Усаживаем криптоангелов на криптоиглы. С гарантией !
“Интернет в огне, это дерьмо повсюду"
9 декабря появилась информация об уязвимости в Apache Log4j2 которая позволяет отправить строку вредоносного кода, которая в конечном итоге будет зарегистрирована в Log4j версии 2.0 или выше. Эксплойт позволяет злоумышленнику загружать произвольный Java - код на сервер, позволяя ему взять управление в свои руки.
В ближайшие два месяца могут вспыхнуть инциденты со взломом. Многие биржи используют компоненты log4j.
Как она вызывается? В лог должна попасть нужная строка. Как её туда положить? Да просто обратиться к серверу и он её залогирует =)Так что да, вокруг натурально пожар, который тушат все. И если обычные сервера с апачем можно относительно просто проапгрейдить, то у ребят использующих его где-то внутри своих творений, сейчас довольно большие проблемы.
“Это проектный сбой катастрофических масштабов”, - Фри Уортли, генеральный директор платформы безопасности данных LunaSec. Скриншоты Minecraft, распространяемые на форумах, показывают, как игроки используют уязвимость в функции чата Minecraft. В пятницу некоторые пользователи Twitter начали изменять свои отображаемые имена на кодовые строки, которые могут спровоцировать эксплойт. Другой пользователь изменил имя своего iPhone, чтобы сделать то же самое, и отправил находку в Apple. Исследователи сообщили WIRED, что этот подход также потенциально может работать с использованием электронной почты. “Организации, достигшие зрелости в области безопасности, начнут пытаться оценить свою уязвимость в течение нескольких часов после такого эксплойта, но некоторым организациям потребуется несколько недель, а некоторые никогда не посмотрят на это”,- WIRED инженер по безопасности из крупной компании-разработчика программного обеспечения. “Интернет в огне, это дерьмо повсюду.".
Log4-платформа для ведения журнала Apache с открытым исходным кодом, которую разработчики используют для ведения учета активности в приложении. Некоторые хакеры уже разработали инструменты, которые автоматически пытаются использовать ошибку, а также в ближайшие 24-48 часов будет разработан червь. Самораспространяющийся с возможностью установки автономного сервера на скомпрометированных конечных точках. Цели: финансовая выгода, а также продажа доступа к скомпрометированным хостам группам RaaS.
Сейчас самое время перевести все на холодные кошельки.💰1. Пожалуйста, опишите основные процессы покупки, обмена или чеканки, с помощью которых клиенты могут приобрести Tether за доллары США. В своем ответе объясните любые соответствующие ограничения или требования к участию и завершению этого процесса. 2. Пожалуйста, подробно опишите процесс выкупа Tether и получения долларов США. Здесь также определите любые требования или ограничения, включая любой минимальный размер погашения, период ожидания или квалификацию. 3. С момента создания Tether, сколько токенов Tether было выпущено и сколько было погашено? За последние 12 месяцев, каков наибольший процент Привязи, находящейся в обращении в начале календарной недели, подлежащей погашению в последующие семь дней? 4. Кратко охарактеризуйте рыночные или операционные условия, которые препятствовали бы покупке или выкупу Tether за доллары США или другого цифрового актива. В целях отвечая на этот вопрос, не перечисляйте и не описывайте правовые или нормативные ограничения, описанные в настоящее время в пользовательском соглашении или условиях предоставления услуг. Для каждого выявленного состояния, пожалуйста, приведите по крайней мере один пример, произошедший за последние 12 месяцев, и его продолжительность. 5. Пожалуйста, укажите любые торговые платформы, которые обладают расширенными возможностями, привилегиями или специальными соглашениями в отношении Tether, указав эти функции и их основу (например, договорный или общий контроль). 6. Пожалуйста, обобщите любые внутренние обзоры или исследования, проведенные вашей компанией по поводу как конкретные уровни затрат повлияют на Tether, включая его конвертируемость в доллары США, или повлияют на финансовое положение вашей компании. Пожалуйста, ответьте на вышеизложенное до 3 декабря. Я ценю ваше внимание к этому вопросу и благодарю вас за своевременное сотрудничество.Фактически все ответы на выше перечисленные вопросы уже даны представителями "критостейбл-индустрии" в отчетах, которые они регулярно выпускают примерно раз в квартал. В принципе в вопросах ничего криминального и острого сенатор Шеррод Браун(председатель Комитета Сената США по банковскому делу, жилищному строительству и городскому хозяйству) не спрашивает.Думаю это просто стандартная процедура перед созданием цифрового доллара. Плюс бесплатные исследования проведенные компаниями 😀,которые он запрашивает в 6 вопросе.