Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4j’nin güvenlik açıklarını aramanın özellikle karmaşık olduğu kanıtlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4j’nin güvenlik açıklarını aramanın özellikle karmaşık olduğu kanıtlanıyor

Genel

Log4j’nin güvenlik açıklarını aramanın özellikle karmaşık olduğu kanıtlanıyor

teknomers
Son güncelleme: 6 Ocak 2022 19:24
teknomers
Paylaş
Paylaş


Özgür yazılım bugün her yerde mevcuttur, ancak kurumsal Java uygulamalarını etkileyen Log4j kusuru, modern yazılımın karmaşık tedarik zincirinde neyin yanlış gidebileceğinin bir hatırlatıcısıdır.

Log4j (Log4Shell olarak da bilinir) kusuruyla ilgili sorun, yalnızca yöneticilerin 10 üzerinden 10 “kritik” bir puan alan bu kusuru düzeltmesi gerektiği değildir. Asıl zorluk, Kullanıcıların bir hata olup olmadığını bilememeleri gerçeğinde yatmaktadır. ürün veya sistem, bileşenin güvenlik açığından etkilenir.

Google hesapladı yaklaşık 17.000 Java paketi Maven Central deposunda – en büyük Java paketi deposu – doğrudan veya geçişli bir bağımlılık olarak savunmasız log4j-core kitaplığını içeriyordu.

Ve şimdi güvenlik şirketi JFrog, bağımlılık taraması tarafından algılanamayacak olan Log4j güvenlik açığını içeren ek paketleri, yani yapıtın kendisinde savunmasız Log4j kodunu içeren paketleri belirleyerek daha fazlasını buldu.

Genel olarak, Log4j kodunu doğrudan eserlere dahil etmenin, Log4j’yi bağımlılıklar yoluyla kullanmak kadar yaygın olmadığını buldu. Ancak, bu hala doğrudan Log4j kodunu içeren ve bu paketleri Log4j’nin güvenlik açıklarına maruz bırakan yüzlerce paketi (yaklaşık 400) temsil ediyor.

“Durumların yarısından fazlasında (~% 65), Log4j kodu, tam Log4j .jar dosyalarının dahil edilmesinin aksine, doğrudan sınıflar (yani doğrudan dahil etme / gölgeleme) olarak dahil edilir, tipik olarak geri kalanında nasıl gösterilir Bu rakamlar, Log4j’nin doğrudan dahil edildiği çoğu durumda yalnızca tam .jar dosyalarını arayan araçların kaçıracağını gösteriyor “dedi.

Bu hata bize hatırlatıyor neden Microsoft ve google yatırım günümüz internet altyapısının omurgasını oluşturan açık kaynak kodlu yazılım projelerinin güvenliğini güçlendirmeye yönelik projelerde. Önceki araştırmalar gösteriyor ki, yazılım güvenlik açıklarının büyük çoğunluğu yazılım kitaplıklarında veya bağımlılıklarında bulunur.

Hatanın ciddiyeti, yöneticilerin Log4j kodunu içerebilecek herhangi bir Java uygulamasını inceleme konusunda kazanılmış bir çıkarları olduğu anlamına gelir. Microsoft’un sahip olduğu Güvenlik açığı bulunan Windows ve Linux sistemlerini tespit etmek için piyasaya sürülen tarama araçları, savunmasız uygulamalar ve cihazlar ve JFrog ek bir seçenek sunar.

JFrog, analizinin yazılım kitaplığının bir sürümünün varlığını algılamaktan ziyade tamamlayıcı kodu hedeflediğini vurgular.

“Bağımlılıkların tam listesini ayrıştırmanın, dahil edilen Log4j kodunun örneklerini kaçırmasının nedeni, bağımlılıkların yalnızca mevcut yapıyı oluşturmak veya çalıştırmak için gereken harici paketleri belirtmesidir. Savunmasız kod doğrudan kod tabanına eklenirse, Bu nedenle, savunmasız Log4j kodunun daha doğru tespiti için kodun kendisini incelememiz gerekiyor “, bir blog gönderisinde şirketi belirtir.

Bu araştırma, günümüz bilgisayar sistemlerinin yazılım tedarik zincirini hedef alan saldırılara karşı savunmasızlığını vurgulamaktadır.

Önemi Java programlama dili hafife alınmamalıdır. Dünyada en çok kullanılan dillerden biri olmaya devam ediyor ve işletmeler için referans dili. Ekosistemi aşağıdaki gibi projeleri içerir: Microsoft’un OpenJDK uygulaması. Microsoft java kullanır Azure, SQL Server, Yammer, Minecraft ve LinkedIn’de.

Kaynak: “ZDNet.com”



genel-15

Google Hangouts, büyük geçiş başlarken Android ve iOS üzerinde çalışmayı durdurur
İçten yanmalı motora sahip bir spor motosikletin fiyatı 2000 dolardan azdır. Xiangshuai Joy250 tanıtıldı
CryptoRom Bitcoin dolandırıcıları, savunmasız iPhone ve Android kullanıcılarını hedef almaya devam ediyor
Apple, 2025 yılına kadar ürünlerinin dörtte birini Hindistan’da üretebilir
En iyi 75 inç TV Prime Day fırsatları: 600 doların altındaki muhteşem QLED’ler
ETİKETLENDİ:AçıklarınıaramanıngüvenlikkanıtlanıyorkarmaşıkLog4jninolduğuözellikle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Redmi çıtayı yükseltiyor: Redmi Note 11S, 120W şarjı destekleyen ilk 150 dolarlık akıllı telefon olacak
Sonraki Makale Mark Levinson No 5909 Lüks Kulaklık CES 2022’de Tanıtıldı, AirPods Max’ten Daha Pahalı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?