Хакеры взломали серверы Minecraft и заражают ПК геймеров

Игроки Minecraft и те, кто запускает серверы Minecraft, недавно столкнулись с новой и довольно опасной уязвимостью безопасности, которая позволяет злоумышленникам выполнять удалённый код на их компьютерах. Эта уязвимость использует десериализацию Java для заражения серверов или клиентов, которые установили множество популярных модификаций. Если вы не играете в Minecraft на сервере с одной из этих модификаций и не используете эти моды в своей игре, то никак заразить ваш компьютер не получится. Сама по себе уязвимость BleedingPipe работает, используя проблему с классом ObjectInputStream в Java. Хакер может передать данные на сервер со зловредным кодом, и затем, когда сервер получает код и переведёт его из бинарного кода в объект, этот код выполняется на стороне сервера.

Точно так же, если сервер сам заражен, он может передавать бинарные данные обратно клиенту (игроку), который локально десериализует и выполнит код. Если злоумышленник сможет выполнить код на серверной или клиентской стороне, его возможности почти бесконечны. Он может найти способы украсть вашу пользовательскую информацию и использовать её для кражи личных данных, а также захватить ваш компьютер и использовать его для атак посредством ботнетов на другие системы. Или же просто запустить майнер и получать деньги с пользователя, который об этом даже не подозревает. Так что в ближайшее время стоит играть осторожно и только на тех серверах, где модификаций нет или их очень мало.
Разработчик Dune: Awakening закрывает ключевую студию…
Компания Funcom, принадлежащая Tencent и известная по MMO Dune: Awakening, объявила о масштабных изменени…
Релиз Subnautica 2 можно не ждать…
Компания Krafton нанесла новый удар в судебной тяжбе с бывшими руководителями студии Unknown Worlds, разр…
Стала доступна демо-версия Колобоке: Укачало Симулятор…
Студия Megame выпустила демоверсию хардкорного экшена под названием «Колобоке: Укачало Симулятор». Разраб…
В Steam вышел крупный апдейт домашней страницы…
Сегодня компания Valve официально представила обновлённое «персонализированное» меню в магазине Steam, ко…
«Отдых на острове» для inZoi …
Первое официальное дополнение «Отдых на острове» для реалистичного симулятора inZoi уже вышло. В нем игро…
Разработчиков Grand Theft Auto VI уволили за полгода до рели…
Компания Rockstar Games, известная как разработчик Grand Theft Auto VI, уволила в четверг от 30 до 40 сот…
Специальные ивенты к 10-летию Black Desert…
Pearl Abyss объявляет о проведении серии специальных ивентов в ознаменование 10-летия русскоязычного серв…
Microsoft Flight Simulator 2024 выйдет на PS5…
Microsoft готовит к выходу ещё одну крупную игру для PlayStation 5 — уже 8 декабря на консоли Sony выйдет…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor