«Облака» крупнейших техгигантов подвержены опасной уязвимости

Выявлена критически опасная уязвимость нулевого дня в распространённой библиотеке Log4j, которую используют приложения на основе Java, корпоративный софт и «облака», а также компьютерные игры, сообщили Positive Technologies.

Уязвимость максимального уровня опасности Log4Shell позволяет удалённо выполнить произвольный код без аутентификации и взять под контроль серверы. Ей, например, подвержены облачные серверы Amazon, Apple, Baidu, DiDi, Google, Microsoft, Minecraft, Steam, Tencent, Tesla и Twitter.

Эксперты рекомендуют проверить свою инфраструктуру на предмет аномальной активности и обновить библиотеку Java Apache Log4j 2.

14 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.03.2026
Россияне уже возвращают цифровые рубли государству
03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
03.03.2026
К 2030 году 80% промсектора должно импортозаместить ПО
03.03.2026
«Это выглядело как проявление приспособленчества и небрежности»
03.03.2026
F6: 40% пиратских сайтов содержит вредоносный код
03.03.2026
HeadHunter выплатит полмиллиона рублей в рамках программы багбаунти
02.03.2026
Ландшафт угроз со стороны программ-вымогателей становится сложнее
02.03.2026
ЦБ РФ: В 2025 году «нелегалы» надеялись на «крипту» и нейросети
02.03.2026
Реализация криптоторгов потребует усиленных ИБ-механизмов
02.03.2026
Claude — первый независимый?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных