Log4Shell

news

米国政府:イランのハッカーが Log4Shell エクスプロイトを使用して連邦機関に侵入

FBI と CISA は、本日公開された共同勧告で、名前のないイランが支援する脅威グループが、連邦市民行政府 (FCEB) 組織をハッキングして、XMRig クリプトマイニング マルウェアを展開したことを明らかにしました。 攻撃者は、 Lo...
news

Amazon Web Services Fixes Container Escapes in Log4Shell Hot Fix

Amazon Web Services (AWS) announced that it has fixed a critical Log4Shell vulnerability (CVE-2021-44228) that affects c...
news

Amazon Web Services、Log4Shellのホットフィックスでコンテナエスケープを修正

Amazon Web Services(AWS)は、脆弱なバージョンのLog4jロギングライブラリやコンテナを使用したJavaアプリケーションを実行するクラウドまたはオンプレミス環境に影響を与える重大なLog4Shellの脆弱性(CVE-2...
news

Log4shell, now used for DDoS botnets and crypto-miners: majority of attacks from US IPs?

We have learned that the Log4Shell vulnerability in Log4j software is being leveraged by attackers to deploy a variety o...
news

Log4shell、現在DDoSボットネットやクリプトマイナーに使用:日本のIPからも攻撃か

Log4j ソフトウェアの Log4Shell 脆弱性は、攻撃者が DDoS ボットネットへのデバイスの勧誘やクリプトマイナーの設置など、さまざまなマルウェア ペイロードを展開するために活用されていることがわかりました。 Log4Shell...
news

UK healthcare company warns of attacks on VMware Horizon servers using Log4Shell

The UK's National Health Service (NHS) has warned of ongoing attacks on its VMWare Horizon servers The attacker is activ...
news

英国ヘルスケア企業、Log4Shellを利用したVMware Horizonサーバへの攻撃を受けていると警告

英国のNational Health Service (NHS)は、VMWare Horizonサーバに対する継続的な攻撃が行われていることを警告しました 攻撃者は、ウェブシェルを確立するために、VMware HorizonサーバのLog4...
news

Five leading countries issue joint advisory to combat Log4Shell

Government agencies in the United States, United Kingdom, Australia, Canada, and New Zealand have issued a joint cyberse...
news

主要5カ国がLog4Shell対策のための共同アドバイザリを発表

米国、英国、オーストラリア、カナダ、ニュージーランドの政府機関は、広く悪用されているApache Log4jソフトウェアライブラリに存在するLog4Shellなどの深刻な脆弱性の影響を受けている人々に向けて、共同でサイバーセキュリティアドバ...
Vulnerability

Log4j脆弱性解説 和訳

2021年12月初旬に発見されたCVSS10点満点のLog4Shellが持っている脆弱性「Log4j」の解説和訳を下記に記します。 内容は、Apacheページ記載されているものがベースとなっており意訳となっておりますので、正確な情報は本家ペ...