Осем дни след разкритието за проблема със софтуера Log4j експертите продължават да откриват нови уязвимости. Наложиха се и няколко актуализации на Log4j, за да се отстрани уязвимостта Log4Shell, която изложи на риск стотици милиони устройства, предава DPA.
Роят се обаче съобщенията, че нападателите използват уязвимостта за инсталиране на зловреден софтуер или софтуер за откуп. Изследователи по сигурността вече са открили първия червей, който използва пролуката, наречена още Log4Shell, за автоматично разпространение. Групата за рансъмуер Conti също използва тази уязвимост за своя рансъмуер. А след атака чрез Log4Shell белгийското министерство на отбраната трябваше да спре част от мрежата си.
Възможно е Log4j да прави уязвими в няколко милиона системи. Дори мисията на Марс използва Log4j, заяви през юни тази година софтуерната фондация Apache, чиито разработчици създадоха Log4j. След прекъсване на комуникацията на данни между марсианския хеликоптер Ingenuity и базата на марсохода Perseverance по време на 17-ия полет на Ingenuity се появиха предположения, че причината за проблема е недобре функциониращата библиотека за регистриране на данните. Но НАСА все пак побърза да успокои всички - Ingenuity не използвал Log4j.
И на фона на всичко това компанията за киберсигурност Blumira обяви, че е открила нов проблем в Log4j. Той позволява „тихи“ връзки до уязвими сървъри. Нужно е хакерът просто да знае интернет адреса на даден сървър, за да го посети и да активира уязвимостта.
Използва се функцията WebSockets, която е налична в практически всякакви сървъри, уеб браузъри и други приложения. Тя се използва за комуникация между различни функции - например чат в уебсайт и изпращане на известие. Откритият проблем позволява на хакери да извършват "тайна" комуникация със сървъри, като тя се засича много по-трудно от останалите връзки. При това атаката се активира лесно, като е нужно просто да се изпрати заявка към сървъра да посети даден адрес през WebSockets.
За момента няма данни методът да е познат на хакерите. Проблемът обаче може да е сериозен, тъй като има огромен брой устройства и приложения, които използват Log4j и се нуждаят от актуализация. Смята се, че версия поне 2.16 премахва риска, а вече е пусната и версия 2.17, която предлага допълнителни подобрения.


Времето във Варна на 5 август 2026
МС ще обсъди промени в средносрочната бюджетна прогноза и бюджетната процедура за 2027 г.
Сметната палата разглежда сигнала срещу Пеевски за недекларирани полети
Честваме паметта на светия мъченик Евсигний
Тръмп предупреди Иран да отвори Ормузкия проток или ще последва силен удар
Автомобилите, луксозните стоки разочароваха в силния сезон на отчетите в Европа
Гигантите като Google, Meta тепърва започват да харчат за AI
Уолстрийт затяга хватката си върху криптовалутите и пренастройва пазара
Петролът поевтинява за трети ден след признаци на сделка за Ормузкия проток
Иран обмисля да позволи на Европа да премахва мини в Ормузкия проток
Защо съвременният волан загуби истинската връзка с пътя
Електрическият Mercedes-AMG CLA 45 записа рекорд на "Нюрбургринг"
50-те най-търсени нови коли в България тази година
Новата хиперкола на Hennessey струва $2.5 милиона и няма нито един екран
Заводите на Dacia и Ford затвориха заради пресъхващия Дунав
Пускат предсрочно новите влакове "Шкода"
Остри реакции в Италия след антисемитския инцидент с италиански евреи в Банско
Силно земетресение с магнитуд 6,3 разтърси южните Филипини
В турските ВВС за първи път ще има жена генерал
Нова кадрова въртележка в МВР: Демерджиев смени трима областни полицейски директори