Itä-Suomen yliopiston toimet Log4shell-haavoittuvuuden hyväksikäytön estämiseksi [uutinen]
Kyberturvakeskus julkaissut 10.12.2021 varoituksen haavoittuvuuden Apache Log4j -komponentissa olevasta haavoittuvuudesta. Log4j-komponenttia käytetään erittäin laajasti palvelujen ohjelmistokehityksessä tuottamaan palvelun lokitietoja. Komponentissa oleva haavoittuvuus mahdollistaa etäpääsyn palveluihin. Varoituksen julkistamisen jälkeen on käynyt ilmi, että haavoittuvuudella on hyvin laajat vaikutukset. Haavoittuvuutta pidetäänkin nyt yhtenä merkittävimmistä viime vuosien tietoturvahaavoittuvuuksista. Tietotekniikkapalvelut on yhdessä järjestelmätoimittajien kanssa selvittänyt palveluita, joihin tämä uhka […]