
La US Cyber and Infrastructure Security Agency (CISA) ha annunciato il rilascio di uno scanner per identificare i servizi web affetti da due vulnerabilità in Apache Log4j ( CVE-2021-44228 e CVE-2021-45046 ).
“Lo scanner log4j è un progetto ricevuto dal team CISA di Rapid Action Force da altri membri della comunità del software open source per aiutare le organizzazioni a identificare servizi Web potenzialmente vulnerabili affetti da vulnerabilità log4”
ha affermato CISA.
Lo scanner contiene anche un framework di scansione automatizzato per la vulnerabilità CVE-2021-44228, noto anche come Log4Shell, sviluppato dalla società di sicurezza delle informazioni FullHunt.
Questo strumento consente ai team di sicurezza di eseguire la scansione degli host di rete alla ricerca di Log4Shell e di rilevare i bypass del Web application firewall (WAF) che potrebbero consentire agli aggressori di eseguire codice in un ambiente aziendale.
Nella pagina del progetto, CISA ha elencato le seguenti caratteristiche:
La CISA ha recentemente aggiunto Log4Shell al suo catalogo di vulnerabilità sfruttabili note e ha richiesto alle agenzie federali di aggiornarlo entro il 24 dicembre.
Fonte
https://github.com/cisagov/log4j-scanner/tree/master/log4-scanner#features
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...