e
sv

Java kütüphanesindeki bir açık şantaj yazılımlarına neden oldu

avatar

Mehmet

  • e

    Mutlu

  • e

    Eğlenmiş

  • e

    Şaşırmış

  • e

    Kızgın

  • e

    Üzgün

Yazılım platformlarında kapatılmayan yahut saldırganlar fark etmeden evvel kapatılmayan açıklar büyük meselelere neden oluyor. Son olarak bir açık kaynak Java kütüphanesi olan Log4j platformunda yer alan açık yüzünden pek çok kullanıcı mağdur oldu. 

Log4j açığı can yaktı

Apache Software Foundation tarafından yönetilen Log4j kütüphanesi yaklaşık 475 bin indirme lana tanınan bir yazılım. Bilhassa uygulama aktiflik kaydı için kullanılırken Elasticsearch, Kafka ve Flink üzere yazılım çatılarının da bir modülü durumunda. 

Bahse bahis açık 2.0-beta9 ve 2.14.1 ortasındaki tüm sürümleri etkiliyor. Uzak kod çalıştırma açığını kullanan saldırganlar uzak sunuculardan bir paket indirerek Khonsari ismindeki şantaj yazılımını kuruyor. Bu yazılım kullanıcı datalarını şifreleyerek Bitcoin talep ediyor. Ayrıyeten pek çok sistemin de bot ağına dahil edildiği tabir ediliyor. 

Windows işletim sistemlerini hedefleyen taarruzlar Romen Bitdefender güvenlik firması tarafından tespit edildi. ABD Siber Güvenlik Ünitesi de kuruluşları uyararak 24 Aralık tarihine kadar gerekli önlemleri almasını istedi. Kanada, Yeni Zelanda, Avusturya ve İngiltere de misal ihtarlar yapıyor. 

Siber güvenlik pandemisi olarak tanımlanan Log4j açığına son 24 saatte 60 farklı varyantın erişim sağlamaya çalıştığını ve 1 milyon 272 bin atağın savuşturulduğu tabir ediliyor. En ağır hücumlar 4275 ile Rusya’dan ve 2493 ile Brezilya’dan geldi. 
 

  • Site İçi Yorumlar

En az 10 karakter gerekli