В библиотеке для Java нашли уязвимость, которая может угрожать крупнейшим интернет-сервисам

11/12/2021 - 20:56 (по МСК)

В библиотеке Apache Log4j для программной платформы Java обнаружили уязвимость, которая может поставить под угрозу использующие ее сервисы, пишет Wired. Библиотеку используют миллионы приложений, отмечают эксперты по кибербезопасности. 

Библиотека Log4j используется для ведения списка событий в приложении. В ней обнаружили уязвимость, которая может позволить хакеру удаленно запускать любой код на устройстве, если в журнал будет записана строка с определенной командой. 

The Verge отмечает, что уязвимость изначально обнаружили на сайтах, на которых размещены серверы игры Minecraft. Хакеры могли вызвать уязвимость, публикуя сообщения в чате игры. Позже компания по кибербезопасности GreyNoise обнаружила многочисленные серверы, которые ищут в интернете устройства, уязвимые для взлома. 

«Уязвимость в Log4J настолько опасна, что попытаемся внедрить хотя бы какую-то защиту для всех пользователей по умолчанию, даже для бесплатных клиентов», — написал в твиттере глава сервиса Cloudflare Мэтью Принс. Компания по безопасности приложений LunaSec сообщила, что уязвимыми к взлому оказались в том числе игровая платформа Steam и облачный сервис Apple iCloud. «Это ошибка катастрофических масштабов», — отметили в компании.

Apache, разработчики библиотеки, заявили, что оценивают уязвимость с «критической» серьезностью, и опубликовали первые обновления, которые должны уменьшить потенциальный вред, 10 декабря.

 

Другие новости
Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Вчера в 18:01 Российская армия обстреляла Запорожье, один человек погиб Вчера в 17:59 Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО Вчера в 17:59 «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих Вчера в 17:58 Z-каналы сообщили о снятии с должности командующего группировкой войск «Юг» за ложные доклады о продвижении под Северском Вчера в 17:57 Reuters: Украина потеряла более 40% территории, которую контролировали ВСУ в Курской области Вчера в 17:56 Против галериста Марата Гельмана возбуждено уголовное дело по статье об «оправдании терроризма» Более половины россиян отказались от покупки жилья из-за повышения ипотечных ставок Суд присяжных признал экс-бойца MMA Конора Макгрегора виновным в изнасиловании. Его обязали выплатить пострадавшей 250 тысяч евро Путин заявил о начале серийного производства систем «Орешник» и продолжении «испытаний» в боевых условиях