Нова софтуерна уязвимост може да засегне "всичко"
Източник: Thinkstock/Guliver
1

Н ова софтуерна уязвимост може да засегне "практически всичко", съобщава онлайн изданието GizChina. Става дума за проблем в софтуер, който се използва от множество устройства, програми и игри.

Проблемът вече е известен на хакери и те го използват активно, твърдят от компанията за киберсигурност Bad Packets. Те са засекли масирано сканиране в търсене на сървъри, които са засегнати от проблема.

Става дума за уязвимост в Java библиотеката Log4j, която е разработена от Apache Software Foundation. Тя се използва от много услуги и устройства - от продукти на Apple, през платформи като Steam и дори игри като Minecraft.

Измамници се възползват от недостига на чипове

Откритието е на експерти по клауд сигурност на китайската компания Alibaba. Всяка услуга, която използва Log4j в практически всички версии, е засегната.

В някои случаи активирането ѝ е много лесно. Например достатъчно е само да се смени името на iPhone устройство, за да може хакерът да се възползва от уязвимостта и да получи контрол над него.

Рекордно много софтуерни проблеми през 2021 г.

Google спря една от най-големите ботмрежи в света

Уязвимоста е кръстена Log4Shell, като бързо беше обявена за една от най-сериозните досега. Компанията за киберсигурност Cloudflare обяви, че тя е "толкова зле", че ще активира допълнителна защита за всички клиенти дори и ползвателите на безплатните ѝ услуги.

Причината е, че разпространяването ѝ може да е много лесно и става дори чрез линк, към който е добавен код. Това ще е достатъчно зловреден Java клас да бъде "инжектиран" в сървъра-мишена.

Apache е била уведомена за проблема по-рано, като от няколко дни е пуснала ъпдейт на Log4j - 2.15.0, който решава проблема. Всички останали версии обаче са уязвими и ще е нужно време докато бъдат обновени, ако изобщо администраторите на засегнатите услуги и сървъри го направят.

Хакерите вече разработват криптовируси, които да се възползват от пролуката. Засечени са голям брой разнообразни хакерски атаки, които включват най-различни методи, вируси и тактики. Log4Shell позволява отдалечен достъп до системите, както и чрез него да се инсталират допълнителни вируси.

Обикновеният потребител няма много мерки, които да предприеме, освен да внимава с линковете, които отваря. Решението на проблема ще зависи в голяма степен от бързината на системните администратори.

Android приложения са откраднали банкови данни

Китай обяви преводите на криптовалути за нелегални

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 1
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

1 коментар
 
Дете пита баща си: — Тате, като беше малък имаше ли компютър? — Не – отговаря бащата. — Джиесем? — Тате, а динозавър виждал ли си?
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Хиляди излязоха на шествие в подкрепа на Украйна в Лондон (СНИМКИ)

Хиляди излязоха на шествие в подкрепа на Украйна в Лондон (СНИМКИ)

Свят Преди 10 минути

Русия нахлу в Украйна на 24 февруари 2022 г

Васил Терзиев: Действията на всички, които вандализираха сградата на ЕК, са срам

Васил Терзиев: Действията на всички, които вандализираха сградата на ЕК, са срам

България Преди 56 минути

Недопустимо е насаждането на страх и омраза, добави той

„Не искам да живея като Рапунцел“: Риана откровено за тъмната страна на славата

„Не искам да живея като Рапунцел“: Риана откровено за тъмната страна на славата

Любопитно Преди 2 часа

Певицата разкри как се бори с изолацията на славата, желанието си за нормален живот и безусловната си подкрепа към A$AP Rocky

Един убит и двама ранени при нападение с нож във Франция

Един убит и двама ранени при нападение с нож във Франция

Свят Преди 3 часа

Предполагаемият извършител е 37-годишен мъж, който фигурира в регистрите като потенциален терорист

Мицотакис проведе телефонен разговор със Зеленски

Мицотакис проведе телефонен разговор със Зеленски

Свят Преди 4 часа

Гръцкият премиер е информирал украинския президент, че в понеделник ще участва в лидерската видеоконференция

Адвокатът на Пъф Деди се оттегля от защитата му

Адвокатът на Пъф Деди се оттегля от защитата му

Любопитно Преди 4 часа

През май срещу рапъра бе заведено дело по обвинения в сексуален трафик и рекет

Сеизмичната активност в зоната на Санторини постепенно отслабва

Сеизмичната активност в зоната на Санторини постепенно отслабва

Свят Преди 4 часа

Експертите отбелязват, че от 15 февруари насам не е наблюдаван нов микросеизмичен пик

Пуснаха под гаранция директорката на 37-о училище в София

Пуснаха под гаранция директорката на 37-о училище в София

България Преди 5 часа

Тя беше задържана в петък в момент на получаване на подкуп

Снежна буря в Истанбул отмени полети и затвори Босфора

Снежна буря в Истанбул отмени полети и затвори Босфора

Свят Преди 6 часа

Според прогнозите се очаква на места в района да се натрупа до 40 см снежна покривка

Тръмп към Мъск: Бъди "по-агресивен" в съкращенията на служителите си

Тръмп към Мъск: Бъди "по-агресивен" в съкращенията на служителите си

Свят Преди 6 часа

"Да направим Америка отново велика!", написа Тръмп изцяло с главни букви в своята социална платформа Truth Social

19-годишен сириец е заподозреният за атаката при Мемориала на Холокоста в Берлин

19-годишен сириец е заподозреният за атаката при Мемориала на Холокоста в Берлин

Свят Преди 7 часа

Тридесетгодишен испански турист бе тежко ранен при нападението

Почина майката на Notorious B.I.G.

Почина майката на Notorious B.I.G.

Свят Преди 7 часа

Волета Уолъс почина на 78-годишна възраст

Тяло на скиор беше открито във Френските Алпи

Тяло на скиор беше открито във Френските Алпи

Свят Преди 7 часа

Тялото на 23-годишния мъж все още не е официално идентифицирано

Германия засилва присъствието си в Балтийско море с нови патрулни кораби

Германия засилва присъствието си в Балтийско море с нови патрулни кораби

Свят Преди 7 часа

НАТО и ЕС подозират саботаж от страна на Русия и Китай, които официално отхвърлят обвиненията

Част от ракетата Falcon 9 на SpaceX падна в двор на къща в Полша

Част от ракетата Falcon 9 на SpaceX падна в двор на къща в Полша

Свят Преди 8 часа

Отломки от Falcon 9 са паднали и на други места в страната

Официално: Разводът между Дженифър Лопес и Бен Афлек вече е факт

Официално: Разводът между Дженифър Лопес и Бен Афлек вече е факт

Любопитно Преди 9 часа

Съдия от Лос Анджелис одобри споразумението им за раздяла от 6 януари