«Облака» крупнейших техгигантов подвержены опасной уязвимости

Выявлена критически опасная уязвимость нулевого дня в распространённой библиотеке Log4j, которую используют приложения на основе Java, корпоративный софт и «облака», а также компьютерные игры, сообщили Positive Technologies.

Уязвимость максимального уровня опасности Log4Shell позволяет удалённо выполнить произвольный код без аутентификации и взять под контроль серверы. Ей, например, подвержены облачные серверы Amazon, Apple, Baidu, DiDi, Google, Microsoft, Minecraft, Steam, Tencent, Tesla и Twitter.

Эксперты рекомендуют проверить свою инфраструктуру на предмет аномальной активности и обновить библиотеку Java Apache Log4j 2.

14 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
17.11.2025
Цифровой рубль — в режиме ожидания
17.11.2025
Скамеры идут по горячим следам «охлаждаемых» SIM-карт
17.11.2025
Самый «защищённый» мейл-сервис ведёт себя небезопасно
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных