Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Risultati di ricerca per: log4j – Pagina 2

Numero di articoli trovati: 51

Gli APT cinesi stanno utilizzando la vulnerabilità di Log4j.

La vulnerabilità di Log4j della Apache Software Foundation (CVE-2021-44228), scoperta dal ricercatore cinese p0rz9, ha già iniziato a essere sfruttata dai criminali informatici cinesi. Si tratta di una vulnerabilità legata...

Log4j fa il tris. Nuovi exploit funzionanti: “Installare la 2.16.0 il prima possibile”.

C'è chi non ne può più di questa "full immersion" su Log4j degli ultimi giorni, ma cerchiamo, per quanto possibile di far chiarezza sugli eventi che hanno visto partecipe questo...

Log4j fa il bis. Apache rilascia la versione 2.16 che disabilita JNDI.

Come riportato la scorsa settimana, Apache ha rilasciato la versione 2.15 della sua utility Log4j, che risolve la famigerata vulnerabilità Log4Shell (CVE-2021-44228), che consente di hackerare server e applicazioni basate...

Log4j: il software opensource viene pagato troppo poco? La community si interroga.

Log4j 2 è un framework di registrazione open source basato su Java che rientra tra i servizi di Apache Foundation, dove chiunque può usarlo gratuitamente. Il software viene utilizzato dalle...

Minecraft, uno tra i primi a rilasciare gli aggiornamenti Log4j per client e server.

Lo sviluppatore di videogiochi svedese Mojang Studios ha rilasciato un aggiornamento di sicurezza Minecraft di emergenza per risolvere un bug critico nella libreria di log Java Apache Log4j utilizzata dal...

Log4j sotto attacco. una nuova cyber-pandemia potrebbe essere alle porte.

Come abbiamo riportato nella giornata di ieri, una clamorosa RCE ha costretto Log4j a rilasciare una patch immediata per dar modo a tutte le applicazioni che utilizzano questa famosa libreria...

Log4j: un bug di sicurezza che mette paura.

L'Apache Software Foundation ha rilasciato un aggiornamento di sicurezza in emergenza che risolve una vulnerabilità di esecuzione di codice remoto (CVE-2021-44228) nella libreria Java Log4j. La vulnerabilità, soprannominata Log4Shell, può...

React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: "React2Shell". Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ed esperti...

12 bug di sicurezza scoperti su Ivanti Endpoint Manager (EPM). Aggiornare subito!

13 vulnerabilità nel suo software Endpoint Manager (EPM) di Ivanti sono state pubblicate, tra cui due falle di elevata gravità che potrebbero consentire l'esecuzione di codice remoto e l'escalation dei...

Alla scoperta della Remote Code Execution (RCE). Il bug di sicurezza più temuto!

Tra tutte le vulnerabilità la più temuta per le vittime e la più ricercata per gli aggressori è la remote code execution, tristemente nota RCE. Questa vulnerabilità permette di eseguire...
Numero di articoli trovati: 51

Gli APT cinesi stanno utilizzando la vulnerabilità di Log4j.

La vulnerabilità di Log4j della Apache Software Foundation (CVE-2021-44228), scoperta dal ricercatore cinese p0rz9, ha già iniziato a essere sfruttata dai criminali informatici cinesi. Si tratta di una vulnerabilità legata...

Log4j fa il tris. Nuovi exploit funzionanti: “Installare la 2.16.0 il prima possibile”.

C'è chi non ne può più di questa "full immersion" su Log4j degli ultimi giorni, ma cerchiamo, per quanto possibile di far chiarezza sugli eventi che hanno visto partecipe questo...

Log4j fa il bis. Apache rilascia la versione 2.16 che disabilita JNDI.

Come riportato la scorsa settimana, Apache ha rilasciato la versione 2.15 della sua utility Log4j, che risolve la famigerata vulnerabilità Log4Shell (CVE-2021-44228), che consente di hackerare server e applicazioni basate...

Log4j: il software opensource viene pagato troppo poco? La community si interroga.

Log4j 2 è un framework di registrazione open source basato su Java che rientra tra i servizi di Apache Foundation, dove chiunque può usarlo gratuitamente. Il software viene utilizzato dalle...

Minecraft, uno tra i primi a rilasciare gli aggiornamenti Log4j per client e server.

Lo sviluppatore di videogiochi svedese Mojang Studios ha rilasciato un aggiornamento di sicurezza Minecraft di emergenza per risolvere un bug critico nella libreria di log Java Apache Log4j utilizzata dal...

Log4j sotto attacco. una nuova cyber-pandemia potrebbe essere alle porte.

Come abbiamo riportato nella giornata di ieri, una clamorosa RCE ha costretto Log4j a rilasciare una patch immediata per dar modo a tutte le applicazioni che utilizzano questa famosa libreria...

Log4j: un bug di sicurezza che mette paura.

L'Apache Software Foundation ha rilasciato un aggiornamento di sicurezza in emergenza che risolve una vulnerabilità di esecuzione di codice remoto (CVE-2021-44228) nella libreria Java Log4j. La vulnerabilità, soprannominata Log4Shell, può...

React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: "React2Shell". Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ed esperti...

12 bug di sicurezza scoperti su Ivanti Endpoint Manager (EPM). Aggiornare subito!

13 vulnerabilità nel suo software Endpoint Manager (EPM) di Ivanti sono state pubblicate, tra cui due falle di elevata gravità che potrebbero consentire l'esecuzione di codice remoto e l'escalation dei...

Alla scoperta della Remote Code Execution (RCE). Il bug di sicurezza più temuto!

Tra tutte le vulnerabilità la più temuta per le vittime e la più ricercata per gli aggressori è la remote code execution, tristemente nota RCE. Questa vulnerabilità permette di eseguire...