НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Ще одного учасника Forbes 30 Under 30 звинувачують у шахрайстві

24 Березня 2026, 19:45

НОВИНИ
iOS 27 на підході: дата презентації та головні чутки перед WWDC26

24 Березня 2026, 18:15

НОВИНИ
Чому OpenAI називає партнерство з Microsoft потенційним ризиком для свого бізнесу

24 Березня 2026, 17:09

НОВИНИ
Про що шкодував Стів Джобс і як це змінює уявлення про ефективне лідерство

24 Березня 2026, 16:12

НОВИНИ
Щоб обійти Anthropic, OpenAI пропонує інвесторам дохід 17,5%

24 Березня 2026, 14:12

НОВИНИ
CEO Nvidia cказав, що ера AGI вже настала — але потім передумав

24 Березня 2026, 13:02

FOMO OFF
Не називайте це «інтелектом». Що ми втрачаємо, коли дозволяємо ШІ думати за нас — колонка The Atlantic

24 Березня 2026, 12:30

НОВИНИ
Перша угода з «мінерального фонду»: український стартап отримав інвестиції з спільного фонду США та України

24 Березня 2026, 12:01

НОВИНИ
Українська VR-технологія VRNOW отримала патент у Німеччині та готується до інтеграції в клініки ЄС

24 Березня 2026, 10:51

НОВИНИ
Quantum Systems надасть Україні 15 000 перехоплювачів і інвестує у виробництво дронів

24 Березня 2026, 10:00