НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Українсько-американський стартап Thermopylae залучив $1,6 млн для випробувань дрона-перехоплювача

27 Листопада 2025, 11:42

БІЗНЕС
«Третє місце» між домом і роботою: команда Kooperativ відкрила новий простір на майдані Незалежності

27 Листопада 2025, 11:00

НОВИНИ
Mission Possible відкрив акселераційну програму для українських фаундерів — як податись

27 Листопада 2025, 10:00

БІЗНЕС
$300 000 на невдалий маркетинг та півот. Як Fuelfinance вийшов на $3 млн у non-tech-ринку

27 Листопада 2025, 08:34

НОВИНИ
Схоже, життя на Марсі існувало завжди — ось що показало нове дослідження

26 Листопада 2025, 19:00

НОВИНИ
Різдвяні рекомендації від Білла Гейтса: 5 книг, які він радить прочитати цієї зими

26 Листопада 2025, 18:15

БІЗНЕС
Choice31 оголосив знижки до 70% на digital-курси

26 Листопада 2025, 17:00

НОВИНИ
«Це не наша відповідальність»: OpenAI відповіла на позов сім’ї загиблого підлітка

26 Листопада 2025, 16:14

НОВИНИ
У Qualcomm з’явився ще один флагманський чип для смартфонів

26 Листопада 2025, 15:23

БІЗНЕС
Як лідери з різних сфер перебудовують свої команди: лайфхаки від студентів Projector

26 Листопада 2025, 14:00