DOMANDA Log4j.. rischi per un utente privato?

phaolo

Utente Attivo
162
9
Ciao, la vulnerabilità log4j riguarda solo i server, oppure anche utenti privati?
Cosa succede se applicazioni che si connettono online usano il logger incriminato?

I firewall sono al sicuro, ad esempio Zone Alarm o Simplewall?
Ed i modem possono essere vulnerabili, ad esempio il Fastgate?
etc..
 
Ultima modifica:

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Ciao, la vulnerabilità log4j riguarda solo i server, oppure anche utenti privati?
Cosa succede se applicazioni che si connettono online usano il logger incriminato?

I firewall sono al sicuro, ad esempio Zone Alarm o Simplewall?
Ed i modem possono essere vulnerabili, ad esempio il Fastgate?
etc..

E' un problema di sicurezza molto grave. In realtà sia lato server che lato applicazioni che fanno uso di quella libreria. Già sono state applicate delle patch per mitigare il problema. Il discorso è che comunque per il momento sembra che fughe di dati non ci sono state, ma se è stata sfruttata cosa che credo fermamente ne verrà fuori qualcosa nei prossimi giorni. Anche perché da come ho capito, la vulnerabilità è partita da Minecraft.
 

phaolo

Utente Attivo
162
9
Si ma mi interessa più che altro ciò che riguarda il privato, dato che è l'unica cosa che posso cambiare.
Penso a tutte le vecchie applicazioni e giochi senza più update.
Più i device, come ad esempio dicevo il modem.
A parte il problema di capire se usano log4j o meno.
 

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Si ma mi interessa più che altro ciò che riguarda il privato, dato che è l'unica cosa che posso cambiare.
Penso a tutte le vecchie applicazioni e giochi senza più update.
Più i device, come ad esempio dicevo il modem.
A parte il problema di capire se usano log4j o meno.
Lato privato quello che devi fare sono i soliti consigli: password diverse, autenticazioni a due fattori, password complesse

In merito alla fuga di dati non si sa niente.

Stanno patchando quindi tieni tutto aggiornato

Per quanto riguarda il modem, la vedo dura nel senso che da remoto almeno che di porte attive entrate non è così tanto facile.
 
  • Mi piace
Reazioni: DispatchCode

massimo64

Utente Attivo
2,322
490
Puoi fare tutto il possibile,ma ultimamente sfruttano l'errore dei dipendenti sottoposti a stress,aprono una mail all'apparenza tranquilla dopo 8/9 ore di lavoro e tutte le precauzioni saltano.Guarda il caso dei dati trafugati alla Regione Lazio mi sembra dei vaccini, il dipendente ha lasciato un attimo il pc aperto nella mail e il figlio la ha aperta
 

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,223
1,854
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
Puoi fare tutto il possibile,ma ultimamente sfruttano l'errore dei dipendenti sottoposti a stress,aprono una mail all'apparenza tranquilla dopo 8/9 ore di lavoro e tutte le precauzioni saltano.Guarda il caso dei dati trafugati alla Regione Lazio mi sembra dei vaccini, il dipendente ha lasciato un attimo il pc aperto nella mail e il figlio la ha aperta

Non capisco però il nesso tra quello che dici e Log4j. Si tratta di un altro discorso, e la falla in questo caso è altra cosa rispetto all'errore di un dipendente.
Attieniti al topic per favore.
 

phaolo

Utente Attivo
162
9
Grazie, anche se non credo che mi possa essere utile, a meno che non permetta di testare applicazioni per determinare se sono vulnerabili.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!