«Облака» крупнейших техгигантов подвержены опасной уязвимости

Выявлена критически опасная уязвимость нулевого дня в распространённой библиотеке Log4j, которую используют приложения на основе Java, корпоративный софт и «облака», а также компьютерные игры, сообщили Positive Technologies.

Уязвимость максимального уровня опасности Log4Shell позволяет удалённо выполнить произвольный код без аутентификации и взять под контроль серверы. Ей, например, подвержены облачные серверы Amazon, Apple, Baidu, DiDi, Google, Microsoft, Minecraft, Steam, Tencent, Tesla и Twitter.

Эксперты рекомендуют проверить свою инфраструктуру на предмет аномальной активности и обновить библиотеку Java Apache Log4j 2.

14 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.08.2026
OWASP отчитался о быстрорастущих угрозах со стороны LLM
10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
10.08.2026
Данные британских силовиков оказалась под прицелом вымогателей
10.08.2026
Тысячи скамеров, действовавших в Африке, попались Интерполу
10.08.2026
Cisco Talos: Хакеры декомпозируют атаки с помощью ИИ
07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных