Добавить новость

Территорию у ТЦ «Мега» в Екатеринбурге застроят высотками

Команда «PDF» представит Ленинский округ в финале проекта «Город танцует в парках»

Техношатёр с VR-зоной, аромапутешествие, лазерное шоу и презентация нового трека от DJ Smash: в Москве пройдёт «Ночь инноваций»

Столичные росгвардейцы задержали мужчину с фальшивым паспортом



Новости сегодня

Новости от TheMoneytizer

От Minecraft до iCloud: миллионы серверов оказались уязвимы для простого взлома

Специалисты по компьютерной безопасности в IT-гигантах и небольших компаниях вторые сутки работают над устранением ранее неизвестной уязвимости, получившей название Log4Shell. Она позволяет хакерам даже невысокой квалификации скомпрометировать миллионы устройств, работающих в интернете.

Как пишет The Verge, Log4Shell позволяет удаленно запустить на уязвимом сервере любой вредоносный код, получив полный контроль над устройством и доступ к данным на нем. Дыра была обнаружена в опенсорсной библиотеке log4j, широко применяемой онлайновыми приложениями и сервисами для формирования логов (отчетов о происходящем в системе).

По словам Маркуса Хатчинса — киберисследователя, благодаря усилиям которого в свое время была остановлена эпидемия вируса WannaCry — уязвимость Log4Shell затрагивает буквально миллионы приложений, так как почти все они используют для записи логов именно компонент log4j. Чтобы запустить взлом, хакер заставляет этот компонент записать в лог определенную последовательность символов.

Впервые эксплойт был замечен в действии на серверах игры Minecraft: выяснилось, что взломать систему можно было просто сообщением в чате. За считанные часы информация разлетелась по хакерским форумам, и были созданы первые вредоносные инструменты на основе Log4Shell. В компании GreyNoise сообщили, что выявили в сети многочисленные серверы, ищущие подключенные к интернету системы с данной уязвимостью.

В блоге киберисследовательской компании LunaSec утверждалось, что уязвимыми оказались, среди прочих, игровая платформа Steam и облачный сервис Apple iCloud. Ни владеющая Steam компания Valve, ни Apple не прокомментировали эти сообщения.

Отмечается, что от Log4Shell не защищают обычные фаерволы. Теоретически атаку можно даже провернуть, не пересылая данные по интернету, в отношении любого устройства со сканером графических кодов. Для этого строку-"отмычку" достаточно зашифровать в виде QR- или штрихового кода, который затем будет отсканирован — например, компанией осуществляющей доставку посылок.

Версия библиотеки log4j с устраненной уязвимостью уже выпущена. Однако для установки патча нужно вмешательство системного администратора, и на защиту всех уязвимых серверов может уйти много времени.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Иван Аникин из Нижнего Новгорода поделился впечатлениями от участия в шоу «История на миллион»

Юнармейцы из Мытищ победили на спортивно-технической эстафете в Дмитрове

Свыше 30 тысяч пассажиров воспользовались речными маршрутами Подмосковья с мая

Директора парка «Патриот» отпустили из СИЗО

Музыкальные новости

Квартальнов назвал причины поражения минского «Динамо» от одноклубников из Москвы

Сергей Собянин. Главное за день

Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. И почему АРУТЮНОВ только сейчас раскрыл, что на самом деле он является исполнителем хита “На Заре 2020”?

Уровень поддержки Камалы Харрис на предстоящих выборах президента вырос

Новости России

Аделина Панина и ее «Белая книга» получили награду

Столичные росгвардейцы задержали мужчину с фальшивым паспортом

«Песня скажет сама за себя»: рэпер ST представил «Веру, Надежду, Любовь»

Техношатёр с VR-зоной, аромапутешествие, лазерное шоу и презентация нового трека от DJ Smash: в Москве пройдёт «Ночь инноваций»

Экология в России и мире

Экстремалы в деле: команда Marins Park Hotel Екатеринбург приняла участие в «Гонке Героев»

Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. И почему АРУТЮНОВ только сейчас раскрыл, что на самом деле он является исполнителем хита “На Заре 2020”?

Церемония открытия II Всероссийских спортивных игр благоверного князя Александра Невского пройдёт в Нижнем Новгороде

На Сейшелы - слушать песни китов

Спорт в России и мире

Озвучены позиции казахстанских теннисистов в мировом рейтинге ATP

Россиянка Хромачева выиграла турнир в Гвадалахаре в парном разряде

Хромачёва и Данилина выиграли турнир WTA в Гвадалахаре в парном разряде

«На Уимблдоне играл хуже». Бублик высказался о недооценке соперника в сенсационном матче Кубка Дэвиса

Moscow.media

Электричка Миасс – Челябинск изменит расписание движения

Завершить капремонт дороги от города Канаш до трассы М-7 Волга в Чувашии планируют в 2025 году

Раскрыта тайна трека “На Заре 2020”. Вокалистом проекта “НаЗаре” является финалист шоу “Голос” Сергей АРУТЮНОВ. Несостоявшийся дуэт АРУТЮНОВА и его наставника Басты.

На мосту через Иню в Новосибирске ремонтируют опоры











Топ новостей на этот час

Rss.plus






Startech.Awards 2024: в Москве наградили лидеров среди технологических компаний

Петербург занял второе место по размеру зарплат, но есть подвох

«Песня скажет сама за себя»: рэпер ST представил «Веру, Надежду, Любовь»

Техношатёр с VR-зоной, аромапутешествие, лазерное шоу и презентация нового трека от DJ Smash: в Москве пройдёт «Ночь инноваций»