НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Білл Гейтс визнав, що мав романи з росіянками і вибачився за зв’язки з Епштейном — деталі

25 Лютого 2026, 12:51

НОВИНИ
Роботаксі Wayve залучило $1,5 млрд від Microsoft та Nvidia — що відомо

25 Лютого 2026, 11:17

НОВИНИ
59 млрд грн до бюджету: хто формує єдиний податок в Україні — дані «Опендатабот»

25 Лютого 2026, 10:00

Defense
«Ти не можеш розвернутися і піти» — ІТ-юрист про підготовку до служби, взаємодію з екіпажем і режим винахідника у роботі з FPV

25 Лютого 2026, 08:34

НОВИНИ
Угода на $100 млрд: Meta купує чипи AMD для розвитку «персонального суперінтелекту»

24 Лютого 2026, 18:25

НОВИНИ
Canva придбала одразу два стартапи у сфері анімації та відео — що зміниться для користувачів

24 Лютого 2026, 17:12

НОВИНИ
В Україні підрахували економічні втрати від війни — скільки коштів

24 Лютого 2026, 16:20

НОВИНИ
4 роки великої війни: як змінився український технологічний бізнес

24 Лютого 2026, 15:32

НОВИНИ
ChatGPT під слідством: Канада викликає керівників OpenAI через масову стрілянину

24 Лютого 2026, 14:48

НОВИНИ
24 000 фейкових акаунтів: Anthropic заявила про масштабне вилучення даних із Claude

24 Лютого 2026, 12:50