Log4Shell na bijna anderhalf jaar nog een groot probleem
Volgens onderzoek van Arctic Wolf wordt de Log4Shell-kwetsbaarheeid een jaar na bekendmaking nog steeds massaal misbruikt.
Arctic Wolf verzamelde data over wereldwijde dreigingen, malware, digitale forensics en incident response (IR)-praktijkcases. Dit om de belangrijkste dreigingstrends uit 202... Lees meer
Log4j 2.16 kwetsbaar voor DoS-aanvallen, spoedpatch 2.17 aangeraden
De impact van de beruchte kwetsbaarheid in Java library Log4j sleept voort. Hoewel het grootste probleem met spoedpatch 2.16 werd verholpen, blijkt ook deze versie vatbaar voor misbruik. Securityonderzoekers vonden een ingang voor Denial of Service-aanvallen (DoS). Log4j 2.17 is gepubliceerd om de ... Lees meer
Log4j 2.15 niet waterdicht: Apache publiceert tweede spoedpatch
De spoedpatch voor de beruchte kwetsbaarheid in Java library Log4j is niet waterdicht. De Apache Software Foundation publiceert een nieuwe versie om de kwetsbaarheid voor eens en altijd uit de wereld te helpen.
Een kwetsbaarheid in een razendpopulaire library voor Java zet het wereldwijde IT-lan... Lees meer
Log4j update: 60 variaties van Log4Shell, honderdduizenden aanvallen
De ernst van de kwetsbaarheid in Log4j is allesbehalve theoretisch. Cybercriminelen scannen wereldwijd op ports om ingangen te vinden voor misbruik. Securityonderzoekers namen honderdduizenden aanvallen waar.
In de afgelopen dagen herkende Check Point Software wereldwijd 470.000 pogingen om bed... Lees meer
Log4Shell: wat is Log4j, wie raakt het en hoe patch je het?
Een ernstige kwetsbaarheid in een veelgebruikte open-source library voor Java zet het wereldwijde IT-landschap op scherp. De kans dat jouw omgeving wordt beïnvloed was zelden zo groot. Oplossen begint bij begrijpen, dus zetten we het probleem van Log4Shell uiteen.
Op 9 december trok het cloud-s... Lees meer
NCSC waarschuwt voor zeer kritiek lek in Apache Log4j-software
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een zeer kritiek lek voor Apache Log4j-software voor webservers. Dit lek maakt het mogelijk netwerken binnen te dringen en ransomware-aanvallen uit te voeren. Inmiddels is een patch beschikbaar.
De aangetroffen kwetsbaarheid in de Apach... Lees meer