O le a le mea e tatau ona e iloa e uiga i le Log4j Vulnerability I le 2023?

Log4j Avanoa

Folasaga: O le a le Log4j vaivai?

O le fa'aletonu o le Log4j o se fa'aletonu saogalemu lea na maua i totonu o le faletusi ta'uta'ua o lo'o ta'uta'ua, Log4j. E mafai ai e tagata osofaʻi ona faʻatinoina tulafono faʻamaonia i luga o faiga e faʻaogaina ai faʻafitauli vaivai o Log4j, e ono taʻitaʻia ai faʻamaumauga soli ma isi ituaiga o osofaiga i luga o le initaneti.

 

O le a le Log4j ma fa'afefea ona fa'aoga?

Log4j o le Java-based logging library lea e masani ona faʻaaogaina e le au atinaʻe e tusi ai savali ogalaau i totonu o talosaga. E mafai ai e le au atiaʻe ona faʻaalia faʻamatalaga ogalaau mai talosaga i nofoaga eseese, e pei o se faila, se database, poʻo le faʻamafanafanaga. Log4j e faʻaaogaina i le tele o talosaga, e aofia ai 'upega tafaʻilagi, telefoni feaveaʻi, ma atinaʻe polokalama.

 

O le a le fa'aletonu Log4j ma fa'afefea ona aoga?

O le Log4j vulnerability, e taʻua foi o le CVE-2017-5645, o se faʻaletonu saogalemu lea e mafai ai e tagata osofaʻi ona faʻatinoina tulafono faʻapitoa i luga o faiga e faʻaogaina ai faʻafitauli vaivai o Log4j. E mafua mai i se faʻafitauli faʻaleagaina i totonu o le faletusi Log4j lea e mafai ai e le au osofaʻi ona tuʻuina atu faʻamatalaga ogalaau leaga i se talosaga, ona faʻaumatia lea ma faʻatinoina e le talosaga. E mafai e lenei mea ona faʻatagaina tagata osofaʻi e maua le avanoa i faʻamatalaga maʻaleʻale, gaoi faʻamatalaga ulufale, pe pulea le faiga.

 

E fa'afefea ona e puipuia mai le fa'aletonu Log4j?

Ina ia puipuia mai le Log4j vaivai, e taua le faʻamautinoa o loʻo e faʻaogaina se faʻaoga o le Log4j e le afaina i le faʻafitauli. O le vaega a le Log4j ua fa'asalalauina fa'aputuga o le faletusi e fa'aleleia ai le fa'aletonu, ma e fautuaina e fa'aleleia i se tasi o nei fa'asologa i se taimi vave e mafai ai. E le gata i lea, e tatau foi ona e faʻamautinoa o loʻo e faʻaogaina se faletusi faʻamautu faʻamaʻi ma faʻatinoina le faʻamaoniaina o faʻaoga talafeagai e puipuia ai le au osofaʻi mai le lafoina o feʻau faʻailoga leaga i lau talosaga.

 

O le a se mea e tatau ona e faia pe afai na e a'afia ile Log4j fa'aletonu?

Afai e te talitonu ua afaina lau polokalama i le Log4j vaivai, e taua le faia vave o se gaioiga e faʻamautinoa ai lau masini ma puipuia ai le faʻaleagaina atili. Atonu e aofia ai le fa'apipi'iina o le fa'aletonu, toe setiina o fa'aupuga, ma le fa'atinoina o ni puipuiga fa'aopoopo e puipuia mai osofa'iga i le lumana'i. E tatau foi ona e mafaufau e lipoti atu le mataupu i le Log4j team ma soo se pulega talafeagai, e pei o le Cybersecurity ma Infrastructure Security Agency (CISA) i le Iunaite Setete.

 

Fa'ai'uga: Puipuia mai le fa'aletonu Log4j

I le faaiuga, o le Log4j vulnerability o se faʻaletonu matuia o le saogalemu lea e mafai ai e tagata osofaʻi ona faʻatinoina tulafono faʻapitoa i luga o faiga e faʻaogaina ai faʻafitauli vaivai o le faletusi. E taua tele le fa'amautinoa o lo'o e fa'aogaina se fa'asologa o le Log4j fa'apipi'i ma fa'atino faiga fa'apolopolo talafeagai e puipuia ai mai lenei fa'aletonu ma puipuia ai fa'amaumauga soli ma isi ituaiga o osofa'iga i luga ole laiga.