Новости / Log4Shell (2)

CISA выпустило сканер для выявления затронутых Log4Shell web-сервисов

CISA

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) объявило о выпуске сканера для выявления web-сервисов, затронутых двумя уязвимостями в Apache Log4j ( CVE-2021-44228 и CVE-2021-45046 ).

Читать пост

Преступники эксплуатируют Log4Shell для установки банковского трояна Dridex

банковский троян

Киберпреступники начали использовать критическую уязвимость удаленного выполнения кода Log4Shell (CVE-2021-44228) в библиотеке с открытым исходным кодом Apache Log4j для заражения уязвимых устройств банковским трояном Dridex или оболочкой Meterpreter.

Читать пост

Хакеры атаковали минобороны Бельгии с помощью Log4Shell

Бельгийское Минобороны

Компьютерные системы министерства обороны Бельгии вышли из строя на несколько дней в результате серьезной кибератаки.

Читать пост

Эксперты выявили новый локальный вектор атаки уязвимости Log4Shell

lOG4J

Исследователи в области кибербезопасности обнаружили новый вектор атаки, позволяющий злоумышленникам локально использовать уязвимость Log4Shell ( CVE-2021-44228 ) в серверах с помощью соединения JavaScript WebSocket.

Читать пост

Уязвимостью Log4Shell вооружились кибервымогатели Conti

хакеры

Операторы вымогательского ПО Conti стали использовать в своих атаках недавно раскрытую уязвимость Log4Shell. С ее помощью они получают быстрый доступ к внутренним установкам VMware vCenter Server, после чего шифруют виртуальные машины с целью получения выкупа. Таким образом, Conti стала первой «топовой» киберпреступной группировкой, вооружившейся э …

Читать пост

Для эксплуатации Log4Shell майнеры Monero переходят с LDAP на RMI

Monero

Некоторые киберпреступники, эксплуатирующие уязвимость в Apache Log4j, переключились с URL-адресов возврата LDAP на RMI или даже начали использовать и то и другое в одном запросе для повышения шансов на успех, сообщили эксперты ИБ-компании Juniper Labs.

Читать пост

Вайпер Khonsari атакует серверы Minecraft через уязвимость Log4Shell

Log4Shell

Компания Microsoft призвала администраторов серверов Minecraft, не использующих ее хостинг, в срочном порядке обновить их из-за атак вымогательского ПО Khonsari, эксплуатирующего критическую уязвимость Log4Shell.

Читать пост