НОВИНИ

У Steam, iCloud і Minecraft знайшли небезпечну вразливість

Аудіо версія новини

Слухати

У бібліотеці журналювання log4j знайшли небезпечну вразливість Log4Shell. Вона допомагає шахраям віддалено впроваджувати шкідливе програмне забезпечення з допомогою лише одного рядка коду, пише The Verge.

Що сталося

У бібліотеці журналів із відкритим вихідним кодом log4j, яку використовують застосунки та служби в інтернеті, виявили вразливість Log4Shell. Вона дозволяє хакерам віддалено виправляти код на вразливих серверах і впроваджувати шкідливе програмне забезпечення на пристроях користувачів.

Вперше вразливість виявили на сайтах із серверами гри Minecraft. Виявилося, що зловмисники можуть активувати вразливість, надсилаючи повідомлення у чаті. У компанії з аналізу безпек GreyNoise заявили, що вже знайшли безліч серверів, які шукають в інтернеті системи, вразливі для Log4Shell.

Також вразливість було знайдено на ігрових платформах Steam та Apple iCloud, повідомили в компанії LunaSec. У Valve та Apple не коментують ці заяви. Проте експерти впевнені, що під загрозу можуть потрапити Tencent, Twitter, CloudFlare, Amazon, Tesla, Minecraft і VMWare.

Що далі

Вразливість виявили в бібліотеці Log4j версій до 2.14.1. Проте вже вийшла нова версія 2.15.0. Але оновлення всіх вразливих систем в інтернеті потребує чимало часу, тому Log4Shell залишається серйозною загрозою.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Виробник кросівок закрив бізнес, щоб тепер займатися АІ — акції злетіли на 650%

16 Квітня 2026, 11:30

НОВИНИ
Єдині з України: засновники Pleso потрапили до Forbes 30 Under 30 Europe

16 Квітня 2026, 10:31

Як це працює
«Галицька Каліфорнія». Як із Прикарпаття качали 5% світової нафти — і де вона тепер

16 Квітня 2026, 08:34

НОВИНИ
Accel залучає $5 млрд, щоб посилити ставки на AI-стартапи

15 Квітня 2026, 19:00

НОВИНИ
Netflix робить ставку на рекламу і контент після зриву угоди з Warner Bros.

15 Квітня 2026, 18:34

НОВИНИ
Disney звільняє 1000 працівників — чому персонал знову скорочують

15 Квітня 2026, 17:31

НОВИНИ
Навіть Birkin не допомагає: акції Hermès впали на рекордні 14%

15 Квітня 2026, 15:27

НОВИНИ
Прибутки Google в Україні різко впали — ось чому

15 Квітня 2026, 14:20

БІЗНЕС
Піти з компанії, а потім повернутися: 3 камбек-історії від співробітників Promodo

15 Квітня 2026, 14:00

НОВИНИ
російські хакери випадково розкрили масштабний злам пошт українських силовиків

15 Квітня 2026, 12:34