda. 



    Ayrıca Bkz.GoDaddy hacklendi, 1.2 milyon kişi etkilendi



    Bahse konu açık 2.0-beta9 ve 2.14.1 arasındaki tüm sürümleri etkiliyor. Uzak kod çalıştırma açığını kullanan saldırganlar uzak sunuculardan bir paket indirerek Khonsari adındaki şantaj yazılımını kuruyor. Bu yazılım kullanıcı verilerini şifreleyerek Bitcoin talep ediyor. Ayrıca pek çok sistemin de bot ağına dahil edildiği ifade ediliyor. 



    Windows işletim sistemlerini hedefleyen saldırılar Romen Bitdefender güvenlik firması tarafından tespit edildi. ABD Siber Güvenlik Birimi de kuruluşları uyararak 24 Aralık tarihine kadar gerekli tedbirleri almasını istedi. Kanada, Yeni Zelanda, Avusturya ve İngiltere de benzer uyarılar yapıyor. 



    Siber güvenlik pandemisi olarak tanımlanan Log4j açığına son 24 saatte 60 farklı varyantın erişim sağlamaya çalıştığını ve 1 milyon 272 bin hamlenin savuşturulduğu ifade ediliyor. En yoğun saldırılar 4275 ile Rusya’dan ve 2493 ile Brezilya’dan geldi. 

     




    Kaynak:https://thehackernews.com/2021/12/hackers-exploit-log4j-vulnerability-to.html?m=1







  • Java kütüphanelerinde "bean validation" için internetten "schema" çektiğini gördüğümden beri bir tiksinti duyuyorum. Internetsiz ortamda çalışabilmek için string yer değiştirme yapıyor ki, http->https url dönüşümlerinde bir çok kütüphanenin bazı sürümleri patladı.

    Internete bağlı bir ortamda şehir büyüklüğündeki bir sistemi çökertmek için XML şema kontrolünden geçmesini engellemeniz bile yeterli olabilir.

  • bi bitemedin java.

  • Java biter mi

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Benim Redmi go cihazında,dosya taşıma yaparken java hatası alıyorum.Bu konuyla mı alakalı acaba

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.