समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Log4j चेतावनी: आर्कटिक वुल्फ यही अनुशंसा करता है
लॉग4जे लॉग4शेल

IT पेशेवर Log4j भेद्यता के बारे में चिंतित हैं। वर्तमान में कंपनियों के लिए सबसे बड़ी कठिनाई क्या है? कौन सी कंपनियां विशेष रूप से कठिन हिट हैं और जिम्मेदार लोगों को अब क्या करना चाहिए? डॉ की एक टिप्पणी। सेबस्टियन श्मेरल, आर्कटिक वुल्फ में निदेशक सुरक्षा सेवाएं ईएमईए। वर्तमान में कंपनियों के लिए सबसे बड़ी कठिनाई क्या है? कई कंपनियों के लिए वर्तमान में कठिनाई यह पहचानना है कि क्या वे Log4j का उपयोग कर रहे हैं और किस कॉन्फ़िगरेशन में हैं। सक्रिय निगरानी, ​​​​सॉफ़्टवेयर इन्वेंट्री या भेद्यता स्कैनिंग के बिना अक्सर इसका उत्तर आसानी से नहीं दिया जा सकता है। ऐसी कंपनियों के लिए स्थिति अलग है जो समाधान प्रदान करती हैं जैसे…

अधिक पढ़ें

Log4j चेतावनी: Kaspersky इसकी अनुशंसा करता है 
लॉग4जे लॉग4शेल

पिछले सप्ताह Apache Log4j लाइब्रेरी में एक नई, विशेष रूप से महत्वपूर्ण भेद्यता की खोज की गई थी। इसका उपयोग लाखों जावा अनुप्रयोगों के लिए किया जाता है। यहाँ Kaspersky विशेषज्ञों की कुछ सिफारिशें दी गई हैं। Log4Shell - जिसे LogJam के रूप में भी जाना जाता है और पहचानकर्ता CVE-2021-44228 के तहत - एक तथाकथित रिमोट कोड एक्ज़ीक्यूशन (RCE) वर्ग भेद्यता है। यह हमलावरों को मनमाना कोड चलाने की अनुमति देता है और संभावित रूप से एक कमजोर सर्वर पर शोषण किए जाने पर सिस्टम का पूर्ण नियंत्रण लेता है। गंभीरता के लिए CVE को 10 में से 10 रेटिंग दी गई थी। लाखों Java अनुप्रयोगों में Log4j Apache…

अधिक पढ़ें