PDA

View Full Version : Log4Shell fa paura: vulnerabilità estremamente diffusa e facile da sfruttare. Il tempo stringe


Redazione di Hardware Upg
14-12-2021, 12:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/log4shell-fa-paura-vulnerabilita-estremamente-diffusa-e-facile-da-sfruttare-il-tempo-stringe_103202.html

La vulnerabilità CVE-2021-44228 recentemente scoperta ha un livello di gravità elevatissimo e può essere sfruttata con facilità per compiere svariate tipologie di attacco

Click sul link per visualizzare la notizia.

cagnaluia
14-12-2021, 13:30
...perchè richiederebbe mesi se non anni la sua risoluzione? Non trovano programmatori per farci una patch correttiva?

Unrue
14-12-2021, 13:33
...perchè richiederebbe mesi se non anni la sua risoluzione? Non trovano programmatori per farci una patch correttiva?

La patch c'è già, ma su sistemi di produzione non è così facile fare gli aggiornamenti. E anche per quelli non di produzione, sono talmente tanti ad usarla che appunto ci vorrà un bel pò prima che tutti siano coperti.

LMCH
14-12-2021, 18:01
La patch c'è già, ma su sistemi di produzione non è così facile fare gli aggiornamenti. E anche per quelli non di produzione, sono talmente tanti ad usarla che appunto ci vorrà un bel pò prima che tutti siano coperti.
Non solo, c'é pure software che non verrà aggiornato (tipicamente roba fatta fare ad esterni il cui committente manco si ricorda che contiene codice java e relativo runtime, perché usa un installer che nasconde il tutto).

GiGBiG
14-12-2021, 22:50
E poi ci sono i No-Patch che manifestano e creano problemi e ritardi...

CYRANO
14-12-2021, 23:19
E poi ci sono i No-Patch che manifestano e creano problemi e ritardi...

:asd: :asd: :asd:



Cjxnxbxjxkxnxcnchxjzjzjzmzmdndjdjks

Ibanez89
15-12-2021, 10:53
Oltretutto una volta aggiornata una libreria, il software va testato e certificato, chi paga? :ciapet:

GiGBiG
15-12-2021, 14:01
Oltretutto una volta aggiornata una libreria, il software va testato e certificato, chi paga? :ciapet:

Se non ci hai fatto caso sono gli utenti che acquistano al day1 che testano giochi e software, ormai da più di 10 anni.