אנחנו עובדים על שחזור אפליקציית Unionpedia ב-Google Play Store
יוֹצֵאנִכנָס
🌟פישטנו את העיצוב שלנו לניווט טוב יותר!
Instagram Facebook X LinkedIn

Log4Shell

מַדָד Log4Shell

Log4Shell (קוד: CVE-2021-44228) הוא השם שניתן לחולשה בספרייה Log4j, ספריית לוגים פופולרית של Java, המאפשרת הרצת קוד שרירותי (Remote Code Execution). [1]

תוכן עניינים

  1. 40 יחסים: Amazon Web Services, CVSS, Directory service, Financial Times, Hypertext Transfer Protocol, ICloud, Java, Java Virtual Machine, LDAP, Lightweight Directory Access Protocol, Log4j, McAfee, Mojang Studios, The Boston Globe, URL, USA Today, Wired (magazine), מתכנת, מטבע מבוזר, מיינקראפט, נשיא ארצות הברית, ניהול משאבי אנוש, סטים, צ'ק פוינט, קנדה, קרן התוכנה אפאצ'י, קלט, קבוצת עליבאבא, קוד פתוח, תוכנת כופר, באג, ברק אובמה, בוטנט, דואר זבל, המשרד הפדרלי לביטחון מידע (גרמניה), המוסד לביטחון תקשורת, האקר, הזרקת SQL, הולנד, כתובת IP.

Amazon Web Services

Amazon Web Services (בראשי תיבות: AWS) היא יחידה עסקית של חברת אמזון האמריקאית, העוסקת באספקת שירותי מחשוב ענן ליחידים, לחברות ולגופים ממשלתיים ונחשבת לבעלת שירותים מתקדמים בתחום.

לִרְאוֹת Log4Shell וAmazon Web Services

CVSS

מערכת ניקוד הפגיעות המשותפת (באנגלית: Common Vulnerability Scoring System; בראשי תיבות: CVSS) היא תקן תעשייה חופשית ופתוחה להערכת החומרה של פרצות אבטחה במערכות מחשב.

לִרְאוֹת Log4Shell וCVSS

Directory service

Directory service (בתרגום לעברית: שירותי מדריך או שירותי ספרייה) היא תוכנה המשמשת לאגירה, הפצה וחיפוש של מידע משותף ברשת מחשבים.

לִרְאוֹת Log4Shell וDirectory service

Financial Times

#הפניה פייננשל טיימס.

לִרְאוֹת Log4Shell וFinancial Times

Hypertext Transfer Protocol

Hypertext Transfer Protocol (ראשי תיבות: HTTP) הוא פרוטוקול תקשורת שנועד להעברת דפי HTML ואובייקטים שהם מכילים (כמו תמונות, קובצי קול, סרטונים וכו') ברשת האינטרנט וברשתות אינטראנט.

לִרְאוֹת Log4Shell וHypertext Transfer Protocol

ICloud

iCloud (בתעתיק לעברית: אייקלאוד) הוא שירות ענן המסופק על ידי חברת אפל.

לִרְאוֹת Log4Shell וICloud

Java

#הפניה ג'אווה (שפת תכנות).

לִרְאוֹת Log4Shell וJava

Java Virtual Machine

סמליל שפת Java Java Virtual Machine (בקיצור JVM) היא מכונה וירטואלית המפרשת ומריצה Java Bytecode.

לִרְאוֹת Log4Shell וJava Virtual Machine

LDAP

#הפניה Lightweight Directory Access Protocol.

לִרְאוֹת Log4Shell וLDAP

Lightweight Directory Access Protocol

Lightweight Directory Access Protocol (בראשי תיבות: LDAP) הוא פרוטוקול תקשורת פתוח בשכבת היישום, המאפשר גישה וניהול של Directory service מעל רשתות IP.

לִרְאוֹת Log4Shell וLightweight Directory Access Protocol

Log4j

Log4j היא ספריית קוד פתוח מבוססת Java, חלק ממיזמי קרן התוכנה אפאצ'י, המשמשת לניהול קובצי לוג.

לִרְאוֹת Log4Shell וLog4j

McAfee

#הפניה מקאפי.

לִרְאוֹת Log4Shell וMcAfee

Mojang Studios

Mojang Studios (Mojäng בשוודית: חפיץ) היא חברת משחקי וידאו שוודית, שהוקמה על ידי מרקוס פרסון בשנת 2009, החברה נודעת בעיקר בזכות המשחק העצמאי שפיתחה, "Minecraft".

לִרְאוֹת Log4Shell וMojang Studios

The Boston Globe

#הפניה הבוסטון גלוב.

לִרְאוֹת Log4Shell וThe Boston Globe

URL

URL (ראשי תיבות באנגלית: Uniform Resource Locator; בעברית: מַעַן מַשְׁאַבִּים אָחִיד), הוא רצף של תווים במבנה אחיד המשמש לייצוג המיקום של דפי אינטרנט וקבצים ברשת האינטרנט.

לִרְאוֹת Log4Shell וURL

USA Today

USA Today הוא עיתון יומי אמריקאי הראשון בתפוצתו בארצות הברית עם 1,621,091 עותקים נכון ל-2019.

לִרְאוֹת Log4Shell וUSA Today

Wired (magazine)

#הפניה Wired (מגזין).

לִרְאוֹת Log4Shell וWired (magazine)

מתכנת

מהנדס תוכנה כותב קוד בשפת התכנות JavaScript מְתַכְנֵת (לעיתים תָּכְנִיתָן או תַּכְנָת) הוא אדם העוסק בתכנות, כלומר בפיתוח ובתחזוקה של תוכנה למחשבים על ידי קידוד (כלומר כתיבה או שינוי של קוד) בשפת תכנות אחת או יותר.

לִרְאוֹת Log4Shell ומתכנת

מטבע מבוזר

לוגו של מטבעות מבוזרים שוניםמטבעות מבוזרים או מטבעות קריפטוגרפיים הם אמצעים דיגיטליים להעברת ערך, לצורך מגוון שימושים שונים, כגון תשלום, שנוצרו באמצעים טכנולוגיים וערכם לא נקבע לפי ערך סחורה או לפי קביעה של גוף מרכזי אחד, אלא לפי הסכמה בין רשת המשתמשים.

לִרְאוֹת Log4Shell ומטבע מבוזר

מיינקראפט

מיינקראפט (באנגלית: Minecraft) הוא משחק בסגנון ארגז חול (שם אחר: עולם פתוח), אשר נוצר במקור על ידי מרקוס "נוטץ'" פרסון השוודי, ומאוחר יותר פורסם על ידי חברת Mojang Studios.

לִרְאוֹת Log4Shell ומיינקראפט

נשיא ארצות הברית

נשיא ארצות הברית של אמריקה (באנגלית: President of the United States, ובקיצור הרווח POTUS) הוא ראש המדינה וראש הרשות המבצעת הנבחר של ארצות הברית.

לִרְאוֹת Log4Shell ונשיא ארצות הברית

ניהול משאבי אנוש

ניהול משאבּי אנוש הוא תחום של ניהול המתייחס לעיסוק בכוח האדם כמרכיב מרכזי בהבנת התנהגות ופיתוח ארגונים.

לִרְאוֹת Log4Shell וניהול משאבי אנוש

סטים

התוכנה כפי שנראתה בעיצובה המקורי, 3 באוקטובר 2007 סטִים (באנגלית: Steam) היא חנות דיגיטלית ורשת חברתית מקוונת אשר פותחה על ידי Valve Corporation.

לִרְאוֹת Log4Shell וסטים

צ'ק פוינט

סמל צ'ק פוינט במשרד הראשי, תל אביב צ'ק פוינט טכנולוגיות תוכנה בע"מ היא חברה ישראלית העוסקת בפיתוח תוכנה לאבטחת מידע, אבטחת רשתות ומחשבים, מכשירים ניידים וענן וידועה בעיקר בפיתוח תוכנות חומת אש, VPN, ואבטחה מתקדמת בפני איומי סייבר.

לִרְאוֹת Log4Shell וצ'ק פוינט

קנדה

קנדה (באנגלית ובצרפתית: Canada) היא מדינה בצפון אמריקה והצפונית ביותר בה.

לִרְאוֹת Log4Shell וקנדה

קרן התוכנה אפאצ'י

קרן התוכנה אפאצ'י (באנגלית: Apache Software Foundation, בראשי תיבות: ASF) מספקת "מטריית תמיכה" לפרויקטי קוד פתוח של קהילת אפאצ'י.

לִרְאוֹת Log4Shell וקרן התוכנה אפאצ'י

קלט

בתחום המחשוב והאוטומציה, קלט הוא כלל הנתונים המגיעים אל המחשב או אל מכשיר אוטומטי אחר, מן העולם שמחוצה לו.

לִרְאוֹת Log4Shell וקלט

קבוצת עליבאבא

משרדי החברה בהאנגג'ואו קבוצת עַליבּאבּא (באנגלית: Alibaba Group, בסינית מפושטת: 阿里巴巴集团, בסינית מסורתית: 阿里巴巴集團, פִּין-יִין: Ālǐbābā Jítuán, NYSE: BABA) היא חברת מסחר אלקטרוני סינית שבסיסה בהאנגג'ואו, הנותנת שירותי תשלום מקוון, פורטלים בין חברות, פורטלי חיפוש קניות ושירותי מחשוב ענן.

לִרְאוֹת Log4Shell וקבוצת עליבאבא

קוד פתוח

לוגו של יוזמות קוד פתוח קוד פתוח משמש בעולם התוכנה לציון תוכנה שקוד המקור שלה נגיש (זמין לצפייה) וכן חופשי לשימוש, לעריכת שינויים ולהפצה מחודשת לכל.

לִרְאוֹת Log4Shell וקוד פתוח

תוכנת כופר

#הפניה כופרה.

לִרְאוֹת Log4Shell ותוכנת כופר

באג

Firefox בָּאג (מונח עברי: תֶּקֶל; באנגלית: Bug) הוא כשל טכני במערכת מבוססת תוכנה, שמתנהגת בצורה שגויה, לא צפויה או שאיננה מתוכננת.

לִרְאוֹת Log4Shell ובאג

ברק אובמה

ברק חוסיין אובמה השני (נולד ב-4 באוגוסט 1961) הוא פוליטיקאי אמריקאי, שכיהן כנשיאה ה-44 של ארצות הברית, בשנים 2009–2017.

לִרְאוֹת Log4Shell וברק אובמה

בוטנט

בוטנט (רובורשת; באנגלית: Botnet) הוא מערך תוכנות הנמצא על מחשבים רבים המחוברים ברשת זה לזה.

לִרְאוֹת Log4Shell ובוטנט

דואר זבל

דואר זבל (באנגלית "spam", ספאם) היא הודעה הנשלחת באמצעים מגוונים לנמען בניגוד לרצונו ומהווה בכך מטרד.

לִרְאוֹת Log4Shell ודואר זבל

המשרד הפדרלי לביטחון מידע (גרמניה)

המשרד הפדרלי לביטחון מידע (בגרמנית: Das Bundesamt für Sicherheit in der Informationstechnik, בראשי תיבות: BSI) הוא סוכנות פדרלית ממשלתית בגרמניה האחראית לביטחון מידע, אבטחת תשתיות האינטרנט, מערכות מידע והגנת התקשורת הממשלתית מפני סוכנויות זרות וניהול לוחמת סייבר.

לִרְאוֹת Log4Shell והמשרד הפדרלי לביטחון מידע (גרמניה)

המוסד לביטחון תקשורת

בניין לאונרד טילי, מפקדת הארגון לשעבר המוסד לביטחון התקשורת (באנגלית: Communications Security Establishment; בצרפתית: Centre de la sécurité des télécommunications), שנקרא בעבר ביטחון התקשורת של קנדה (CSEC), הוא גוף לאומי של ממשלת קנדה לקריפטוגרפיה.

לִרְאוֹת Log4Shell והמוסד לביטחון תקשורת

האקר

האקר אנונימי. אילוסטרציה של DALL-E. האקר מחשבים (בעברית: פצחן) הוא כל אדם המתמחה במחשבים ומשתמש בכישורים הטכניים שלו כדי להתגבר על בעיה.

לִרְאוֹת Log4Shell והאקר

הזרקת SQL

הזרקת SQL (באנגלית: SQL Injection) היא שיטה לניצול פרצת אבטחה בתוכנית מחשב בעזרת פניה אל מסד הנתונים.

לִרְאוֹת Log4Shell והזרקת SQL

הולנד

הוֹלַנְד (בהולנדית: Nederland) היא מדינה בצפון מערב אירופה, הגובלת במערב ובצפון בים הצפוני, במזרח בגרמניה ובדרום בבלגיה.

לִרְאוֹת Log4Shell והולנד

כתובת IP

כתובת IP (הגייה: כתובת אָיי פִּי) היא תווית מספרית המשמשת לזיהוי בין מרכיבי הרשת השונים.

לִרְאוֹת Log4Shell וכתובת IP

אזכור

[1] https://he.wikipedia.org/wiki/Log4Shell