Vulnerabilità Log4j scoperta in Java

È stata recentemente rilevata una vulnerabilità in Apache Log4j. I nostri consigli per capire se il tuo sito è vulnerabile e per intervenire tempestivamente.

Log4j è un pacchetto/libreria java-based utilizzato per fornire capacità di logging da molte applicazioni e servizi La vulnerabilità riscontrata consente a un utente malintenzionato di eseguire codice arbitrario sui sistemi affetti e può essere sfruttata da malware per infettare sistemi connessi ad Internet.

Il CSIRT Italiano (Computer Security Incident Response Team), autorità garante della Cyber Security nel nostro Paese, ha diffuso e aggiornato un bollettino informativo sulla vulnerabilità e sulle relative azioni di mitigazione o fix, e sono già stati rilevati tentativi di sfruttamento in rete.

In Register.it abbiamo provveduto ad analizzare i nostri sistemi adottando specifiche misure per garantire la sicurezza della nostra infrastruttura.

In queto articolo vogliamo darti dei consigli per capire se il tuo sito web e i servizi in esso allocati possono essere impattati da tale vulnerabilità e per intervenire tempestivamente.

Vulnerabilità Log4j – I mio sito web è vulnerabile?

Tutti i servizi inclusi nei domini, nei piani di Hosting e nei “Managed server” di Register.it sono protetti dalla vulnerabilità Log4j.

Se invece utilizzi un server, virtuale o dedicato senza il servizio “Managed”, non possiamo verificare se le applicazioni o i servizi presenti sul tuo server siano vulnerabili o meno.

Che fare per capirlo?

Questa pagina mostra una lista degli applicativi impattati dalla vulnerabilità e di quelli in fase di analisi, riportando note e riferimenti per le modalità di patching o mitigazione del rischio di sicurezza del software.

La lista è in continuo aggiornamento, ti consigliamo quindi di controllarla regolarmente e di prenderla come riferimento per rimanere aggiornato e agire tempestivamente.

I commenti sono chiusi

Post recenti

Quando l’AI smette di essere una demo e diventa utile.

Dal laboratorio all’uso quotidiano Siamo arrivati al punto che interessa a tutti.Ok, WordPress migliora workflow, editor, performance. Ok, esiste l’AI…

13 ore fa

Come riconoscere un sito istituzionale autentico e sicuro

Le truffe online imitano sempre meglio i portali ufficiali: ecco i segnali chiave per riconoscere un sito governativo autentico, evitare…

1 giorno fa

Capire l’AI in WordPress: Abilities API, MCP Adapter e PHP AI Client.

Come funziona davvero l’AI dentro WordPress. Se hai letto l’articolo precedente sull’AI Experiments Plugin, hai già colto il punto. WordPress…

1 settimana fa

Maturità digitale in Europa: sfide e opportunità per le PMI

Oltre 8.200 aziende europee si confrontano con l'innovazione in una ricerca condotta da team.blue. Ecco come l'Intelligenza Artificiale sta ridisegnando…

2 settimane fa

AI in WordPress: si fa sul serio.

L’AI Experiments Plugin non è un giochino: è il laboratorio che prepara le funzioni di domani. Ogni due settimane spunta…

2 settimane fa

AI.com: il dominio dei record venduto per 70 milioni di dollari

Quando un nome a dominio diventa simbolo del valore economico dell’intelligenza artificiale. Il mercato dei nomi a dominio ha appena…

3 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI