image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e prezzo MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e pre...
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate RTX 5060 su ROG Ally: la mod che cambia come giocate...

Log4Shell è la nuova vulnerabilità che fa tremare internet

Log4Shell sfrutta una vulnerabilità presente nella libreria Java Log4j, usata da tantissime software.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 13/12/2021 alle 11:16

Una nuova vulnerabilità emersa nelle scorse ore sta facendo preoccupare parecchio gli esperti di sicurezza del settore informatico: si chiama Log4Shell e se sfruttata permette ai malintenzionati di eseguire codice da remoto, dando la possibilità agli hacker di compromettere i server e le macchine infette.

La vulnerabilità, finora sconosciuta, è stata scovata all'interno della libreria Log4j, una libreria di log usata da moltissime applicazioni e servizi online. I sistemi di log vengono usati da praticamente qualsiasi sistema di sicurezza di rete (e non solo), in modo da poter visionare dei report in caso di errori o problemi, motivo per cui la vulnerabilità Log4Shell potrebbe avere un impatto davvero importante.

Stando alle dichiarazioni rilasciate a The Verge dal CTO di Cloudflare John Graham-Cumming, "Si tratta di una vulnerabilità molto seria, a causa della diffusione di Java e della libreria Log4j. C'è un'enorme quantità di software Java connessi alla rete e nei back-end dei sistemi. Se penso agli ultimi 10 anni, ci sono solo due exploit così gravi: Heartbleed, che permetteva di ottenere informazioni da server teoricamente sicuri, e Shellshock, che consentiva di eseguire codice su una macchina remota".

La libreria Log4j ha già ricevuto una patch che va a mitigare la vulnerabilità, ma visto il gran numero di macchine da aggiornare e il tempo necessario per farlo, Log4Shell rimane una minaccia parecchio preoccupante.

hacker-114315.jpg

Il ricercatore Marcus Hutchins, famoso per aver bloccato il malware WannaCry, ha dichiarato che "milioni di app usano Log4j per il logging, e tutto ciò che un malintenzionato deve fare è far loggare all'applicazione una stringa speciale". Per sfruttare la vulnerabilità, gli hacker devono far sì che il software salvi una stringa di caratteri speciali all'interno del file log. Questi file solitamente raccolgono molti dati, fattore che gioca a favore degli hacker, in quanto la vulnerabilità risulta molto semplice da sfruttare.

Come riportato da Ars Technica, Log4Shell è stata inizialmente scovata su dei server di Minecraft, dove gli hacker riuscivano a sfruttarla semplicemente scrivendo dei messaggi in chat. La compagnia di sicurezza GreyNoise afferma di aver già identificato diversi server che cercano macchine vulnerabili all'exploit.

LunaSec ha dichiarato che anche Steam e iCloud sono vulnerabili a Log4Shell. Doug Lombardi, un rappresentate di Valve, ha dichiarato che gli ingegneri dell'azienda hanno controllato immediatamente le macchine e, grazie alle norme di sicurezza in merito a codice non attendibile, non credono che Steam sia a rischio.

Fonte dell'articolo: www.theverge.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    Il 97% dei call center cerca di truffarti, ecco come fa
  • #5
    6 tablet da tenere d'occhio in vista del Prime Day
  • #6
    Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
Articolo 1 di 5
RTX 5060 su ROG Ally: la mod che cambia come giocate
Una eGPU è davvero quello che serve per rivoluzionare l'esperienza di gioco con le handheld? Secondo questo YouTuber, sì.
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate
Leggi questo articolo
Articolo 2 di 5
MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e prezzo
Una scheda madre che combina caratteristiche premium e connettività avanzata senza sconfinare nei prezzi proibitivi delle soluzioni top di gamma.
Immagine di MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e prezzo
2
Leggi questo articolo
Articolo 3 di 5
Costa solo 200$ hackerare la tua azienda sul dark web
Cybercriminale vende accesso amministrativo a server di azienda italiana di software: 11 host compromessi e controllo remoto in vendita sul dark web.
Immagine di Costa solo 200$ hackerare la tua azienda sul dark web
Leggi questo articolo
Articolo 4 di 5
Questa MSI RTX 5070 non è mai costata COSI' POCO! IMPERDIBILE!
Offerta imperdibile sulla potente scheda video MSI GeForce RTX 5070 12G con DLSS 4 e Ray Tracing: risparmiate 180€ e portatevi a casa prestazioni AI all'avanguardia.
Immagine di Questa MSI RTX 5070 non è mai costata COSI' POCO! IMPERDIBILE!
Leggi questo articolo
Articolo 5 di 5
Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
In collaborazione con Nvidia, Amazon annuncia che al Prime Day 2025 condividerà contenuti esclusivi dedicati alle RTX 50, con content creator d’eccezione.
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.