НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Revolut призупиняє роботу в Україні — користувачам дають 60 днів на виведення коштів

22 Грудня 2025, 19:01

НОВИНИ
Телескоп «Джеймс Вебб» знайшов планету дивної форми — фото

22 Грудня 2025, 18:07

НОВИНИ
Без керма і педалей: на вулицях Техасу вперше помітили безпілотне таксі Tesla — відео

22 Грудня 2025, 17:29

НОВИНИ
Застосунок «Армія+» оновили — які нові функції додали

22 Грудня 2025, 16:10

НОВИНИ
Як штучний інтелект змінює роботу та заробіток творців у 2025 році

22 Грудня 2025, 15:20

НОВИНИ
Дані Spotify злили у мережу — що відомо

22 Грудня 2025, 14:18

НОВИНИ
Від 135 млн поїздок до 140 000 знайдених речей: транспортні звички українців у 2025 році — дані Uklon

22 Грудня 2025, 12:48

НОВИНИ
Італія оштрафувала Apple на $115 млн — вгадайте за що

22 Грудня 2025, 11:27

НОВИНИ
OpenAI запустила в Україні бюджетну передплату ChatGPT Go — що туди входить

22 Грудня 2025, 10:04

СТАРТАПИ
Створити affiliate-інфраструктуру для ринку цифрових послуг. Як працює український стартап Gigger

22 Грудня 2025, 08:34