НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Apple у рекламі висміяла глобальний збій Windows — відео 

08 Жовтня 2025, 14:35

НОВИНИ
Gemini навчився користуватися браузером як людина — як це працює

08 Жовтня 2025, 14:01

НОВИНИ
Схоже, Facebook перетворився на TikTok — що відомо

08 Жовтня 2025, 12:53

БІЗНЕС
Коли паразит ефективніший за систему — як банди Гаїті під дулом автоматів змусили всю країну працювати на них

08 Жовтня 2025, 12:00

НОВИНИ
Як українським студентам отримати рік безоплатний доступ до Gemini AI Pro

08 Жовтня 2025, 11:14

НОВИНИ
До $30 000 за помилки ШІ: Google платитиме за виявлення багів — що відомо

08 Жовтня 2025, 10:00

НОВИНИ
Ось 7 способів як збільшити охоплення в LinkedIn

07 Жовтня 2025, 18:18

НОВИНИ
Розробникам більше не доведеться шукати баги вручну — як працює новий ШІ від DeepMind

07 Жовтня 2025, 17:36

БІЗНЕС
«Закрив раунд» переміг у премії «Слушно» від MEGOGO у категорії «Найкращий подкаст про бізнес»

07 Жовтня 2025, 17:00

НОВИНИ
Джефф Безос заявив, що мільйони людей переселяться в космос у найближчі десятиліття

07 Жовтня 2025, 16:37