Podatność w serwerach (i klientach) Minecraft – przez wpisanie exploita na chacie można przejąć serwer oraz innych graczy ;-/

aka tylko demonstracja możliwości najnowszej podatności w log4j, CVE-2021-44228

https://sekurak.pl/podatnosc-w-serwerach-minecraft-wpisujesz-exploita-na-chacie-i-przejmujesz-serwer-oraz-innych-graczy-log4j-cve-2021-44228/

#sekurak #minecraft #bezpieczenstwo #java #programowanie #security
Pobierz sekurak - Podatność w serwerach (i klientach) Minecraft – przez wpisanie exploita na ...
źródło: comment_1639151906RcVxbUUk7l8p9pIkK9d6my.jpg
@lovox: Podatna jest biblioteka więc wystarczy wykonywać analizę komponentów. Czyli generujesz SBOMy i ładujesz je do odpowiedniego narzędzia, np. https://dependencytrack.org/. Z tego co widzę CVE nie ma jeszcze ustawionych CPE więc alertu byś nie dostał. Natomiast narzędzie agreguje wszystkie użycia biblioteki więc wystarczyłoby wpisać "log4j" w wyszukiwarce i miałbyś listę podatnych projektów.
Czy wiedzieliście, że w Minecrafcie istnieje coś takiego jak "The Uncesored Library" (Nieocenzurowana Biblioteka) w której znajdują się napisane przez cenzurowanych, więzionych lub zabitych dziennikarzy reportaże? Każdy z nas może pobrać tę mapkę lub wejść na serwer pod adresem visit.uncensoredlibrary.com (wchodziłem na wersji 1.17.1) by ją zwiedzić i przeczytać te książki. Na pomysł mapy wpadła organizacja Reporterów Bez Granic.
Istnieje pięć wielkich komnat, każda dla jednego kraju z cenzurą:
- pokój z
Pobierz B.....a - Czy wiedzieliście, że w Minecrafcie istnieje coś takiego jak "The Uncesored...
źródło: comment_1638982139uUdFKN4LWEPFGdLii2zkWZ.jpg
@Janek1916: O #!$%@?, no to niezły dinozaur xD
Pamiętam jak 1.7.10 było tą wersją na którą były wszystkie mody, a teraz jest to 1.12.2. A z modowaniem nowych wersji to wygląda tak że jest i Forge i nowe API o nazwie Fabric, i nie dość że są modderzy nie chcą wydawać modów na 1.12.2 to jeszcze są modderzy którzy nie chcą wydawać swojego moda w wersji Fabric albo w wersji Forge.
@supra107: ok dzięki ale ja nagrywam na badlionie 1.8.9 bo tam są przydatne mody na serwery i jest replaymod+ zawsze gram na 1.8.9. Jak chciałem nagrać powtórke z hypixela na 1.12 to jako że mam vipa to miałem zieloną obramówkę i nie potrafię tego wyłączyć. Normalnie gram na lunarze ale tam nie ma replaymoda.
Ponieważ na #irc mało kto już siedzi, a #discord jest dla dzieci grających w #minecraft, postanowiłem stworzyć wykop.chat głównie o tematyce #linux #programowanie #raspberrypi #komputery #informatyka #it (ale nie tylko).

Aby móc dołączyć do elitarnego grona, należy wygenerować parę kluczy Ed25519:

$ ssh-keygen -t ed25519 -f id_wykop_chat
a następnie przesłać mi klucz publiczny w wiadomości prywatnej (według powyższego przykładu zawartość pliku id_wykop_chat.pub).

Aby zalogować się do chatu, po prostu łączymy
#minecraft

od paru dni nie mogę się zdecydować jaki domek startowy wybudować, mam przyjemną wyspę i chcę zbudować coś z prostych materiałów, znacie jakiegoś youtubera, który wrzuca jakieś ciekawe konstrukcje?
@5KYN3T: No Java to oryginalny Minecraft a Bedrock to gówno stworzone pod mikrotransakcje. Różnic jest sporo, w skrócie Java daje o wiele lepszego feela, mnie strasznie #!$%@? na Bedrocku jak te bloki ktory się minuje odskakują z takim opóżnieniem.
Nie graj w Jave bo potem już nie będziesz mógł grać w Bedrocka, wszystko Cię bedzię #!$%@?ć.