Апдейт новостей по Log4j
1. В Log4j выявили новую уязвимость — возможность обхода недавнего исправления. Защиту от атаки Log4Shell можно обойти при кастомных настройках журналирования. Исследователи из LunaSec рекомендуют установить пользователям сборку 2.16.0.
2. Румынские специалисты из Bitdefender зафиксировали первую атаку программы-вымогателя, эксплуатирующую уязвимость Log4Shell. Вредонос Khonsari начал атаки 11 декабря. Он работает в системах Windows.