НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Вперше в історії зафіксували спалах чорної діри, який у 10 трлн яскравіший за сонце — фото

06 Листопада 2025, 19:21

НОВИНИ
Tinder випускає ШІ, який аналізуватиме вашу галерею

06 Листопада 2025, 19:00

НОВИНИ
«Насильство й цькування» — кофаундер OpenAI розкрив причини звільнення Альтмана

06 Листопада 2025, 18:30

НОВИНИ
У Паль-Альто закрили незаконну школу Цукербергів, що працювала прямо в їхньому маєтку

06 Листопада 2025, 17:55

НОВИНИ
I AM IDEA запускає креативну студію Swoon — в якій ніші вона працюватиме

06 Листопада 2025, 15:51

НОВИНИ
Скільки в Україні заброньованих айтівців та з яких галузей

06 Листопада 2025, 14:02

НОВИНИ
Apple буде використовувати ШІ від Google для Siri за $1 млрд на рік

06 Листопада 2025, 13:08

НОВИНИ
Google купує Wiz за $32 млрд — що відомо про угоду

06 Листопада 2025, 11:21

БІЗНЕС
«Мета Хата» 2025: як змінюється ринок праці в Україні і кого шукають топові компанії?

06 Листопада 2025, 11:00

НОВИНИ
Перший ребрендинг за 14 років: «Техно Їжак» оновив логотип і стиль бренду

06 Листопада 2025, 10:00