НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
Мільйони на Spotify не сплатять оренду: як сьогодні працюють лейбли і навіщо артисту знати кожен пункт контракту

05 Лютого 2026, 08:34

Як це працює
Кращі військові годинники 2026 року — надійність, стиль та функціональність

04 Лютого 2026, 20:13

НОВИНИ
Які стартапи шукає Y Combinator навесні 2026-го: ось 10 головних напрямів

04 Лютого 2026, 18:55

НОВИНИ
Anthropic висміяла рекламу в ChatGPT — відео

04 Лютого 2026, 18:25

НОВИНИ
ElevenLabs залучив $500 млн і отримав оцінку $11 млрд — деталі угоди

04 Лютого 2026, 16:55

НОВИНИ
​​Український Vovk закрив магазини в Польщі — причина 

04 Лютого 2026, 16:02

НОВИНИ
H&M запустив онлайн-магазин в Україні — що відомо

04 Лютого 2026, 14:34

НОВИНИ
Microsoft змінила СЕО в Україні та країнах Балтії — хто ним став 

04 Лютого 2026, 13:33

НОВИНИ
Повний привід за менші гроші: Tesla представила нову версію Model Y

04 Лютого 2026, 12:45

НОВИНИ
Gemini зможе керувати смартфоном замість вас — що це означає

04 Лютого 2026, 11:26