Një e treta e projekteve Java që përdorin bibliotekën Log4j vazhdojnë të përdorin versione të cenueshme.

Kompania Veracode publikoi rezultatet e një studimi mbi rëndësinë e dobësive kritike në bibliotekën Java Log4j, të identifikuara vitet e kaluara. Pas shqyrtimit të 38278 aplikacioneve që përdoren në 3866 organizata, studiuesit e Veracode zbuluan se 38% e tyre përdorin versione të prekura të Log4j. Shkaku kryesor i vazhdimit të përdorimit të kodit të vjetër është inkorporimi i bibliotekave të vjetra në projekte apo vështirësia e migrimit nga degët e mbështetjes në degë të reja, të cilat shkelin përputhshmërinë mbrapa (sipas raportit të kaluar të Veracode, 79% e projekteve të kodit të transferuara nga bibliotekat e palëve të treta kurrë nuk përditësohen pas kësaj).

Janë identifikuar tri kategori kryesore aplikacionesh që përdorin versione të prekura të Log4j:

  • 2.8% e aplikacioneve vazhdojnĂ« tĂ« pĂ«rdorin versione Log4j nga 2.0-beta9 deri nĂ« 2.15.0, qĂ« pĂ«rmbajnĂ« dobĂ«sinĂ« Log4Shell (CVE-2021-44228).
  • 3.8% e aplikacioneve pĂ«rdorin versionin Log4j2 2.17.0, ku dobĂ«sia Log4Shell Ă«shtĂ« eliminuar, por mbetet e pa rregulluar dobĂ«sia CVE-2021-44832, e cila lejon ekzekutimin e kodit nĂ« distancĂ« (RCE).
  • 32% e aplikacioneve pĂ«rdorin degĂ«n Log4j2 1.2.x, mbĂ«shtetje pĂ«r tĂ« cilĂ«n ka pĂ«rfunduar qĂ« nĂ« vitin 2015. Kjo degĂ« Ă«shtĂ« e ekspozuar ndaj dobĂ«sive kritike CVE-2022-23307, CVE-2022-23305 dhe CVE-2022-23302, tĂ« identifikuara nĂ« vitin 2022, pas 7 vjetĂ«sh qĂ«ndrrimi pa mbĂ«shtetje.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster