Log4j

news

Fintech company that was hacked by Log4j refuses to pay $5 million ransom. Customer data is being sold online.

ONUS, one of Vietnam's largest crypto trading platforms, was recently found to have suffered a cyber attack on its payme...
news

Log4jのハッキングを受けたフィンテック企業、500万ドルの身代金支払いを拒否。顧客データがネットで販売されてしまう

ベトナム最大の暗号取引プラットフォームの1つであるONUSは、最近脆弱なLog4jバージョンを実行している決済システムへのサイバー攻撃を受けたことが判明しました。 ベトナム最大の暗号通貨プラットフォームの一つであるONUSは、数日前にハッキ...
news

Log4j 2.17.1 released, fixes new remote code execution bug in 2.17.0

Apache has released another version of Log4j, 2.17.1, which fixes a newly discovered remote code execution (RCE) vulnera...
news

Log4j 2.17.1リリース、2.17.0の新しいリモートコード実行バグを修正

Apacheは、2.17.0で新たに発見されたリモートコード実行(RCE)の脆弱性(CVE-2021-44832)を修正したLog4jの別バージョン、2.17.1をリリースしました。 これまででは、2.17.0がLog4jの最新バージョンで...
news

Five leading countries issue joint advisory to combat Log4Shell

Government agencies in the United States, United Kingdom, Australia, Canada, and New Zealand have issued a joint cyberse...
news

主要5カ国がLog4Shell対策のための共同アドバイザリを発表

米国、英国、オーストラリア、カナダ、ニュージーランドの政府機関は、広く悪用されているApache Log4jソフトウェアライブラリに存在するLog4Shellなどの深刻な脆弱性の影響を受けている人々に向けて、共同でサイバーセキュリティアドバ...
Vulnerability

Log4j脆弱性解説 和訳

2021年12月初旬に発見されたCVSS10点満点のLog4Shellが持っている脆弱性「Log4j」の解説和訳を下記に記します。 内容は、Apacheページ記載されているものがベースとなっており意訳となっておりますので、正確な情報は本家ペ...
news

Conti ransomware found to be using Log4j to hack VMware vCenter servers

Conti ransomware was found to be using a critical Log4Shell exploit to gain rapid access to internal VMware vCenter Serv...
news

Contiランサムウェア、Log4jを利用してVMware vCenterサーバをハッキングしていることが判明

Contiランサムウェアは、重要なLog4Shellエクスプロイトを使用して、内部のVMware vCenter Serverインスタンスへの迅速なアクセスを獲得し、仮想マシンを暗号化していることがわかりました。 Contiおよびおそらく他...
news

Google announces that 35,863 Java packages are affected by the Log4j vulnerability: Log4Shell issues will not be fully fixed for the next few years.

According to Google's open source team, a scan of Maven Central, the largest Java package repository, has revealed that ...