Log4Shell
AssessKỹ thuật
Sự cố lỗ hổng và chuỗi cung ứng phần mềm lớn liên quan đến Apache Log4j.
Vì sao ở đây
Xếp vào Assess: 1 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 0 bài trong 30 ngày qua. Độ tin cậy 24%. Bằng chứng còn ít nên xếp thận trọng, chờ thêm tín hiệu.
Bằng chứng (1)
- 7The New Stack·9/7/2026securityCISA thúc đẩy kiểm tra SBOM sâu hơn cho image đã harden
Bài viết đề cập hướng dẫn 2025 của CISA, theo đó SBOM phải bao gồm mọi thành phần, kể cả phụ thuộc gián tiếp, không có độ sâu tối thiểu, đồng thời cần có cả file cấu hình và nguồn gốc fork. Tác giả cho rằng các nhóm bảo mật nên dùng “sniff test” để kiểm tra image container đã harden, nhằm phát hiện danh mục thiếu sót, phản ứng nhanh hơn với lỗ hổng và giảm rủi ro chuỗi cung ứng.