
Redazione RHC : 23 Dicembre 2021 09:23
La US Cyber and Infrastructure Security Agency (CISA) ha annunciato il rilascio di uno scanner per identificare i servizi web affetti da due vulnerabilità in Apache Log4j ( CVE-2021-44228 e CVE-2021-45046 ).
“Lo scanner log4j è un progetto ricevuto dal team CISA di Rapid Action Force da altri membri della comunità del software open source per aiutare le organizzazioni a identificare servizi Web potenzialmente vulnerabili affetti da vulnerabilità log4”
ha affermato CISA.
Lo scanner contiene anche un framework di scansione automatizzato per la vulnerabilità CVE-2021-44228, noto anche come Log4Shell, sviluppato dalla società di sicurezza delle informazioni FullHunt.
Questo strumento consente ai team di sicurezza di eseguire la scansione degli host di rete alla ricerca di Log4Shell e di rilevare i bypass del Web application firewall (WAF) che potrebbero consentire agli aggressori di eseguire codice in un ambiente aziendale.
Nella pagina del progetto, CISA ha elencato le seguenti caratteristiche:
La CISA ha recentemente aggiunto Log4Shell al suo catalogo di vulnerabilità sfruttabili note e ha richiesto alle agenzie federali di aggiornarlo entro il 24 dicembre.
Fonte
https://github.com/cisagov/log4j-scanner/tree/master/log4-scanner#features
Redazione
Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...