• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Sparkle: tecnologie di AI e dati di IBM per trasformare la gestione della rete e il servizio al cliente
    • L’AI è la nuova frontiera delle minacce cloud
    • ClearSkies anticipa le minacce del 2026
    • NetApp rafforza le organizzazioni nell’era della complessità
    • Fortinet predictions 2026: dentro l’industrializzazione del cybercrime
    • Check Point smaschera una nuova ondata di truffe a scopo finanziario
    • Acronis TRU analizza le nuove campagne Makop e i rischi legati a RDP esposti
    • IA nel Fintech: perché deve rimanere human-centric
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Qualys supporta le aziende nel rilevare Log4Shell

    Qualys supporta le aziende nel rilevare Log4Shell

    By Redazione LineaEDP21/12/20212 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Per aiutare le imprese a trovare rapidamente le vulnerabilità di Log4Shell, Qualys offre l’utilizzo gratuito per 30 giorni della sua Web Application Scanning Apps

    Qualys ha annunciato di aver reso disponibile gratuitamente per 30 giorni la propria soluzione Web Application Scanning (WAS) per aiutare le aziende a proteggersi da Log4Shell.

    La vulnerabilità zero-day RCE Log4Shell di Apache ha sollevato allarmi nelle aziende di tutto il mondo, con funzionari del governo degli Stati Uniti che l’hanno definita “una delle vulnerabilità più gravi che siano mai state viste“. La vulnerabilità pone potenziali minacce per quasi ogni singola applicazione web, con l’elenco degli exploit conosciuti che cresce di giorno in giorno.

    Le funzionalità di scansione offerte dalle applicazioni web sono essenziali per rilevare queste vulnerabilità, in quanto simulano l’attacco degli exploit di Log4Shell. Per aiutare i propri clienti a proteggersi da questa minaccia, Qualys ha reso disponibile gratuitamente per 30 giorni, la propria App WAS, che analizza le applicazioni web e le API in merito alla vulnerabilità Log4Shell (CVE-2021-44228).

    Qualys WAS effettua rilevamenti accurati delle applicazioni vulnerabili a Log4Shell attraverso gli avanzati meccanismi di rilevamento out-of-band. Per identificare i siti vulnerabili, WAS utilizza payload appositamente creati per simulare lo stesso modello di attacco utilizzato dalle persone malintenzionate.  I siti vulnerabili vengono così rapidamente e facilmente identificati per le opportune attività di remediation, chiudendo la porta agli aggressori prima ancora che gli utenti si accorgano di essere stati esposti.

    Come sottolineato in una nota ufficiale da Sumedh Thakar, Presidente e CEO di Qualys: «Log4Shell è la vulnerabilità più dannosa che abbiamo rilevato negli ultimi dieci anni e aiutare la comunità a combattere questa minaccia senza precedenti è una delle nostre priorità. Molte organizzazioni stanno impazzendo per trovare il modo di rilevare la loro esposizione a Log4Shell e ci auguriamo che l’accesso gratuito alla nostra app, insieme agli script open-source che abbiamo rilasciato, aiutino i team di sicurezza a valutare rapidamente e mettere in sicurezza la propria superficie di attacco web esterna».

    Per accedere al servizio WAS gratuito per 30 giorni, andare su qualys.com/was-log4j-trial. Per ulteriori informazioni sull’utilizzo di WAS per rilevare la vulnerabilità Log4Shell, leggere il blog, La tua applicazione web può essere sfruttata dalla vulnerabilità di Log4 Shell

    Log4Shell Qualys
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    ClearSkies anticipa le minacce del 2026

    30/12/2025

    NetApp rafforza le organizzazioni nell’era della complessità

    30/12/2025

    Fortinet predictions 2026: dentro l’industrializzazione del cybercrime

    30/12/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Commend, la comunicazione diventa intelligente
    Aikom Technology presenta la sicurezza del futuro a SICUREZZA 2025
    Non c’è produzione senza pianificazione
    Defence Tech

    Check Point smaschera una nuova ondata di truffe a scopo finanziario

    30/12/2025

    Acronis TRU analizza le nuove campagne Makop e i rischi legati a RDP esposti

    29/12/2025

    Device Code Phishing: l’abuso di strumenti legittimi aumenta il rischio di compromissione dell’account

    23/12/2025

    Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    22/12/2025
    Report

    Intelligenza Artificiale in pillole: arriva il white paper di Comtel

    29/12/2025

    L’IT è un fattore chiave per raggiungere gli obiettivi ambientali

    05/12/2025

    Cloud per la fiscalizzazione: sette aziende su dieci pronte a investire

    02/12/2025

    L’Italia aumenta gli investimenti in innovazione

    27/11/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.