технологии Apple общество
/ tvrain.ru

В библиотеке для Java нашли уязвимость, которая может угрожать крупнейшим интернет-сервисам

Библиотека Log4j используется для ведения списка событий в приложении. В ней обнаружили уязвимость, которая может позволить хакеру удаленно запускать любой код на устройстве, если в журнал будет записана строка с определенной командой.

The Verge отмечает, что уязвимость изначально обнаружили на сайтах, на которых размещены серверы игры Minecraft. Хакеры могли вызвать уязвимость, публикуя сообщения в чате игры.

Позже компания по кибербезопасности GreyNoise обнаружила многочисленные серверы, которые ищут в интернете устройства, уязвимые для взлома.  «Уязвимость в Log4J настолько опасна, что попытаемся внедрить хотя бы какую-то защиту для всех пользователей по умолчанию, даже для бесплатных клиентов», — написал в твиттере глава сервиса

Читать на tvrain.ru
Сайт imag.one - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Сейчас читают

DMCA