Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι top 25 ταινίες και σειρές του Cinobo για το 2025 - Τυπολογίες

Οι top 25 ταινίες και σειρές του Cinobo για το 2025 – Τυπολογίες

19 Δεκεμβρίου 2025
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

19 Δεκεμβρίου 2025
Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!

Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής
Security

Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Apache Logging Services αποκάλυψε μια κρίσιμη ευπάθεια ασφαλείας στο Log4j Core που εκθέτει τις εφαρμογές σε πιθανή υποκλοπή δεδομένων καταγραφής.

Το ελάττωμα βρίσκεται στο στοιχείο Socket Appender. Επηρεάζει τις εκδόσεις 2.0-beta9 έως 2.25.2, δημιουργώντας ένα διάνυσμα επίθεσης man-in-the-middle για κακόβουλους ηθοποιούς.

Το Socket Appender στις επηρεαζόμενες εκδόσεις Log4j αποτυγχάνει να επαληθεύσει σωστά το όνομα κεντρικού υπολογιστή TLS των ομότιμων πιστοποιητικών. Ακόμη και όταν οι διαχειριστές ενεργοποιούν ρητά τη δυνατότητα επαλήθευσης μέσω της διαμόρφωσης.

Αυτή η επίβλεψη επιτρέπει στους εισβολείς που είναι τοποθετημένοι μεταξύ ενός πελάτη και ενός δέκτη καταγραφής να παρεμποδίζουν ή να ανακατευθύνουν την ευαίσθητη κυκλοφορία καταγραφής. Η ευπάθεια απαιτεί συγκεκριμένες συνθήκες για εκμετάλλευση.

CVE IDΣυστατικόΕπηρεασμένες εκδόσειςΒαθμολογία CVSSΖήτημα
CVE-2025-68161Apache Log4j Core2.0-beta9 έως 2.25.26.3Λείπει η επαλήθευση ονόματος κεντρικού υπολογιστή TLS στο προσάρτημα Socket

Οι εισβολείς πρέπει να παρεμποδίζουν την κυκλοφορία δικτύου μεταξύ του πελάτη και του παραλήπτη καταγραφής ενώ παρουσιάζουν ένα πιστοποιητικό διακομιστή που έχει εκδοθεί από μια αξιόπιστη αρχή πιστοποίησης.

Εάν το Socket Appender εμπιστεύεται αυτό το πιστοποιητικό μέσω του διαμορφωμένου αποθηκευτικού χώρου αξιοπιστίας του, η επίθεση είναι επιτυχής, εκθέτοντας δυνητικά δεδομένα καταγραφής κρίσιμων για την αποστολή.

Τα πλαίσια καταγραφής χειρίζονται ευαίσθητες πληροφορίες βάσει σχεδίασης, συμπεριλαμβανομένων των δραστηριοτήτων χρήστη, των συμβάντων του συστήματος και των δεδομένων συμπεριφοράς εφαρμογών. Τα αρχεία καταγραφής συχνά περιέχουν ευαίσθητες πληροφορίες που πρέπει να προστατεύουν οι οργανισμοί.

Αυτή η ευπάθεια υπονομεύει αυτήν την προστασία επιτρέποντας σε μη εξουσιοδοτημένα τρίτα μέρη να έχουν πρόσβαση σε ροές καταγραφής χωρίς εντοπισμό.

Η Ομάδα Ασφαλείας των Υπηρεσιών Καταγραφής του Apache εκχώρησε σε αυτό το ζήτημα μια βαθμολογία CVSS 4.0 6,3, ταξινομημένη ως ΜΕΣΑΙΑ σοβαρότητα.

Η βαθμολογία αντικατοπτρίζει την πολυπλοκότητα της επίθεσης και τις συγκεκριμένες προϋποθέσεις που απαιτούνται για την επιτυχή εκμετάλλευση.

Ιστορικό για την ασφάλεια Log4j

Ο Apache κυκλοφόρησε την έκδοση 2.25.3 του Log4j Core, η οποία αντιμετωπίζει διεξοδικά αυτό το ζήτημα επαλήθευσης ονόματος κεντρικού υπολογιστή TLS.

Οι οργανισμοί που χρησιμοποιούν εκδόσεις που επηρεάζονται θα πρέπει να δώσουν προτεραιότητα στην άμεση αναβάθμιση για να εξασφαλίσουν την υποδομή καταγραφής τους.

Για συστήματα που δεν μπορούν να αναβαθμιστούν άμεσα, η Apache συνιστά τον προσεκτικό περιορισμό της χρήσης των καταστημάτων εμπιστοσύνης.

Ακολουθώντας τις οδηγίες του NIST SP 800-52 Rev. 2, οι διαχειριστές θα πρέπει να ρυθμίσουν τα καταστήματα αξιόπιστων καταστημάτων ώστε να περιέχουν μόνο τα απαραίτητα πιστοποιητικά CA που απαιτούνται για συγκεκριμένα πεδία επικοινωνίας, όπως ιδιωτικές ή εταιρικές ΑΠ.

Η ομάδα ασφαλείας των υπηρεσιών καταγραφής διατηρεί ένα ολοκληρωμένο πρόγραμμα αποκάλυψης ευπάθειας ασφαλείας.

Ο οργανισμός δίνει προτεραιότητα στην ακρίβεια, την πληρότητα και τη διαθεσιμότητα των πληροφοριών ασφαλείας μέσω του κεντρικού συστήματος παρακολούθησης ευπάθειας και της ευπάθειας Αναφορά αποκάλυψης δημοσιεύτηκε στο logging.apache.org.

Οι οργανισμοί που βασίζονται στο Log4j θα πρέπει να επανεξετάσουν τις τρέχουσες εκδόσεις τους και να εφαρμόσουν τις απαραίτητες ενημερώσεις αμέσως.

Η ομάδα των υπηρεσιών καταγραφής Apache συνεχίζει να παρακολουθεί τις εξαρτήσεις και να αντιμετωπίζει απειλές ασφαλείας που επηρεάζουν τις ευρέως αναπτυγμένες λύσεις καταγραφής που χρησιμοποιούνται σε εταιρικές εφαρμογές παγκοσμίως.



VIA: cybersecuritynews.com

Related Posts


Φοβερές Εξελίξεις στην Ευρωζώνη: Πώς η Αναπτυξιακή Κόπωση Μπορεί να Αλλάξει τα Πάντα το 2025!
Business

Το 29% των γερμανικών εταιρειών παιχνιδιών αναμένει ότι το 2026 θα είναι μια καλύτερη χρονιά
Entertainment, Gaming

Συναγερμός! Η Παγκόσμια Ανάπτυξη το 2026 Σε Σχήμα «Κ» – Τι Σημαίνει για την Οικονομία μας;
Business
2 2025 6 νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!
Next Article Οι top 25 ταινίες και σειρές του Cinobo για το 2025 – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι top 25 ταινίες και σειρές του Cinobo για το 2025 - Τυπολογίες
Entertainment

Οι top 25 ταινίες και σειρές του Cinobo για το 2025 – Τυπολογίες

19 Δεκεμβρίου 2025
Συναρπαστική Συνεργασία Eiji Aonuma και Koei Tecmo: Πώς το Age of Imprisonment Μπορεί να Ξαναγράψει το Μέλλον του Zelda!
Technology

Συναρπαστική Συνεργασία Eiji Aonuma και Koei Tecmo: Πώς το Age of Imprisonment Μπορεί να Ξαναγράψει το Μέλλον του Zelda!

19 Δεκεμβρίου 2025
Ο Macaulay Culkin δεν πιστεύει ότι το Die Hard είναι χριστουγεννιάτικη ταινία
Entertainment

ΣΟΚ! Ο Macaulay Culkin Αποκαλύπτει Γιατί το Die Hard ΔΕΝ Είναι Χριστουγεννιάτικη Ταινία!

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι top 25 ταινίες και σειρές του Cinobo για το 2025 - Τυπολογίες Entertainment

Οι top 25 ταινίες και σειρές του Cinobo για το 2025 – Τυπολογίες

Marizas Dimitris19 Δεκεμβρίου 2025
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής Security

Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

Marizas Dimitris19 Δεκεμβρίου 2025
Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία! Technology

Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι top 25 ταινίες και σειρές του Cinobo για το 2025 - Τυπολογίες

Οι top 25 ταινίες και σειρές του Cinobo για το 2025 – Τυπολογίες

19 Δεκεμβρίου 2025
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

19 Δεκεμβρίου 2025
Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!

Ανακάλυψε πώς το Gemini εντοπίζει τώρα τα βίντεο που δημιουργήθηκαν με AI – Μάθε τα μυστικά πίσω από αυτήν την επαναστατική τεχνολογία!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.