Allerta+sicurezza%2C+log4j+%C3%A8+ancora+un+problema+serio%3A+aggiornate+immediatamente+i+vostri+device
computerideait
/allerta-sicurezza-log4j-e-ancora-un-problema-serio-aggiornate-immediatamente-i-vostri-device/amp/
Categories: Computer

Allerta sicurezza, log4j è ancora un problema serio: aggiornate immediatamente i vostri device

Alcuni virus non passano di moda e l’allerta sicurezza lanciata ancora una volta per log4j ci ricorda quanto è importante aggiornare tutto.

I virus informatici non vanno in vacanza e purtroppo non passano mai di moda. Soprattutto quelli più performanti. E del resto anche tra gli hacker ci sarà il detto squadra che vince non si cambia.

Un nuovo report ci ricorda che la sicurezza non può aspettare – computer-idea.it

Soprattutto perché a quanto pare non c’è bisogno di inventarsi nulla di nuovo e fantascientifico. Ci pensano quelli che sono poi incaricati di sviluppare applicazioni a non fare i compiti. Il report diffuso dalla società specializzata in sicurezza informatica Veracode è quanto mai interessante come lettura ma allarmante nei contenuti.

Ed è da ultimo la dimostrazione di come l’idea che si debba avere sempre tutto aggiornato alla versione più recente per inglobare le patch di sicurezza non sia soltanto un mantra da ripetere in qualità di utenti finali dei software ma anche in qualità di sviluppatori, perché quasi quattro applicazioni su 10 che sfruttano Log4j lo fanno con una versione che fa letteralmente acqua da tutte le parti.

Sono passati anni e l’allerta sicurezza per Log4j rimane

Log4j è una libreria Apache. È quindi un componente di moltissimi software. Nel corso del tempo, come qualunque pezzo, anche Log4j è stato aggiornato. Ma il suo nome è diventato famoso purtroppo quando un paio di anni fa si è scoperta una vulnerabilità che poteva essere sfruttata in modo estremamente facile da qualunque criminale informatico con un minimo di pazienza. E le società che per prime hanno riscontrato questa vulnerabilità hanno poi provveduto ad informare Apache Foundation e a diffondere un report pubblico per mettere in guardia chiunque utilizzasse la tecnologia Apache.

Allerta sicurezza, il tuo PC è stato aggiornato? – computer-idea.it

La società madre ha provveduto a rilasciare versioni aggiornate di questa libreria specifica e buona pratica avrebbe voluto che tutti gli sviluppatori di software in possesso della stessa libreria facessero lo stesso. Ma a quanto pare sono passati due anni e ci sono ancora moltissime applicazioni che non hanno fatto l’aggiornamento a una versione non vulnerabile di Log4j. I ricercatori di Veracode hanno scoperto che per esempio quasi un terzo delle applicazioni ha dentro di sé una versione di Log4j la cui ultima release di sicurezza risale al 2015 e che in generale molti non hanno provveduto a fare gli update.

In qualità di utenti finali è difficile fare qualcosa se non controllare che tutte le applicazioni siano aggiornate. Sapere se i programmi che usi basati sull’architettura di Apache Foundation siano rimasti indietro o abbiano effettivamente incorporato le versioni aggiornate di Log4j non è possibile. L’unica consolazione per questa situazione è una delle conclusioni che sono state tratte dal report pubblicato l’anno scorso dal Cyber Safety Review Board federale americano.

Che ha comunque sottolineato come il problema generato dalla vulnerabilità dentro Log4j non si risolverà prima di qualche altro anno. Trattandosi di una libreria molto utilizzata negli ecosistemi Open Source con lo sviluppo e la moltiplicazione delle comunità di developer che decidono per questa filosofia gli aggiornamenti di sicurezza per Log4j dovranno comunque tornare ad essere una priorità.

Valeria Poropat

Sono Valeria e adoro la tecnologia e la parola scritta. Dopo la maturità classica ho studiato lingue presso La Sapienza di Roma e sono specializzata in traduzione e transcreazione. A un anno e mezzo ho incontrato un Commdore 64 e a otto anni ho deciso che avrei fatto la giornalista. Alla fine, ho trovato il modo di mettere tutto insieme e ho scoperto nel mondo dell'informazione tech il mio ambiente naturale. Mi occupo di tutto ciò che è tecnologia, con una predilezione per i videogiochi e le innovazioni che sono in grado di migliorarci la vita.

Recent Posts

Dove trovare le migliori offerte sui telefoni nel 2024

Quando giunge il momento di acquistare un nuovo telefono il dubbio che sorge è sempre…

3 mesi ago

Dovremo affrontare il bug Y10K o sarà solo un falso allarme come il Millennium Bug?

Nell'era digitale, la gestione delle date rappresenta una sfida complessa per i sistemi informatici, specialmente…

3 mesi ago

Traduzione in un clic su Excel? Ecco un trucco che ti aiuterà a diventare multilingua

Se c'è una cosa che accomuna tutti i lavoratori d'ufficio è l'utilizzo del programma Microsoft…

3 mesi ago

Filtri divertenti e spettacolari su Google Meet: attivali subito per riunioni fuori dall’ordinario

L'era digitale ha trasformato il modo in cui comunichiamo, specialmente con l'avvento della pandemia da…

3 mesi ago

Il tuo PC è sempre troppo pieno? Ecco cosa sta occupando tutto quello spazio

Gestire lo spazio sul disco del PC può sembrare un'impresa ardua, specialmente in un'era dove…

3 mesi ago

C’è un mondo di trucchi Google Chrome che forse non conosci: Scopri i Chrome Flags

I Chrome Flags rappresentano una caratteristica poco conosciuta ma estremamente potente del popolare browser Google…

4 mesi ago