пик 09:00–10:00будни/выходные 1/2ср. длина 1216 симв.
📎
🔑
Хронология наиболее релевантных связей
💬 Сообщение #5422 (текущее)
📅 11.12.2021 14:50 | 👤 Канал: channel1190595187
У десятков тысяч детей, играющих в MINECRAFT со старой версией java - другие игроки через чат запускают бэкдоры.
Как и на самих серверах minecraft = клиент и сервер на Java, оба используют уязвимую библиотеку, упомянутую сегодня.
Игровые сервера пока что медленно обновляются, а версии Java на клиенте останутся старыми ещё долго.
Whatsapp'ные чаты классруков оказались правы = MINECRAFT убивает.
THERE IS NO JOKE, [idiots]
@Ghost_In_The_Block
Забавно то, что Тайвань - это остров.
И миграции, подобные тем, что мы видим сегодня на Европейском_Континенте:
Там в принципе невозможны.
По морю не уйти, воздух закрыт, суша отсутствует.
Все останутся там.
Слегка похоже на Алькатрас.
@Ghost_In_The_Block
ATTENTION
Последние 2 дня предпринимаются взломы многих интернет-сервисов, если они используют в своих системах java [= почти любая формочка поиска]
Сложно сказать, кто / что окажется под ударом, однако многие IT-департаменты мира в небольшом пожаре последние два дня.
Затронуты даже крупные сервисы: Baidu, Apple, Steam, Twitter, CloudFlare, Amazon, VMWare и иные.
Уязвимость позволяет выполнить произвольный код на внутренних системах простой отправкой запроса снаружи,
Что окажется достаточным для проникновения во внутренние сервера компаний, где можно закреплять бэкдоры и выполнять любой код, повышать себе привилегии другими уязвимостями
На скриншотах выше показаны [некоторые] уязвимые сервисы крупных компаний - AMAZON, APPLE, BAIDU, CLOUDFLARE, STEAM, TWITTER.
Всё случилось после выявления проблемы в библиотеке логгирования log4j, массово используемой в приложениях, написанных на языке Java, т.е. проблеме потенциально подвержены Elasticsearch, Tomcat, Jira, как и почти любые приложения на Java, даже сервера и клиенты Minecraft.
Отправка всего одной строчки позволяет заставить сервис подключиться к серверу злоумышленника, забрать оттуда файл и исполнить его в своих системах.
Некоторые крупные сервисы уже пропатчились - где могли, продолжая при этом вычищать последствия,
Однако остаётся наиболее уязвим сегмент слоупоков + малый / средний бизнес - тех, кто реагирует с сильной задержкой.
@Ghost_In_The_Block