«Облака» крупнейших техгигантов подвержены опасной уязвимости

Выявлена критически опасная уязвимость нулевого дня в распространённой библиотеке Log4j, которую используют приложения на основе Java, корпоративный софт и «облака», а также компьютерные игры, сообщили Positive Technologies.

Уязвимость максимального уровня опасности Log4Shell позволяет удалённо выполнить произвольный код без аутентификации и взять под контроль серверы. Ей, например, подвержены облачные серверы Amazon, Apple, Baidu, DiDi, Google, Microsoft, Minecraft, Steam, Tencent, Tesla и Twitter.

Эксперты рекомендуют проверить свою инфраструктуру на предмет аномальной активности и обновить библиотеку Java Apache Log4j 2.

14 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам
29.07.2026
Открытие: Нейросети усиливают акустические кибератаки
29.07.2026
Штрафы за ограничение связи вступили в силу
28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»
28.07.2026
MFASOFT и Identity Blitz интегрировали свои продукты
28.07.2026
Выпуск eSIM может обернуться кражей номера
28.07.2026
Ещё одна утечка из контура чат-бота. Теперь — Claude

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных