НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
6 млн грн для розвитку жіночого бізнесу — стартує третій сезон акселератора «Відважна»

02 сентября 2025, 12:43

НОВИНИ
У Німеччині подали позов проти Milka: вага шоколадки зменшилась на 10 грам

02 сентября 2025, 12:04

НОВИНИ
Що ШІ думає про Україну —дослідження 

02 сентября 2025, 11:14

БІЗНЕС
25 років інновацій: як robota.ua зробила пошук роботи безпечнішим

02 сентября 2025, 11:00

НОВИНИ
Ось, що вміє новий дрон-бомбер JET MAX від українських розробників — фото

02 сентября 2025, 10:00

FOMO OFF
Чи перетворюється бум штучного інтелекту на чергову бульбашку — колонка The New Yorker

02 сентября 2025, 08:34

НОВИНИ
Мінцифра запустила «Дія.АІ» — тепер ви зможете швидко отримувати державні послуги через чат

01 сентября 2025, 18:44

НОВИНИ
Серпнева статистика: скільки українських IT-бізнесів відкрили й закрили — дані DOU

01 сентября 2025, 18:24

НОВИНИ
Українську крилату ракету FP-5 «Фламінго» з дальністю 3000 км показали вперше — фото

01 сентября 2025, 17:23

Як це працює
Куди вкласти гроші у 2025 році: найкращі варіанти для інвестування

01 сентября 2025, 17:00