image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa La prima GPU cinese a 6nm è reale, ma è più lenta di una ...
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$ Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$...

Dopo due anni Log4j è ancora un problema di sicurezza molto serio

Due anni dopo la rivelazione della grave vulnerabilità Log4j, il 40% delle app sarebbe ancora a rischio, secondo Veracode.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 12/12/2023 alle 12:49

Un recente rapporto di Veracode rivela che quasi il 40% delle applicazioni utilizza ancora versioni vulnerabili della libreria Apache Log4j, due anni dopo la divulgazione della vulnerabilità critica zero-day. Questa divulgazione ha scatenato una corsa tra le organizzazioni per contenere i danni potenziali, ma sembra che la battaglia sia tutt'altro che conclusa.

Secondo il rapporto, quasi un terzo delle applicazioni si basa sull'obsoleto Log4j2 1.2.x, che ha smesso di ricevere aggiornamenti correttivi nell'agosto 2015. Ancora più preoccupante è il fatto che il 2,8% delle applicazioni utilizzi ancora versioni suscettibili della famigerata vulnerabilità Log4Shell.

Sebbene alcuni sviluppatori abbiano inizialmente risposto implementando aggiornamenti di sicurezza, il rapporto indica una tendenza preoccupante. Chris Eng, Chief Research Officer di Veracode, sottolinea il problema affermando:

"Gli sviluppatori devono assumersi un livello di responsabilità per le proprie applicazioni e c'è sicuramente spazio per miglioramenti quando si tratta di sicurezza del software open source".

Il rapporto rivela inoltre che il 3,8% delle applicazioni opera su Log4j2 2.17.0, che è stato patchato contro Log4Shell, ma che nasconde un'altra vulnerabilità critica: CVE-2021-44832, una falla ad alta gravità per l'esecuzione di codice remoto.

Nonostante gli sforzi per riformare le pratiche di sicurezza nello sviluppo del software e nell'utilizzo di risorse aperte, i risultati sottolineano che c'è ancora molto lavoro da fare. Gli sviluppatori hanno inizialmente abbracciato gli aggiornamenti di sicurezza, installando la versione 2.17.0, ma molti non hanno mantenuto la diligenza, tornando alle vecchie abitudini e trascurando le patch successive, come evidenziato da Eng.

Un portavoce del team di risposta alla sicurezza della Apache Software Foundation (ASF) ha sottolineato l'urgenza dell'aggiornamento e ha dichiarato:

"Log4j è stato da tempo aggiornato a una versione non vulnerabile nei progetti sotto l'ombrello della Apache Software Foundation, e questo vale anche per il più ampio ecosistema open source attivo".

I dati del rapporto derivano dall'analisi di oltre 38.000 applicazioni in 3.866 organizzazioni per un periodo di 90 giorni. I ricercatori hanno analizzato versioni di software che vanno da Log4j 1.1 a 3.0.0 alpha 1, fornendo una visione completa delle sfide persistenti.

Riflettendo sui risultati, appare evidente che la crisi di Log4j continua a rappresentare una minaccia significativa. Il viaggio verso la completa risoluzione di queste vulnerabilità sembra essere una maratona piuttosto che uno sprint, che richiede un impegno costante da parte della comunità degli sviluppatori e delle organizzazioni.

Fonte dell'articolo: www.cybersecuritydive.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Galaxy S27 Ultra segnerà la fine di un'era
  • #4
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #5
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
  • #6
    5 settori che devono preoccuparsi per l'impatto dell'AI
Articolo 1 di 5
Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Der8auer ha deciso di operare su una RTX 5090, modificandola per superare l prestazini di una RTX Pro 6000 e il risultato è sorprendente.
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Leggi questo articolo
Articolo 2 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
3
Leggi questo articolo
Articolo 3 di 5
MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
Un colosso che ridefinisce i confini dei laptop gaming, spingendoli sempre più vicini ai sistemi desktop.. non solo per le prestazioni.
Immagine di MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
3
Leggi questo articolo
Articolo 4 di 5
Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
ChatGPT ha alimentato illusioni pericolose per mantenere gli utenti coinvolti, con conseguenze sempre più gravi per la sicurezza delle persone.
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
2
Leggi questo articolo
Articolo 5 di 5
Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
Scheda grafica da gaming in crisi d'identità: prestazioni incerte e posizionamento confuso sul mercato delle GPU dedicate al videogioco.
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
5
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.