141 читали · 3 года назад
Выявлена критическая уязвимость, угрожающая серверам и клиентам Minecraft
В популярном фреймворке Apache Log4j, предназначенном для ведения журналирования в Java-приложениях, выявлена критическая уязвимость, которая позволяет выполнить произвольный код при записи в лог сообщения в определённом формате. Библиотека Log4j очень популярна и практически стала стандартом. Ею пользовались многие Java-разработчики, а, значит, угрозе сейчас потенциально подвержено множество приложений. Ожидается, что уязвимость привлечёт к множественным атакам на корпоративные приложения и веб-сервисы, использующие Java...
Уязвимость Log4shell
Внимание: Данная информация несет только информативный материал и я никак не советую использовать данную уязвимость на каких либо серверах с последующими проблемами с законом Начнем с самого начала , Log4j это одна из стандартных библиотек языка программирования java. На языке java работают такие популярные сервисы как: minecraft , spotify , steam , icloud. Сюрприз оказался в том что в библиотеке оказалась сильнейшая уязвимость которую никто не замечал годами , всего с помощью очень маленькой строчки кода злоумышленник мог запускать вредоносное ПО на компьютерах пользователей java. Хакеры начали...