Ingyenes eszköz a Log4Shell hiba kimutatásához

​A CISA elérhetővé tett egy olyan nyílt forráskódú eszközt, amivel az Apache Log4j sebezhetősége könnyebben kimutathatóvá válhat.
 

A biztonsági szervezetek már számos figyelmeztetést adtak ki az Apache Log4j sebezhetőség kapcsán. A rengeteg szoftvert és szolgáltatást érintő sérülékenység komoly kockázatokat hordoz, hiszen jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek kompromittálására is módot ad. A kihasználása jelenleg is intenzíven zajlik az interneten, ezért a rendszerek frissítése, vagy - frissítések hiányában - az egyéb kockázatcsökkentő intézkedések megtétele elengedhetetlen.
 
A CISA a CVE-2021-44228 és CVE-2021-45046 azonosítójú biztonsági hibák detektálásának megkönnyítése gyanánt elérhetővé tett egy nyílt forráskódú eszközt, amely a GitHubról bárki számára szabadon letölthető. A szoftver kifejlesztésében a Rapid Action Force csapat is közreműködött annak érdekében, hogy minél előbb rendelkezésre álljon egy ellenőrzőeszköz az üzemeltetők számára.
 
A szoftver révén a sebezhető rendszerek, webes szolgáltatások válhatnak kimutathatóvá. A funkciók közül az alábbiakat emelték ki a fejlesztők:
  • hosztok és szolgáltatások hálózatalapú szkennelése a Log4j által okozott biztonsági rések detektálásához
  • URL-listák támogatása
  • több mint 60 különféle HTTP header használata
  • HTTP POST Data parméterek kezelése
  • JSON formátumú paraméterek kezelése
  • DNS callback
  • WAF payloadok
 A CISA log4j-scanner nevű eszköze a GitHubon érhető el.
 
  1. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  2. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  3. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  4. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  5. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  6. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  7. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  8. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  9. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  10. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség