Log4shell - угрожает Minecraft или УЯЗВИМОСТЬ НУЛЕВОГО ДНЯ

Поделиться
HTML-код
  • Опубликовано: 1 янв 2025

Комментарии • 1,2 тыс.

  • @overbafer1
    @overbafer1  2 года назад +274

    Как и обещал - log4shell. Понравился материал? Тогда ставь лукасик, пиши длинный коммент и делись этим видео.
    Не забывайте, что в телеграме - t.me/overbafer1 вы не пропустите уведомления о выходе новых роликов, а также там будет полный материал для теста данной уязвимости в текстовом формате, если вы захотите попрактиковаться.
    К сожалению, в статье не расписан метод получения доступа к серверу майнкрафт (там лишь описан метод про обычный сервер), но если вам интересен именно Майнкрайт то переходите на канал "Maxet TV" - ruclips.net/video/BvYldTM8PXY/видео.html&ab_channel=MaxetTV
    В моменте где я показываю его канал и написал "Молодец", этот парень мне ответил, оказалось, что он один из наших зрителей, и на запись такого ролика его натолкнул наш канал. Я очень и очень сильно рад, что мои видео мотивируют вас углубленно изучать информационную безопасность. Я уже не такой матёрый как раньше, но порох еще остался) Однако новое поколение, которое не просиживает штаны и изучает эту сферу, добьётся больших высот.
    Всем спасибо!

    • @twiks_120fps3
      @twiks_120fps3 2 года назад

      Привет овербафер я обажаю тебя смотреть я поставил 11 лайк☑

    • @aotaraban63
      @aotaraban63 2 года назад +2

      Больше разборов по SDR!!!!
      Давай про HackRF, про антенны с усилками про все все все
      Уроков Майкла Осмона не достаточно, продвигай тему у тебя все получится мы верим

    • @Dragonophile
      @Dragonophile 2 года назад +1

      Мне уведомление пришло

    • @whynot.notnotno1134
      @whynot.notnotno1134 2 года назад

      классно

    • @zoomer8960
      @zoomer8960 2 года назад

      мне не пришло уведомления но почему то высветилось в рекомендациях.

  • @MaxetTV
    @MaxetTV 2 года назад +383

    От души, коллега!
    Кстати, у меня нет микрофона, я на диктофон в телефоне записывал)) Даже тряпочкой обмотал, шоб ветер заглушить.

    • @spakeschannel
      @spakeschannel 2 года назад +9

      На будущее, можешь посмотреть туториал по звуку на канале "Хочу Миллион Просмотров", вкратце если, то можно было бы использовать для записи и гарнитуру, если она хорошая, и если микрофон будет ближе к источнику звука (рту), то и звук будет добротный. Детали в видосе будут. Удачи.)

    • @EgorBredovvv666
      @EgorBredovvv666 2 года назад +1

      О, привет

    • @MaxetTV
      @MaxetTV 2 года назад +2

      @@spakeschannel да, спасибо, попробую. Я только сейчас понял, что тихо очень.

    • @Octol1ng
      @Octol1ng 2 года назад

      Ох уж эти бабушкины инновации)))

    • @spytaspund
      @spytaspund 2 года назад +1

      Привет, брат по Аве!

  • @Baton253
    @Baton253 2 года назад +728

    Овер респект тебе за то что поддержал парня и упомянул его канал)

    • @Radik7159
      @Radik7159 2 года назад +1

      а шо с Лехой?

    • @absolutewaltuh
      @absolutewaltuh 2 года назад +1

      @@Radik7159 та это рофл

    • @Delhat-z9q
      @Delhat-z9q 2 года назад +9

      @@Radik7159 с Лёхой ничего, а вот Джолигольфа давно не видно

    • @MrLololowka14
      @MrLololowka14 2 года назад +1

      @@Delhat-z9q вчера стримил, с бананом каким то

    • @Delhat-z9q
      @Delhat-z9q 2 года назад

      @@MrLololowka14 ещё обещал что на твиче будет стримить, пока ему в чат писали на корейском

  • @Sheymus
    @Sheymus 2 года назад +564

    Майнкрафт годами находится в тренде :)
    Если бы эта новость не касалась майнкрафта, то информация об этой уязвимости оставалась "в тени" корпораций, который в первый же день прикрыли эту уязвимость каким-то костылём.
    А вот с майнкрафтом проблема в том, что сервера этой игры находятся в руках обычных людей. Каждый сервер фиксит эту уязвимость самостоятельно и далеко не сразу.
    За это время, проблема напрямую касалась и самих игроков серверов, так как заражала компьютеры игроков напрямую через игровой чат сервера.
    Посчитал своим долгом предупредить игроков хоть как-то и как можно быстрее.

    • @kotikkotikov7892
      @kotikkotikov7892 2 года назад +6

      Привет, не ожидал тебя тут увидеть

    • @rerrer6864
      @rerrer6864 2 года назад +1

      А теперь вспомни какая игра пред установлена на вин10 )))

    • @DODO______
      @DODO______ 2 года назад +11

      @@rerrer6864 пасьянс косынка?
      или сапер?
      у меня других предустановлено небыло

    • @Veles00
      @Veles00 2 года назад +1

      @@rerrer6864 там бедрок версия предустановлена, а она на "с" написана

    • @itcchiy
      @itcchiy 2 года назад +9

      Моджанги молодцы, и одними из первых залатали эту уязвимость и в клиенте и в ядре серверов. Не молодцы разработчики apache, которые допустили существование такого тупейшего эксплоита, позволяющего выполняться командам в логах, от имени администратора блять, и не замечать его существования на протяжении стольких лет. К слову я также удивлён почему взлому подверглись в основном именно сервера майнкрафт. Да игроки в этой игре первыми обнаружили эту уязвимость (и использовали ее для грифа баз на 2b2t..), но ведь apache с включённым логированием добавлен во множество игр (и даже в стим насколько я помню). И я уже не говорю про сервера большинства сайтов и больших компаний, в которых он используется повсеместно. Я удивлён как "катастроф" уровня WannaCry, с его EturnelBlue удалось избежать.

  • @Чебрик-ы3ы
    @Чебрик-ы3ы 2 года назад +509

    Капец , уже 1.2 ляма на канале. Спасибо за контент дядь , благодаря тебе был самым жестким "хацкером" в школе , в свое время)

    • @overbafer1
      @overbafer1  2 года назад +86

      Рад был вдохновлять для чего-то нового)

    • @voinrima
      @voinrima 2 года назад +28

      @@overbafer1 спасибо за детство, легенда!

    • @AccapraDOH
      @AccapraDOH 2 года назад +17

      Я еще знаю его со времен л2, Котова и его армии)
      Ддоса и такого прочего.
      Как много с того времени изменилось.

    • @penkashou9453
      @penkashou9453 2 года назад +2

      я подписался, когда на канале было почти 80 тысяч подписчиков))

    • @bigbox1575
      @bigbox1575 2 года назад +4

      Ну что же, я тоже в данный момент в шкиле лучше шарю в ИБ чем школьная информатичка и лаборант.

  • @strange_cat32
    @strange_cat32 2 года назад +164

    Программисты: Мы нашли опасный баг в джаве котый может снести все данные.
    Майнкрафтеры: ООО НАКОНЕЦ-ТО Я ВЫДАМ СЕБЕ ОПКУ И ПОСТРОЮ ЧЛЕН НА СПАВНЕ.

    • @Moryak-oq4nu
      @Moryak-oq4nu 2 года назад +2

      Хахахх

    • @itsmakar2412
      @itsmakar2412 2 года назад +9

      Мечта каждого игрока майнкрафта

    • @Moryak-oq4nu
      @Moryak-oq4nu 2 года назад +1

      @@itsmakar2412 Пхпхпхпхп

    • @pobeditel_life
      @pobeditel_life 2 года назад +9

      Нет, сворую аккаунты, перепишу код ядра сервера и мне будут приходить деньги с донатов. А аккаунты... Продам на тёмных сайтах

    • @3MX_VHC
      @3MX_VHC 2 года назад

      @@pobeditel_life Ну думаю, что кто-то будет донатить на взломанный сервер, скорее они ливнут из-за угроз. А аккаунты скорее всего восстановят через почту

  • @aks964
    @aks964 2 года назад +191

    ООО парень, это ты зашел на мою территорию. Знаешь почему все принялись взламывать этой уязвимостью майнкрафт? А потомучто как только об этом стало известно, менее чем за час эту библиотеку отключили все интерпрайз продукты. Такие как сбербанк, мтс банк, всякие системы для отслеживания и тд, всякие амазоны и тд. Далее гдето за сутки это все пофиксили, и подключили библиотеки обратно. В современной интерпрайз разработке отключается это все 1 строчкой в настройках спринга, не более. Далее, у всех есть серьезные службы безопасности, которые уведомили об этом молнеиностно, поэтому шанс воспользоваться данной уязвимостью был минимален. А от всякие проекты, где нельзя благодаря уязвимости впороть много бабла, а так же в следствии чего за такими проектами не следят толком, то там да, там все и развлекались.

    • @yan_it
      @yan_it 2 года назад +14

      странно что тот кто её обнаружил не продал её за много денег(

    • @Фанатик-к5т
      @Фанатик-к5т 2 года назад +20

      @@yan_it тот, кто ее обнаружил, скорее всего какой-то крутой сотрудник по кибербезопасности, у которого и так денег много, а подобные махинации ставят под риск его гражданскую свободу, да и вообще это его работа.

    • @yan_it
      @yan_it 2 года назад +2

      @@Фанатик-к5т овер говорил в тг что его обнаружили при поиске бага на сервере майнкрафт, возможно он не знал что это стоит кучу денег или прост он богатый и всё

    • @aks964
      @aks964 2 года назад +1

      @@yan_it Дело в том, что многое, что находится, куда проникают хаккеры и так далее, они не понимают что это и как это можно использовать

    • @aks964
      @aks964 2 года назад +2

      @@yan_it Посмотри у люди про интервью киберАналитиками, может не так дословно называется. Он говорит: многие не понимают куда залезли. Хакнули банковскую сеть, видят кучу компов, и ставят майнеров. И им даже не приходит на ум, что здесь целая куча информации, которая стоит огромных денег. Аналогично и с этой уязвимостью. Либо черезчур честный человек нашелся

  • @nik__kl
    @nik__kl 2 года назад +14

    2011: играешь в майнкрафт после школы
    2022: после уника взламываешь жопы игроков на сервере

  • @ОлегФилиппов-м7е
    @ОлегФилиппов-м7е 2 года назад +293

    Игорь добрался до минекрафта, теперь минус минекрафт :)
    И как я умудрился пропустить эту уязвимость - непонятно)

    • @alex_ytsc3119
      @alex_ytsc3119 2 года назад +14

      Овер выпустил это видео слишком поздно, большинство популярных серверов по майнкравту уже исправили это со всей стороны

    • @iwannapatthemanul
      @iwannapatthemanul 2 года назад +1

      @@alex_ytsc3119 в клиенте тоже исправлено

    • @АлександрКрасных-ч3т
      @АлександрКрасных-ч3т 2 года назад +7

      Он никогда не выпускает уязвимость пока ее не закрыли иначе очень плохо будет

    • @iknoweverythinginthisworld
      @iknoweverythinginthisworld 2 года назад +3

      @@АлександрКрасных-ч3т кому надо знали в первые часы и это не избранные

    • @proxer2.0
      @proxer2.0 5 месяцев назад

      Тоже пропустил, не успел разочаровать детей(((игроков майна(помойки))

  • @Max1d0n
    @Max1d0n 2 года назад +240

    Когда Over добираеться до какой-то игры, то этой игре не выжить

    • @s3yv1ng17
      @s3yv1ng17 2 года назад

      Возможно

    • @s3yv1ng17
      @s3yv1ng17 2 года назад

      Хотя на майн оооооооооочень много читов вообще на все версии

    • @ait1k308
      @ait1k308 2 года назад

      пофиксили давно

    • @ufoxxy
      @ufoxxy 2 года назад +2

      А он тут причём? Русским языком сказал любой шкил это может

    • @s3yv1ng17
      @s3yv1ng17 2 года назад

      @@ufoxxy он просто рассказал что это может любой шкил а так если он видит инфу он ее разбирает проверяет и уже рассказывает(думаю нихуя не понятно из того что я написао)

  • @shalopay
    @shalopay 2 года назад +12

    О нифига, я в видос попал.

  • @SeriousSashka
    @SeriousSashka 2 года назад +49

    3:55 я немножко не согласен с этими словами. Если аккаунт, который взломали через LOG4SHELL, майкрософта, то тогда это не "просто игрок"

    • @iwannapatthemanul
      @iwannapatthemanul 2 года назад

      Нет

    • @artemos_tver
      @artemos_tver 2 года назад

      Майкрософт же на c# работает вроде

    • @SeriousSashka
      @SeriousSashka 2 года назад

      @@artemos_tver Minecraft был создан на Java, человеком под псевдонимом "Notch".
      Позже, в 2014 году Microsoft купила Mojang, ну и пошло-поехало.

  • @melprostomel
    @melprostomel 2 года назад +16

    0:31 тот чувак никак не доест свой бутер

  • @APTEM59
    @APTEM59 2 года назад +238

    Игроки Minecraft Bedrock (который на с++): 👍

    • @russianyoutube
      @russianyoutube 2 года назад +36

      Также игроки бедрока когда поиграли в джаву и вернулись на бедрок: Помогите почему тут такие сервера говно и вообще почему фпс такое говно фууу

    • @oleja207
      @oleja207 2 года назад +9

      @@russianyoutube у бедрока оптимизация лучше

    • @SweetSlime_666
      @SweetSlime_666 2 года назад +35

      @@oleja207 кастрация это не оптимизация чел.

    • @finalobbyban7544
      @finalobbyban7544 2 года назад +3

      @@SweetSlime_666чо

    • @artistocrat525
      @artistocrat525 2 года назад +2

      Игроки Бедрок: обстановка по кайфу...

  • @ЮрийПавлович-н4я
    @ЮрийПавлович-н4я 2 года назад +43

    Мля, 6 лет тебя смотрю, контент что раньше, что сейчас, всегда на высоте. Благодаря тебе люди, узнавая про новые уязвимости, меньше подвергаются им, когда узнают, как они реализуются. Ты делаешь ахуенный вклад в сфере кибербезопасности. Спасибо тебе большое)

    • @MaxetTV
      @MaxetTV 2 года назад +4

      Правильно говорить: "Бьять" на Оверсленге.

    • @ЮрийПавлович-н4я
      @ЮрийПавлович-н4я 2 года назад +3

      @@MaxetTV Бьять, я забыл про это)

    • @parliamentaquablue829
      @parliamentaquablue829 2 года назад +2

      +, тоже смотрю его с 16 года

  • @ppgvn
    @ppgvn 2 года назад +20

    вы тоже кусаете невидимый кусок ?бутера? 0:33

    • @nikozero7600
      @nikozero7600 2 года назад

      конечно, это очень вкусно)) чем видимая его часть мхахах

  • @bondline3686
    @bondline3686 2 года назад +46

    Твои видео может смотреть любой, оно интересно без вникания или базы знаний. Говорю как человек, который год назад не знал что есть что-то помимо шиновса и мака

  • @РодионВышен
    @РодионВышен 2 года назад +15

    Обнаружена Уязвимость нулевого дня ? А давайте наебнем сервера Майнкрафт больше же делать нечего. Надеюсь эту уязвимость устранят пока серьезные дяди до нее не добрались.

    • @mipl8249
      @mipl8249 2 года назад

      ждем обнову java

    • @aks964
      @aks964 2 года назад +6

      @@mipl8249 Ну вы цирк. И ты, и тот кому ты отвечал. 1. Ее пофиксили в течении суток после ее появления. 2. известно о ней стало числа так 10 декабря. 3. Это уязвимость библиотеки, а не java. Слышу звон, да не знаю где он..

    • @XakerYT
      @XakerYT 2 года назад

      @@aks964 Замечательный был день.

    • @aks964
      @aks964 2 года назад +2

      @@XakerYT Просто охеренный, мы побрасали все свои дела и пошли выпиливать эту библиотек из всех своих сервисов)))

    • @iwannapatthemanul
      @iwannapatthemanul 2 года назад

      @@mipl8249 джава тут при чём

  • @Dima-v6y
    @Dima-v6y 2 месяца назад +2

    2:31 начало ❤

  • @hatop1337
    @hatop1337 2 года назад +7

    4:06
    Этот кадр если что из сервера 2b2t
    И там пострадали многие:
    Владельцы Шопов предметов
    Ютуберы
    И не винные игроки.
    5:14
    Этот кадр от ютубера Redstoner 2b2t
    И он делает такие лаги, которые не кто не делал

  • @exst1
    @exst1 2 года назад +3

    Завтра Шевцов полетит в северную Корею и станет библией

  • @isthatafox3886
    @isthatafox3886 2 года назад +46

    уязвимости нулевого дня не встречал, интересно теперь потестить эту уязвимость если не закрыли
    овер, твой контент огонь, каждый видос интересно смотреть, особенно когда интересуешься такой тематикой, спасибо тебе большое за годный контент!🔥🔥🔥

    • @overbafer1
      @overbafer1  2 года назад +22

      Да пожалуйста, уязвимость хоть и свежая, но из-за сильной опасности была устранена, однако можно найти уязвимые ресурсы.

    • @egorik-wd6uc
      @egorik-wd6uc 2 года назад

      с 1.18 не работает

    • @parazit7840
      @parazit7840 2 года назад

      Это не уязвимость нулевого дня.

    • @isthatafox3886
      @isthatafox3886 2 года назад

      @@egorik-wd6uc хз, не играю потому что ещё с времён 1.5.2 и 1.12

    • @isthatafox3886
      @isthatafox3886 2 года назад

      @@overbafer1 я хочу просто на виртуалке покопаться потестить)

  • @arr2ow
    @arr2ow 2 года назад +4

    Каждый раз ору с чела , который воздух жрет , спасибо, что ты его вставляешь в каждый ролик.

  • @aotaraban63
    @aotaraban63 2 года назад +25

    Больше разборов по SDR!!!!
    Давай про HackRF, про антенны с усилками про все все все

    • @overbafer1
      @overbafer1  2 года назад +6

      Я конечно не радиолюбитель и тему по HackRF уже забыл, но идеи у меня есть. Однако в сообществе периодически чекаю инфу, vk.com/dvb_tv это не моя группа и не реклама, но возможно ты что-нибудь найдешь.

    • @aotaraban63
      @aotaraban63 2 года назад

      @@overbafer1 не любитель, но мне как подписчику оч интересно возможности SDR в плане ИБ, возможностей безграничны и по сути почти нет защиты (это просто отдельная ветвь для пентестера, оч мощная и безграничная) в плане контента зайдет всем ТК такие вещи сложно фиксить. Спасибо за ссыль, проштрудирую...

  • @xsill2389
    @xsill2389 2 года назад +18

    Ломали в основном майн, потому что при взломе банка ощущается ответственность и тебя могут найти и отправить в места не столь отдалённые) В майне же ты скорее всего сделаешь это без каких-либо последствий ирл)

    • @nikki651
      @nikki651 2 года назад +1

      Кровавый тырпрайз просто пофиксил максимально быстро эту дыру)

    • @chertstudio
      @chertstudio 2 года назад

      да нет, не только майн и банки)

  • @Cuprim34
    @Cuprim34 2 года назад +5

    Овер, я знаю про ещё одну уязвимость связанную с удаленным стимом и семейным просмотром. Например ты даёшь свой аккаунт другому человеку и можешь моментально запустить на нем игру, если он сворачивает ее то у тебя появляется достут к его ПК и через ту же cmd ты можешь делать уже что захочешь. Было бы интересно послушать в подробностях это от тебя)

  • @theway7897
    @theway7897 2 года назад +2

    Когда смотришь на мир во время пандемии log4shell, чувствуешь себя тем псом в горящей комнате, которого в мемах изображают. А всё потому что ты не держишь свои сервера, ты только их ломаешь)

  • @gerkon1424
    @gerkon1424 2 года назад +11

    Интересное видео, однако очень печально что для Овера мало хорошей аудитории и приходится упрощать контент, хотелось бы чтобы была описана работа уязвимости, даже не в частном случае майнкрафта, а вообщем, почему происходит RCE, но мне понятен тот печальный факт что Оверу не получится хорошо развивать свой канал так.

  • @Riftwallker
    @Riftwallker 2 года назад +1

    Фикс был залит спустя пару часов после публикации в открытых источниках интернета...

    • @nerale
      @nerale 2 года назад

      Не скажи, апач действительно быстро отреагировал, но «фастфиксы» тоже были подвержены этой угрозе. По сути, адекватный фикс был выпущен только 28 дек.

  • @РитаиСнежана2-ъ1п
    @РитаиСнежана2-ъ1п 2 года назад

    Как вы думаете, что делает человек узнавая такие новости?
    Ютуб: выиграйте квартиру в Москве!

  • @fl4m3r39
    @fl4m3r39 2 года назад +6

    и сотворил бог человека по образу своему. Так Шевцов сказал

  • @Shlepanet
    @Shlepanet 8 месяцев назад +1

    6:26 а я думал что это за удалённый хвост который разорвал подключение.

  • @975-o4u
    @975-o4u 2 года назад +15

    Если вы параноите на эту тему - не надо. Нормальные админы майнкрафт серверов давно пофиксили серверную часть и запретили отправлять сообщения с вредоносным кодом.
    И это было уже как 11 декабря)

    • @Sheymus
      @Sheymus 2 года назад

      Во-первых, не все знают об этом. Даже если и знают - могут забить болт.
      Во-вторых, такая уязвимость порождает большое количество аферистов, которые создают локальные сервера и заманивают туда своих "жертв". Ведь теперь "жертве" ничего качать не нужно, чтобы его заразить. И не догадываетесь, как сильно эта проблема всё ещё остаётся.

    • @artmac1913
      @artmac1913 2 года назад +1

      @@Sheymus спасибо за идею по взлому компов школьников

    • @975-o4u
      @975-o4u 2 года назад +1

      @@Sheymus дело в том что даже моджанги уже подсуетились и сделали фиксы для своих версий. А пиратские лаунчеры справились с этим даже лучше. Попытался я сделать такую приколюху на серваке в 100 человек и где было можно вводить ${jndi в чат. Ни 1 игрок не получил моего сообщения, что одновременно и грустно и радует.

  • @rutrin666
    @rutrin666 2 года назад +1

    в сампе видел что-то похожее, пишешь в чат набор символов и всех в зоне стрима кикает

  • @Vlog-israel
    @Vlog-israel 2 года назад +11

    Здравствуйте! Спасибо за ваши видео! У вас хороший и классный канал! А у меня так сложилось что я в свои 34 года всё еще живу с мамой. Как бы я не старался, но у меня так и не появились, ни друзья, ни отношения. Я часто оставался дома один и когда люди отворачивались, понимал что я просто не нужен этому миру. Я не понимал как надо себя вести среди людей и мне проще было просто сидеть дома. Я так и не научился заводить друзей. В итоге в 34 года осознал что жизнь просто прошла мимо а я как был неудачником, так им и остался. Понимаю что нужно чтото делать в жизни но пока просто живу с мамой и кроликом, что будет дальше не знаю но я хотя бы могу просто пожелать вам всем счастья, здоровья и успеха. Цените ваших друзей и отношения, если они у вас есть. В наше время очень легко остаться одному к сожалению. Поэтому желаю вам взаимной любви 🙏❤

    • @overbafer1
      @overbafer1  2 года назад +15

      Да братан, завязывай ты такое писать. Попробуй сходить на какие нибудь курсы. Вот что тебе нравится? Ну рисовать, допустим. Сходи туда, там и познакомишься)

    • @xqzmy88
      @xqzmy88 2 года назад

      @@overbafer1 Давить на жалость очень глупо)

  • @lulook2806
    @lulook2806 2 года назад +1

    Это настолько очевидная уязвимость -- как долгие годы на неё не обращали внимание?

  • @AlkatraZz99
    @AlkatraZz99 2 года назад +4

    Если так подумать, то можно же и спутники из строя выводить🤔

    • @fantomcap2805
      @fantomcap2805 2 года назад +1

      только если там софт на java... а этом мире к счастью не всё на java

    • @aks964
      @aks964 2 года назад

      В спутниках не используется java вообще. Java используется для интерпрайз разработки высоконагруженных систем, не более

    • @pirogcaput2919
      @pirogcaput2919 2 года назад +1

      не получится, там либо самописные проги, которые стоят пару миллиардов долларов, либо линукс)

  • @jenniekasseta
    @jenniekasseta 2 года назад +1

    1:53 тогда мы скачаем впн, для подключения к впн

  • @Dima51014l
    @Dima51014l 2 года назад +3

    Ммм огромная уязвимость на которой можно заработать если правильно использовать, но зачем если можно просто уничтожим ресурсы игроков.
    Ммм да

  • @raidosensei
    @raidosensei 2 года назад +1

    8:39 странно ведь этот ролик я увидел именно в рекомендациях

  • @g0ford
    @g0ford 2 года назад +6

    Ну конечно респект тебе за разбор НО! Этому эксплоиту уже почти год. Его обнаружила спициальная группа игроков-хакеров. И обнаружена она была именно в майнкрафте.

    • @histarvw
      @histarvw 2 года назад

      Я кста эту уязвимость юзал на серверах)

    • @pirogcaput2919
      @pirogcaput2919 2 года назад

      @@histarvw а как ты её нашёл и как использовал? Воровал акки или угарал и открывал программы игрокам?)

  • @med_ok5539
    @med_ok5539 2 года назад +1

    Задонатьте оверу на вебку. Может у него появится мотивация выкладывать ролики почаще

  • @АлексейЛевцов-г8г
    @АлексейЛевцов-г8г 2 года назад +3

    Овер, давай с помощь этой уязвимости вакханалию на серваках л2)) как в старые добрые))

  • @kenjaev_hasan
    @kenjaev_hasan 2 года назад +1

    2:41 Питоне тоже можно! Библиотека под названием: selenium

  • @trollpatrol2578
    @trollpatrol2578 2 года назад +3

    А разве это не хорошо, что в тренде в основном Minecraft ? Так скажем пусть Minecraft примет на себя больший удар от этой уязвимости.

  • @kaspergeneric7449
    @kaspergeneric7449 2 года назад +1

    0:33 вкусный воздух

  • @hey_alakey
    @hey_alakey 2 года назад +4

    Крутое видео как всегда, не опускаешь планку) мне всегда приходят уведомления и это прям как котику сметанка, понимаю, что следующие моменты пройдут офигенно!

  • @ВиталийЛазарев-ъ3у
    @ВиталийЛазарев-ъ3у 2 года назад +1

    Полюбому дело в гриферах 2b2t)

  • @hellerglanz
    @hellerglanz 2 года назад +6

    страшно, на самом деле, что такая фигня есть, и будет всю жизнь. особенно, если люди не в курсе об этом, тогда более прошаренные будут и не такое творить, а мы просто смотреть за этим всем..
    спасибо, что просвещаешь в этой теме нас, глупых, и не шарящих😅

  • @ГенадийАбвгдеёж
    @ГенадийАбвгдеёж 2 года назад

    Узнал про видос только из текстового поста на ютубе... Колокол звонит максимально - уведомлений нет. Ютуб душит

  • @Кто-то-ш4ф3д
    @Кто-то-ш4ф3д 2 года назад +14

    В последней версии Java и Minecraft эту уязвимость уже исправили.Если у тебя версия Minecraft 1.12.2,то можно установить Optifine или Forge в которых тоже исправили эту уязвимость.

    • @Atniker
      @Atniker 2 года назад

      на серверах можно плагин поставить, или несколько команд в скрипте запуска

    • @b_kybe
      @b_kybe 2 года назад

      Я играю на 1.16.5 optifine или фордже не помню, там пофикшено?

    • @Alarak-33
      @Alarak-33 2 года назад

      @@b_kybe на версиях 1.7.10 и ниже log4j работает, на версиях выше пофикшено.
      (Версии forge)

    • @Rikonardo
      @Rikonardo 2 года назад

      Уязвимость впринципе не работает как RCE на свежих версиях Java вне зависимости от версии майна. Ещё с обновления Java 8u121 стала отключена по дефолту функция загрузки удаленных (remote) классов

  • @blin2575
    @blin2575 2 года назад

    Первый раз пропустил видео и нашёл его только лишь когда зашёл на канал...
    А ведь уведомления до этого приходили, ютуб!

  • @magnet2612
    @magnet2612 2 года назад +13

    Да, я слышал про log4j
    Интересно, в какую степень надо возвести 4, чтобы получилось j

    • @Учусь-л7ц
      @Учусь-л7ц 2 года назад +1

      В степень log4j

    • @magnet2612
      @magnet2612 2 года назад

      @@Учусь-л7ц Логарифмическое тождество ееееее

  • @СергейЖмакин-ы2с
    @СергейЖмакин-ы2с 2 года назад +1

    про дрон летающий на марсе, сначала они нам говорят, что там нет атмосферы и она на столько разряжена что там невозможен такой полет, а теперь он летает, ха-ха-ха

  • @SPRINGTRAP2077
    @SPRINGTRAP2077 2 года назад +5

    Ролик просто великолепный, как и все остальные, интересно смотреть!

  • @Moonhacker
    @Moonhacker 2 года назад

    Поломка сраки теперь и майнкрафте. Играешь на сервере, и тут овер появляется на весь экран

  • @J8564K
    @J8564K 2 года назад +4

    МАЙНКРАААААААФТ!!!111

  • @lolkekchebyrek606
    @lolkekchebyrek606 2 года назад +1

    Я всегда подозревал, что можно выучить джаву и просто так хакать штуки

  • @Korrona
    @Korrona 2 года назад +7

    Уязвимость Java лучше подходит,но так на эту тему подходит майнкафт

    • @isthatafox3886
      @isthatafox3886 2 года назад

      он с java работает

    • @aks964
      @aks964 2 года назад

      @@isthatafox3886 Ошибка не в java. Ошибка в билиотеке, которая используется в 99 процентах интерпрайз продуктах

    • @nerale
      @nerale 2 года назад +2

      Библиотека находится под лицензией апача, поэтому никакого отношения к джаве она не имеет. Да и на данный момент это уже неактуально, тк в версии 2.17.1 окончательно уже все исправили, а если народ сидит на старых версиях - их проблемы.
      + В видео овер поднимает сервак на устаревшей версии спринг бута, где, естественно, никто ничего не фиксил.

    • @isthatafox3886
      @isthatafox3886 2 года назад

      @@aks964 ну речь про майн, он же с этим работает

    • @parazit7840
      @parazit7840 2 года назад +1

      @@nerale это библиотека java там код написан на языке програмирования джава да под лицензией апач но это библиотека джава.

  • @xiog
    @xiog 2 года назад

    "долго меня не было" да тебя всегда долго нет, видео - редко это ты

  • @oridgin3122
    @oridgin3122 2 года назад +3

    Овер, просто лучший! Спасибо тебе❤ Тебя смотрю весьма давно, смотрю каждый ролик

  • @dreamteams
    @dreamteams 2 года назад

    Пока ютуб не удалил этот видос нужно быстро глянуть)

  • @hydroplex7615
    @hydroplex7615 2 года назад +3

    Очень интересный контент, спасибо что продолжаешь радовать новыми видосами.

  • @deenka1996
    @deenka1996 2 года назад

    Как плохо , что ютуб пустился на самотёк .
    Информации о кибер-безопасности должны быть в приоретете

  • @but9l471
    @but9l471 2 года назад +3

    Переподпишусь на тебя и оставлю коментарий чтобы хоть как то исправить положение с этим видео

  • @10кбезвидео-н2й
    @10кбезвидео-н2й 2 года назад +1

    4:23 это реквием... (Там Джорно Джованна)

  • @dangor3301
    @dangor3301 2 года назад +3

    Шалом ;)

    • @overbafer1
      @overbafer1  2 года назад +1

      И вам не хворать =)

  • @Joe_mama2737
    @Joe_mama2737 2 года назад +2

    О да... Мы играли с моими друзьями в майнкрафт и вдруг последовали взрывы тротила. Это был АККАУНТ моего друга. Мы подумали, что это тот друг, но на следующий день, когда он зашёл на сервер, его брат сказал, что его нет дома. И вот тут мы охренели.

  • @neekoDayzOrigins
    @neekoDayzOrigins 2 года назад +1

    А где детали? А суть дыры? Где хоть капля текнической стороны вопроса...или школота и так схавает?

  • @kakw436
    @kakw436 2 года назад

    Пойду в ознакомительных целях использовать это на донатной помойке

  • @АлександрАрхипов-е5д
    @АлександрАрхипов-е5д 2 года назад +1

    Помню в первый день сидел играл с друзьями на сервере, и там просто выключили компы у всего сервера))) Потом сидел не играл неделю

  • @osp-osa39
    @osp-osa39 2 года назад

    8:34 Видимо мне повезло, уведомление пришло

  • @stone1minecraft
    @stone1minecraft 2 года назад

    F всем кто хотел открывать свои сервера в декабре-январе

    • @stone1minecraft
      @stone1minecraft 2 года назад

      @Недотысячник были обходы

  • @daniilkams
    @daniilkams 2 года назад

    не ожидал увидеть тут overbafer1

  • @lir0n402
    @lir0n402 2 года назад +1

    Я один бомбанул от челика на 0:30 секунде? Кто не понял, присмотритесь к сендвичу

  • @СправедливаяРоссия-ы8р

    Он(сори забыл имя) : наврядли это видео будет в рекомендациях.
    Я: повезло, повезло.

  • @4tcy
    @4tcy 2 года назад +1

    Хочу рассказать кое какую вещь насчёт твоих подборов фотографий под слова. Картинка с "Welcome from the RCE Exploit!" является тестом благодарного человека, нашедшего обход фикса основной команды (самого log4shell), о котором не знали другие, и тот с помощью этого запускал на серверах по типу 2B2T код для фикса дырочки для обхода фикса основной команды (или же той самой уязвимости нулевого дня), делая так чтобы при запуске обходной команды, та не работала (сохраняя безопасность людей). Поэтому та фотография не подходит для слов "Или вас просто взламывают."
    Также, насчёт того "кибер-грифера".
    Это всё деньги. Он, убирает своих конкурентов, которые тоже продают вещи за деньги.
    И теперь поток всех покупок идёт к "кибер-гриферу".

  • @hui1824
    @hui1824 2 года назад

    9:36 Опа... Да у нас тут "Томми Версетти". Лучшая пародия на него!

  • @nellaiiiii
    @nellaiiiii 2 года назад

    Ого, я думал что это видео вышло давно, а оно вышло 3 недели назад

  • @arwindte4734
    @arwindte4734 2 года назад

    я искал сервера майнкарфт, чтобы посидеть и поиграть, повеселится :0

  • @DimonDev
    @DimonDev 2 года назад +2

    Я это тестировал на серваках. Но я на этом сильно не концентрировался, поскольку была ещё одна уязвимость в StreamLabs. Можно было загрузить видео, и редактировать канал.

  • @ЛеонидСелезнев-с2х
    @ЛеонидСелезнев-с2х 2 года назад

    8:28 не не не Игорь все норм у меня вылезает уведомление
    не волнуйся XD

  • @thispersondoesnotexistt
    @thispersondoesnotexistt 2 года назад

    Ютуб никогда не присылает уведомления, но телега спасает))

  • @T3rrak0ta_154
    @T3rrak0ta_154 2 года назад +1

    Уведомление пришло, а ленте показало)

  • @ДаніїлУшаков
    @ДаніїлУшаков 2 года назад +1

    0:42 ржу ппц там у хакера там что в мониторе то было в ютубе(я знаю вы нечего не поняли)

  • @ortan9129
    @ortan9129 2 года назад

    Лёша стал священником, шооок

  • @wizofrenick5839
    @wizofrenick5839 2 года назад

    У меня появилось это видео в реках. Но только через 3 дня🤣

  • @Persona682
    @Persona682 2 года назад +1

    Ого ,надеюсь кто-то нашел как противостоять этому

  • @bombervan
    @bombervan 2 года назад

    Целый год, не видел твоих видео, и тут ты попал в рекомендации )

  • @артёмкувшинов-д3в
    @артёмкувшинов-д3в 2 года назад +1

    Представляю сидишь в 2k99 со своим мозговым имплантом и кто-то тебе его взламывает и включает у тебя в голове орно

    • @b_kybe
      @b_kybe 2 года назад +2

      Ещё б попкорна

    • @WheatleyHDD
      @WheatleyHDD 2 года назад

      ну а ты и не против)

  • @padshuiangel5072
    @padshuiangel5072 2 года назад

    Спустя 9 дней ютуб сам вкинул этот видос мне в ленту

  • @island2863
    @island2863 Год назад +1

    Спасибо овер, теперь я снимаюсь всериале мухтар

  • @_-GIGA_CHAD-_
    @_-GIGA_CHAD-_ 2 года назад +1

    *Я теперь жду новости аля: ДРОН УСТРОИЛ ДТП НА МАРСЕ ИЗА МАЙНКРАФТЕРОВ¡!¡ 🚬🗿👍*

  • @xdinary_heroes_kings_of_songs
    @xdinary_heroes_kings_of_songs 2 года назад +1

    Игорь! Когда будет видео на 2-ом канале? Я соскучилась по "Пьяным будням"

  • @rav1ss911
    @rav1ss911 2 года назад

    Тем временем большая часть программистов: сделаем вид что мы о ней не знали

  • @qqd1mass1337
    @qqd1mass1337 2 года назад

    пока все ждали просто летсплей по майну, Игорь выпустил видео о взломе майна

  • @БогданИгнатов-к7ь
    @БогданИгнатов-к7ь 2 года назад

    "оно не будет выскакивать в рекомендациях" но выскочило 🤷‍♂

  • @atom1782
    @atom1782 2 года назад

    Уведомления о ролике не было, но в рекомендациях он был.

  • @fffuduck
    @fffuduck 2 года назад +1

    6:37 Это же VimeMc, родной дом читаков)

    • @fffuduck
      @fffuduck 2 года назад

      я на нем (на VimeMc) играл с flux'ом версии b12, b11, b8 и b6. Еще ставил Sigma. На MineBlaze тоже играл. Помню как выпрашивал у донатеров флай) Хорошо тогда было

  • @Ingwarchik
    @Ingwarchik 2 года назад

    теперь захотелось зайти в майнкрафт и натворить там шороху)