НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Meta деактивувала понад 500 000 облікових записів — чому

12 Січня 2026, 09:56

СТАРТАПИ
Зробити паркування цифровим і передбачуваним. Як працює український стартап Spotoria

12 Січня 2026, 08:34

НОВИНИ
СЕО McKinsey назвав 3 навички, які не зможе замінити ШІ

11 Січня 2026, 18:00

Досвід і думки
Уроки диверсифікації та ризик-менеджменту в $1 млн: як вижити після блокування Google Ads перед Q4

11 Січня 2026, 13:22

НОВИНИ
Воррен Баффет та Майкл Блумберг назвали помилку, якої варто уникати під час вибору роботи

11 Січня 2026, 09:00

НОВИНИ
Дирижаблі — хіт сезону: чому світ повертається до забутої авіації

10 Січня 2026, 18:00

Досвід і думки
5 ШІ-промтів від СМО для щоденного використання

10 Січня 2026, 13:46

НОВИНИ
На що чекати від Disney у 2026 — добірка фільмів та мультиків

10 Січня 2026, 09:00

НОВИНИ
Netflix повертає культові серіали — що дивитись у 2026 році

09 Січня 2026, 18:03

НОВИНИ
7 найдивніших технологій, які показали на CES 2026 

09 Січня 2026, 17:02