首页 > 业界 > 关键词  > cloudflare最新资讯  > 正文

苹果iCloud、推特和《我的世界》均易受Log4Shell零日漏洞影响

2021-12-11 11:14 · 稿源: cnbeta

近日有报道称,包括苹果 iCloud、推特、Cloudflare、《我的世界》、以及 Steam 等在内的诸多热门服务,均易受到一个零日漏洞的影响。Luna Sec 安全研究人员将这个存在于流行的 Java 日志库中的零日漏洞利用称作“Log4Shell”,且已在 Apache Log4j 中发现。后者是一款开源的日志实用程序,且被大量应用程序、网站和相关服务所采用。

(来自:Luna Sec)

起初,研究人员仅在微软旗下的《我的世界》中发现了“Log4Shell”。但由于 Log4j 在几乎所有基于 Java 的企业应用程序 / 服务器中“无处不在”,这一零日漏洞的影响范围还是难以估量的。

Luna Sec 安全研究人员在一篇博客文章中警告称:任何使用 Apache Struts 的地方,都可能易受此类攻击。

目前已被证实易受影响的服务器,已波及苹果、亚马逊、Cloudflare、推特、Steam、百度、网易、腾讯、Elastic 等科技巨头。

庆幸的是,尽管另有成千上万的其它组织尚未列出,但在致外媒的一份声明中,Cloudflare 表示其已给系统打上了更新补丁,且尚未发现任何有被利用的证据。

此外《我的世界》游戏开发商 Mojang 工作室已通过紧急发布的安全更新而修复了该错误。

Apache 软件基金会也于今日发布了紧急安全更新,并为无法立即启用更新的客户提供了缓解方案。

美国国家安全局网络安全主管 Robert Joyce 证实,该机构开发的免费开源逆向工程工具 GHIDRA 也受到了影响:“由于广泛包含在软件框架中,Log4j 是一个相当重大的漏洞利用威胁”。

新西兰计算机紧急响应小组(CERT)、德国电信 CERT 和 Greynoise 网络监控服务均发出警告 —— 攻击者正在积极寻找易受 Log4Shell 攻击的服务器,约有 100 台不同的主机正在对互联网展开扫描。

最后,HackerOne 高级安全技术专家 Kayla Underkoffler 指出 —— 随着开源软件在全球关键供应链中所占的比例越来越大,其遭遇此类攻击威胁的位面也在与日俱增。

举报

  • 相关推荐
  • 腾讯云马文霜:Cloud Mate:助力企业高效管云、用云,让云上业务坚如磐石

    9月17日,腾讯云在2025全球数字生态大会上宣布智算全面升级,推出面向Agent的AI基础设施解决方案。腾讯云副总裁李力强调“同源同构”为核心原则,通过统一技术架构支撑自研业务与外部客户,实现产品标准化与全球化服务一致性。升级方案包括Agent Runtime云沙箱、Cloud Mate智能运维体及全链路安全能力,旨在提升模型推理效率、工具集成灵活性和系统稳定性,助力企业降低AI应用门槛。李力指出,未来两年AI+Agent部署将大幅增长,腾讯云已服务国内90%的大模型厂商,并为多行业提供高效智算支持。

  • Checkout.com正式推出Flow Remember Me: 一键支付,全球通用

    Checkout.com推出嵌入式支付产品Flow的"记住我"功能,消费者仅需存储一次银行卡信息即可在全球商户网络实现跨平台快捷支付。测试数据显示,该功能最高可缩短70%付款时间并提升7%支付成功率。同时公司升级AI分析套件、支付优化工具及收单网络,并与Visa、Mastercard和Google达成AI智能体合作,助力商户在数字支付领域保持领先地位。

  • 正浩EcoFlow荣登《时代》杂志2025年度“最佳发明”榜单,OCEAN Pro获评绿色能源类创新典范

    《时代》杂志公布2025年度最佳发明榜单,正浩EcoFlow旗舰家庭储能系统OCEAN+Pro入选绿色能源类榜单。该系统通过AI驱动的智能能源管理,实现家庭高效储电与清洁电力调度,支持停电供电与高峰用电优化。这是正浩第三次获此殊荣,其北美洲业务总裁表示奖项印证了品牌在清洁能源创新领域的持续引领力。同时该企业今年还入选《时代》"全球顶尖绿色科技企业250强",凸显行业领导地位。

  • ColorOS 16用户内测体验招募来了 首批支持OPPO、一加30款机型

    今日,ColorOS官微宣布,ColorOS 16系统用户内测体验招募开启。 OPPO Find N5、OPPO Find X8 Ultra、OPPO Find X8、OPPO Find X8s、一加13、一加13T、一加Ace 5 Pro等首批30款机型用户可报名升级。 审核时间为10月14日-10月19日,根据答题分数、报名时间分批审核,10月15日10月21日根据审核结果分批推送。

  • ColorOS 16阶段性爆料总结:拥有安卓首个跨级融合编译技术

    ColorOS 16将于10月15日正式发布,流畅度、AI、设计、互联四大方面全面升级。系统带来安卓首个无缝架构和芯片级动态追帧技术,确保全场景流畅体验;AI功能全面覆盖相册、便签等日常应用,新增AI人像补光、AI写作等实用功能;设计语言全新升级,图标动画交互全面优化;生态互联支持通知流转、电脑投屏等跨设备协同。目前Beta版已开启招募,支持一加13、Find X8系列等多款机型。

  • 专业级、电影感还是随手拍?佳能、富士、大疆三款热门Vlog视频机怎么选?

    文章介绍了三款适合Vlog拍摄的热门设备:佳能R50V、富士X-S20和大疆Pocket 3。佳能R50V以轻巧机身(约323克)和6K超采4K视频为核心优势,支持全像素双核自动对焦、专业视频格式及竖屏直播优化,适合日常记录到专业创作。富士X-S20搭载2610万像素APS-C传感器,提供胶片模拟色彩和6.2K视频录制,兼顾画质与便携性。大疆Pocket 3主打稳定拍摄,配备1英寸传感器和三轴云台,支持4K/120fps视频,适合旅行快速出片。三款设备各具特色,满足不同Vlog创作者的需求。

  • 微云全息(NASDAQ:HOLO):以创新科技筑牢比特币平台安全防线

    比特币等数字货币兴起带来市场扩张,但也引发安全挑战。微云全息公司开发基于聚类算法的创新技术,通过分析用户交易数据(如评分均值、交易频率等)识别欺诈行为。该技术无需预标记数据即可自动分类,实时监测并适应新型欺诈手段,有效提升平台安全性,增强用户信任,推动数字货币交易平台向更安全高效的方向发展。

  • AI日报:Veo 3.1可生成1分钟视频;蚂蚁发布万亿参数语言模型 Ling-1T;Lovart可免费玩Sora2

    本期AI日报聚焦多项技术突破:Veo 3.1视频生成模型实现角色一致性与多场景叙事升级;蚂蚁发布万亿参数Ling-1T语言模型,推理能力领跑行业;xAI推出电影级视频生成模型Imagine v0.9;软银斥资53.75亿美元收购ABB机器人业务布局物理AI;Vercel v0新增图像编辑功能简化设计流程;OpenAI Sora2首日安装量飙升至应用商店第三,同时引发深度伪造伦理担忧;Lovart平台限时免费开放Sora2无水印视频生成;ChatGPT推出应用生态,正式升级为多功能服务平台。

  • AI日报:豆包大模型1.6-vision发布;DeepSeek发布V3.2-exp模型;Claude Sonnet4.5发布

    本期AI日报聚焦多项技术突破:DeepSeek发布V3.2-exp模型,通过稀疏注意力机制降低API成本50%;Anthropic推出Claude Sonnet 4.5,在编码任务表现卓越;ChatGPT新增即时结账功能,实现对话界面直接购物;OpenAI将推出AI版TikTok,所有内容由Sora2模型生成;百度地图升级小度想想2.0,提供智能出行服务;蚂蚁集团开源万亿参数模型Ring-1T-preview;DeepMind提出“帧链”概念,推动视频模型实现全面�

  • 美团发布高效推理模型LongCat-Flash-Thinking:部分性能接近GPT5

    9月23日,美团LongCat团队发布全新高效推理模型LongCat-Flash-Thinking。该模型在保持极致速度的同时,性能更强大、更专业,在逻辑、数学、代码、智能体等多个领域的推理任务中达到全球开源模型最先进水平(SOTA),部分任务性能接近闭源模型GPT5-Thinking。它增强了智能体自主调用工具能力,扩展了形式化定理证明能力,成为国内首个结合深度思考、工具调用与非形式化、形式化推理的大语言模型。在数学、代码、智能体等高复杂度任务上表现尤为突出,多项基准测试成绩领先开源及闭源顶尖模型,已在HuggingFace、Github全面开源。

今日大家都在搜的词: