👻 Ghost in the Block

Архив Telegram канала с мощными инструментами поиска и анализа

Статистика Поиск Экспорт Переписка Связи

🧠 Интеллектуальные связи

Система интеллектуального анализа контента, тональности и поиска релевантных связей

🔗 Сообщение #5422

Связано по смыслу: 3 сообщения

🧠 Система интеллектуального анализа автоматически определила наиболее релевантные связи
🔗
2
найдено связей
🎯
Базово
качество связей
📊
100%
охват цепочки
Контент
категория не определена
Тональность
нейтраль 100%
Схожесть
средн. 0.06 макс. 0.07 мин. 0.06
Когда писали
пик 09:00–10:00 будни/выходные 1/2 ср. длина 1216 симв.
📎
🔑
Хронология наиболее релевантных связей

💬 Сообщение #5422 (текущее)

📅 11.12.2021 14:50 | 👤 Канал: channel1190595187
У десятков тысяч детей, играющих в MINECRAFT со старой версией java - другие игроки через чат запускают бэкдоры. Как и на самих серверах minecraft = клиент и сервер на Java, оба используют уязвимую библиотеку, упомянутую сегодня. Игровые сервера пока что медленно обновляются, а версии Java на клиенте останутся старыми ещё долго. Whatsapp'ные чаты классруков оказались правы = MINECRAFT убивает. THERE IS NO JOKE, [idiots] @Ghost_In_The_Block

💬 Сообщение #6985

📅 15.03.2022 09:13 | 👤 Канал: channel1190595187 | ⏱ +93д 18ч
🔑 Общие слова Схожесть: 0.07 📂 😊
Забавно то, что Тайвань - это остров. И миграции, подобные тем, что мы видим сегодня на Европейском_Континенте: Там в принципе невозможны. По морю не уйти, воздух закрыт, суша отсутствует. Все останутся там. Слегка похоже на Алькатрас. @Ghost_In_The_Block

💬 Сообщение #5403

📅 11.12.2021 10:17 | 👤 Канал: channel1190595187 | ⏱ −4ч 32м
📎 Ссылка Схожесть: 0.06 📂 😊
🏷️ Сущности 0.11
ATTENTION Последние 2 дня предпринимаются взломы многих интернет-сервисов, если они используют в своих системах java [= почти любая формочка поиска] Сложно сказать, кто / что окажется под ударом, однако многие IT-департаменты мира в небольшом пожаре последние два дня. Затронуты даже крупные сервисы: Baidu, Apple, Steam, Twitter, CloudFlare, Amazon, VMWare и иные. Уязвимость позволяет выполнить произвольный код на внутренних системах простой отправкой запроса снаружи, Что окажется достаточным для проникновения во внутренние сервера компаний, где можно закреплять бэкдоры и выполнять любой код, повышать себе привилегии другими уязвимостями На скриншотах выше показаны [некоторые] уязвимые сервисы крупных компаний - AMAZON, APPLE, BAIDU, CLOUDFLARE, STEAM, TWITTER. Всё случилось после выявления проблемы в библиотеке логгирования log4j, массово используемой в приложениях, написанных на языке Java, т.е. проблеме потенциально подвержены Elasticsearch, Tomcat, Jira, как и почти любые приложения на Java, даже сервера и клиенты Minecraft. Отправка всего одной строчки позволяет заставить сервис подключиться к серверу злоумышленника, забрать оттуда файл и исполнить его в своих системах. Некоторые крупные сервисы уже пропатчились - где могли, продолжая при этом вычищать последствия, Однако остаётся наиболее уязвим сегмент слоупоков + малый / средний бизнес - тех, кто реагирует с сильной задержкой. @Ghost_In_The_Block