{"id":111591,"date":"2022-11-02T20:59:34","date_gmt":"2022-11-03T02:59:34","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/stora-tekniska-foretag-kampar-med-att-plugga-hal-i-loggningsprogramvara\/"},"modified":"2022-11-02T20:59:34","modified_gmt":"2022-11-03T02:59:34","slug":"stora-tekniska-foretag-kampar-med-att-plugga-hal-i-loggningsprogramvara","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/stora-tekniska-foretag-kampar-med-att-plugga-hal-i-loggningsprogramvara\/","title":{"rendered":"Stora tekniska f\u00f6retag k\u00e4mpar med att plugga h\u00e5l i loggningsprogramvara"},"content":{"rendered":"<div>\n<p id=\"0\" class=\"story_para_0\">SAN FRANCISCO: N\u00e5gra av v\u00e4rldens st\u00f6rsta teknikf\u00f6retag k\u00e4mpar fortfarande f\u00f6r att g\u00f6ra sina produkter s\u00e4kra fr\u00e5n en gapande s\u00e5rbarhet i vanliga loggningsprogram en vecka efter att hackare b\u00f6rjade f\u00f6rs\u00f6ka utnyttja den.<\/p>\n<p id=\"1\" class=\"story_para_1\">Cisco Systems, IBM, VMware och Splunk var bland f\u00f6retagen med flera delar av felaktig programvara som anv\u00e4ndes av kunder p\u00e5 torsdagen utan tillg\u00e4ngliga patchar f\u00f6r Log4j-s\u00e5rbarheten, enligt en l\u00f6pande sammanst\u00e4llning publicerad av US Cybersecurity and Infrastructure Security Agency.<\/p>\n<p id=\"2\" class=\"story_para_2\">Loggningsprogram \u00e4r allm\u00e4nt f\u00f6rekommande programvara som sp\u00e5rar aktivitet som webbplatsbes\u00f6k, klick och chattar.<\/p>\n<p id=\"3\" class=\"story_para_3\">F\u00f6retagets anstr\u00e4ngningar understryker den breda r\u00e4ckvidden av bristen som finns i programvara med \u00f6ppen k\u00e4llkod, som beskrivs av tj\u00e4nstem\u00e4n och forskare som den v\u00e4rsta bristen de har sett p\u00e5 flera \u00e5r.<\/p>\n<p id=\"4\" class=\"story_para_4\">En forskare f\u00f6r det kinesiska teknikf\u00f6retaget Alibaba varnade den ideella Apache Software Foundation tidigt denna m\u00e5nad att Log4j inte bara skulle h\u00e5lla reda p\u00e5 chattar eller klick, utan ocks\u00e5 f\u00f6lja l\u00e4nkar till externa webbplatser, vilket kan l\u00e5ta en hackare ta kontroll \u00f6ver servern.<\/p>\n<figure class=\"article_mad\" style=\"min-height :90px\"\/>\n<p id=\"6\" class=\"story_para_6\">\u201cM\u00e5nga leverant\u00f6rer saknar s\u00e4kerhetskorrigeringar f\u00f6r denna s\u00e5rbarhet\u201d, s\u00e4ger s\u00e4kerhetshotsanalytiker Kevin Beaumont, som hj\u00e4lper till att sammanst\u00e4lla listan f\u00f6r CISA. l\u00e4ttare att bed\u00f6ma risk \u2013 b\u00e5de f\u00f6r dem sj\u00e4lva och deras kunder.\u201d<\/p>\n<p id=\"7\" class=\"story_para_7\">Vissa f\u00f6retag, inklusive Cisco, uppdaterar v\u00e4gledning flera g\u00e5nger dagligen med bekr\u00e4ftelse p\u00e5 s\u00e5rbarheter, tillg\u00e4ngliga patchar eller strategier f\u00f6r att mildra eller uppt\u00e4cka intr\u00e5ng n\u00e4r de intr\u00e4ffar.<\/p>\n<p id=\"8\" class=\"story_para_8\">Fr\u00e5n och med torsdagen inkluderade CISA-listan cirka 20 Cisco-produkter som var s\u00e5rbara f\u00f6r attacker utan en tillg\u00e4nglig patch, inklusive Cisco WebEx Meetings Server och Cisco Umbrella, en molns\u00e4kerhetsprodukt.<\/p>\n<p id=\"9\" class=\"story_para_9\">Men m\u00e5nga fler listades som \u201cunder utredning\u201d f\u00f6r att se om de ocks\u00e5 var s\u00e5rbara.<\/p>\n<p id=\"10\" class=\"story_para_10\">\u201cCisco har unders\u00f6kt \u00f6ver 200 produkter och cirka 130 \u00e4r inte s\u00e5rbara\u201d, sa en talesperson f\u00f6r f\u00f6retaget.  \u201cM\u00e5nga ber\u00f6rda produkter har tillg\u00e4ngliga datum f\u00f6r programvarukorrigeringar.\u201d<\/p>\n<p id=\"11\" class=\"story_para_11\">VMware uppdaterar st\u00e4ndigt en r\u00e5dgivning p\u00e5 sin webbplats med dussintals p\u00e5verkade produkter, m\u00e5nga med kritiska s\u00e5rbarheter och \u201cpatch v\u00e4ntande\u201d.  Vissa av dem som inte har en patch har l\u00f6sningar f\u00f6r att mildra h\u00e5len.<\/p>\n<p id=\"12\" class=\"story_para_12\">Splunk har en liknande lista, tillsammans med tips f\u00f6r att leta efter hackare som f\u00f6rs\u00f6ker missbruka felet.<\/p>\n<p id=\"13\" class=\"story_para_13\">IBM listade icke-s\u00e5rbara produkter men sa att de \u201cinte bekr\u00e4ftar eller p\u00e5 annat s\u00e4tt avsl\u00f6jar s\u00e5rbarheter externt, inte ens f\u00f6r enskilda kunder, f\u00f6rr\u00e4n en fix eller \u00e5tg\u00e4rd \u00e4r tillg\u00e4nglig.\u201d <\/p>\n<p id=\"14\" class=\"story_para_14\">\u00c4ven om Microsoft, Mandiant och CrowdStrike alla har sagt att de ser nationalstatsangripare fr\u00e5n b\u00e4ttre utrustade amerikanska motst\u00e5ndare som s\u00f6ker efter Log4j-felet, sa CISA-tj\u00e4nstem\u00e4n p\u00e5 onsdagen att de inte hade bekr\u00e4ftat n\u00e5gra framg\u00e5ngsrika regeringsst\u00f6dda attacker eller n\u00e5gra intr\u00e5ng i USA:s regeringsutrustning.<\/p>\n<p id=\"15\" class=\"story_para_15\">L\u00e4s alla de senaste nyheterna, de senaste nyheterna och coronavirusnyheterna h\u00e4r. <\/p>\n<\/p><\/div>\n   ","protected":false},"excerpt":{"rendered":"<p>SAN FRANCISCO: N\u00e5gra av v\u00e4rldens st\u00f6rsta teknikf\u00f6retag k\u00e4mpar fortfarande f\u00f6r att g\u00f6ra sina produkter s\u00e4kra fr\u00e5n en gapande s\u00e5rbarhet i vanliga loggningsprogram en vecka efter att hackare b\u00f6rjade f\u00f6rs\u00f6ka utnyttja den. Cisco Systems, IBM, VMware och Splunk var bland f\u00f6retagen med flera delar av felaktig programvara som anv\u00e4ndes av kunder p\u00e5 torsdagen utan tillg\u00e4ngliga patchar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":111592,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[15,2689,339,7218,51769,102,51768,690,873],"class_list":["post-111591","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-att","tag-foretag","tag-hal","tag-kampar","tag-loggningsprogramvara","tag-med","tag-plugga","tag-stora","tag-tekniska"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/111591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=111591"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/111591\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/111592"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=111591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=111591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=111591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}