Новости / Apache (3)

Для уязвимости в Log4j вышло второе исправление

LOG4J

На прошлой неделе Apache выпустила новую версию 2.15 своей утилиты журналирования Log4j, предназначенную для устранения нашумевшей уязвимости Log4Shell ( CVE-2021-44228 ), позволяющей через интернет взламывать серверы и приложения на базе Java.

Читать пост

Хакеры активно используют уязвимость Log4Shell для установки вредоносов

киберугрозы

Киберпреступники активно ищут и эксплуатируют критическую уязвимость Log4Shell ( CVE-2021-44228 ) в платформе логирования Apache Log4j на базе Java для установки вредоносных программ. Уязвимость позволяет злоумышленникам удаленно выполнить код на уязвимом сервере, просто выполнив поиск или изменив пользовательский агент браузера на специальную стро …

Читать пост

Выпущен экстренный патч для критической уязвимости в Log4j

испраление

Организация Apache Software Foundation выпустила экстренное обновление безопасности, исправляющее уязвимость удаленного выполнения кода ( CVE-2021-44228 ) в библиотеке Java Log4j. Библиотека обеспечивает возможности ведения журналов.

Читать пост

Хакеры активно эксплуатируют уязвимость подделки запроса на стороне сервера в HTTP-сервере Apache

серверы Apache

Специалисты Федерального управления по информационной безопасности Германии и компании Cisco предупредили о кибератаках, в ходе которых преступники эксплуатируют уязвимость ( CVE-2021-40438 ) в HTTP-сервере Apache.

Читать пост

ISRG разрабатывает новый TLS-модуль для web-сервера Apache

серверы Apache

Некоммерческая организация ISRG (Internet Security Research Group) сообщила о запуске проекта по разработке нового модуля с реализацией протокола TLS для HTTP-сервера Apache. Финансовая поддержка проекта будет обеспечиваться Google.

Читать пост

На Apache Struts и WordPress приходится 57% уязвимостей, для которых существует PoC-код

На Apache Struts и WordPress приходится 57% уязвимостей, для которых существует PoC-код

Специалисты из компании RiskSense проанализировали количество уязвимостей в таких популярных фреймворках, как Apache Struts, WordPress и Drupal.

Читать пост

Уязвимость в Apache Tomcat позволяет внедрить бэкдор

Уязвимость в Apache Tomcat позволяет внедрить бэкдор

В сервере приложений Apache Tomcat обнаружена серьезная уязвимость, позволяющая перехватить управление уязвимыми системами.

Читать пост

Группировка Rocke переключилась на новые методы обхода обнаружения

tiny graph

Китайская киберпреступная группировка под названием Rocke, организовавшая многочисленные крупномасштабные кампании по криптомайнингу, теперь применяет новые тактики, методы и процедуры. Преступники используют новую инфраструктуру C&C-сервера и обновленное вредоносное ПО для уклонения от обнаружения.

Читать пост

Опубликован PoC-код для уязвимости в Apache HTTP Server

Apache

Разработчик Чарльз Фол (Charles Fol) разместил на портале GitHub PoC-код для обнаруженной им уязвимости Carpe Diem (CVE-2019-0211) в Apache HTTP Server 2.4, позволяющей при определенных обстоятельствах выполнить код с правами суперпользователя и перехватить управление сервером.

Читать пост

В LibreOffice и Apache OpenOffice обнаружена критическая уязвимость

hack56

Читать пост