工信部通报阿帕奇Log4j2重大安全漏洞
昨日国家工信部官方发布公告,通报了阿帕奇Log4j2组件中的一个重大安全漏洞。据悉,阿帕奇(Apache) Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件中存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。
工信部表示,这一漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。工信部提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本,以降低网络安全风险。
此前McAfee Enterprise和FireEye的高级威胁研究主管表示,Log4Shell的破坏力和Shellshock、Heartbleed和EternalBlue是同一个级别。有消息报道,攻击者几乎立即开始利用该漏洞进行非法的加密货币挖掘,或利用互联网上的合法计算资源来产生加密货币以获取经济利益,有关人士表示该漏洞的影响可能是巨大的,因为它是可蠕虫式的,可以建立自己的传播。即使有了补丁,也有几十个版本的脆弱组件。由于已经观察到的攻击数量巨大,可以假定许多组织已经被攻破,并需要采取事件响应措施。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
全球加密货币诈骗造成77亿美元以上损失
区块链数据平台Chainalysis表示,今年全球加密货币诈骗使投资者损失了77亿美元,较2020年飙升81%,其中最突出的是一种被称为“拉地毯”(rug pull)的新骗局。Chainalysis表示,作为基于加密货币的最大形式的犯罪,一种专门针对新用户的犯罪,诈骗对加密货币的持续采用构成了最大的威胁之一。 今年的损失激增在一定程度上是由于“拉地毯”骗局的出现,让很多加密货币项目的投资者血本无归。Chainalysis表示,这已经成为去中心化金融(DeFi)生态系统中的“首选”骗局。在这种骗局中,加密货币项目(通常是一个新的代币)的开发者中途毫无征兆地放弃项目,卷走投资者的资金,这是该领域一个典型的退出骗局。 “拉地毯”骗局造成的损失达到28亿美元,占了今年加密货币骗局损失总额的37%,而2020年这一比例仅为1%。不过,今年最大的“拉地毯”骗局并非始于DeFi项目。土耳其加密货币交易所Thodex的首席执行官在该交易所暂停用户提款后不久就失踪了,用户损失了超过20亿美元的加密货币。第二大“拉地毯”骗局是AnubisDAO,价值超过5800万美元的加密货币被盗。 鸿蒙官方战略合作共建...
- 下一篇
四家运动装备网站遭受攻击,180万客户信用卡数据被盗
据 Security Affairs 网站披露,四家在线运动装备网站遭受网络袭击,超过180多万客户信用卡数据被盗。 以下是受影响的网站: Tackle Warehouse LLC (tacklewarehouse.com) - 渔具; Running Warehouse LLC (runningwarehouse.com)--跑步服饰; Tennis Warehouse LCC (tennis-warehouse.com) - 网球服装; Skate Warehouse LLC (skatewarehouse.com)--滑板和滑冰服装。 根据四家网站的代理律师事务所称,安全漏洞最早出现在2021年10月1日,但是在10月15日才被发现。专家普遍认为,这段时间里攻击者可以接触到客户完整得个人信息和信用卡信息. 直到2021年11月29日,这几家公司确认了其客户个人和财务数据被盗,主要包括: 姓名 金融账户号码; 信用卡号码(含CVV); 借记卡号码(含CVV); 网站账户密码。 2021年12月16日,四家网站通知了受影响客户。但是截至目前,这些网站还没有披露出现安全漏洞的具体原因。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8编译安装MySQL8.0.19
- CentOS关闭SELinux安全模块
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池