Vulnerabilità Log4j scoperta in Java

È stata recentemente rilevata una vulnerabilità in Apache Log4j. I nostri consigli per capire se il tuo sito è vulnerabile e per intervenire tempestivamente.

Log4j è un pacchetto/libreria java-based utilizzato per fornire capacità di logging da molte applicazioni e servizi La vulnerabilità riscontrata consente a un utente malintenzionato di eseguire codice arbitrario sui sistemi affetti e può essere sfruttata da malware per infettare sistemi connessi ad Internet.

Il CSIRT Italiano (Computer Security Incident Response Team), autorità garante della Cyber Security nel nostro Paese, ha diffuso e aggiornato un bollettino informativo sulla vulnerabilità e sulle relative azioni di mitigazione o fix, e sono già stati rilevati tentativi di sfruttamento in rete.

In Register.it abbiamo provveduto ad analizzare i nostri sistemi adottando specifiche misure per garantire la sicurezza della nostra infrastruttura.

In queto articolo vogliamo darti dei consigli per capire se il tuo sito web e i servizi in esso allocati possono essere impattati da tale vulnerabilità e per intervenire tempestivamente.

Vulnerabilità Log4j – I mio sito web è vulnerabile?

Tutti i servizi inclusi nei domini, nei piani di Hosting e nei “Managed server” di Register.it sono protetti dalla vulnerabilità Log4j.

Se invece utilizzi un server, virtuale o dedicato senza il servizio “Managed”, non possiamo verificare se le applicazioni o i servizi presenti sul tuo server siano vulnerabili o meno.

Che fare per capirlo?

Questa pagina mostra una lista degli applicativi impattati dalla vulnerabilità e di quelli in fase di analisi, riportando note e riferimenti per le modalità di patching o mitigazione del rischio di sicurezza del software.

La lista è in continuo aggiornamento, ti consigliamo quindi di controllarla regolarmente e di prenderla come riferimento per rimanere aggiornato e agire tempestivamente.

I commenti sono chiusi

Post recenti

Register.it ti aspetta al WMF 2025

Dal 4 al 6 giugno, ci trovi a Bologna al WMF 2025 insieme ai nostri partner per un viaggio nell’innovazione…

1 settimana fa

Social Media Hub: la piattaforma per la gestione di tutti i tuoi social

Dalla pianificazione alla pubblicità, dalla gestione dei commenti all’analisi delle performance: scopri perché Social Media Hub è la scelta giusta…

2 settimane fa

I rischi di un dominio abbandonato. Il caso di Bruno Tognolini

Il dominio che un tempo ospitava il sito ufficiale dell’autore per bambini Bruno Tognolini è ora usato per promuovere il…

1 mese fa

Truffa del doppio SPID: come difendersi da questa minaccia crescente

Scopri come proteggere la tua identità digitale e i tuoi dati sensibili dalle nuove tecniche di phishing legate allo SPID.…

1 mese fa

Costruisci fiducia online con i domini .store

Scopri come i domini .store possono migliorare la tua credibilità e visibilità nel mondo e-commerce. Nel mondo dell’e-commerce, la fiducia…

1 mese fa

Obbligo di PEC personale per gli amministratori di società

La legge di Bilancio 2025 ha introdotto l'obbligo per gli amministratori di società di dotarsi di una casella PEC personale.…

2 mesi fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI