Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Ve stínu tragického konce životního příběhu Anny Slováčkové přišla i jedna dobrá zpráva. Týká se její nevlastní starší sestry René. A jde o zprávu, po které by se Felixi Slováčkovi mělo alespoň nepatrně ulevit.
Skoro to vypadá, že pravá ruka neví, co dělá ta levá. Americký viceprezident J. D. Vance na návštěvě v Itálii naznačil, že americké diplomatické snahy o dosažení míru na Ukrajině mají jistý progres a mohly by vést k ukončení války. Šéf americké diplomacie Marco Rubio přitom v pátek naznačil, že Washington by mohl roli mírotvůrce opustit.
Česko se v tomto týdnu rozloučilo s uznávaným hercem Aloisem Švehlíkem, který byl neodmyslitelně spjatý s Národním divadlem. Právě v jeho historické budově se obřad ve středu uskutečnil. Herecký kolega Jiří Štěpnička posléze prozradil, jak loni probíhalo Švehlíkovo odcházení z divadla.
Sliby administrativy Donalda Trumpa, že zajistí mír na Ukrajině, dostávají další vážné trhliny. Šéf americké diplomacie Marco Rubio v pátek připustil, že Washington vzdá své snahy o ukončení konfliktu, pokud se ukáže, že ho není možné ukončit. Podle Rubia se musí situace během následujících dní vyjasnit.
Vévodkyně ze Sussexu Meghan Markle se po letech znovu vrátila k bolestivé ztrátě, která poznamenala její rodinný život. V nové epizodě svého podcastu otevřeně promluvila o potratu, který prodělala v roce 2020, a bez příkras popsala emoce, jež tehdy prožívala.
Česko je poprvé v historii zásobováno výhradně neruskou ropou, a to západní cestou ropovody TAL a IKL. První zvýšené dodávky neruské ropy už dorazily z italského tankoviště v Terstu na Centrální tankoviště ropy v Nelahozevsi, odkud se přepraví do litvínovské rafinerie. Zásobování Česka pouze neruskou ropou je možné díky projektu TAL-PLUS, který umožnil navýšit kapacitu evropského ropovodu TAL.
Felix Slováček v úterý vyprovodil milovanou Aničku na poslední cestu, ale v nejnovější zpovědi se vrací do neděle 6. dubna, kdy dcera po statečném boji s rakovinou zemřela. Stalo se tak v obklopení nejbližšími osobami. Jak vypadaly její poslední chvíle mezi námi?
Finská veřejnoprávní televize Yle zveřejnila dosud neznámé záběry z loňského atentátu na slovenského premiéra Roberta Fica. Autorkou materiálu je kameramanka Ivana Čukanová, která je poskytla pro připravovaný dokument o současném Slovensku.
Jedna z dlouhodobě nejpopulárnějších českých kapel se uprostřed koncertní šňůry potýká s velkými personálními problémy. Zpěváka J.A.R. Dana Bártu postihlo zranění, které hudebníky zcela zásadně limituje. Co se mu stalo?
Sliby administrativy Donalda Trumpa, že zajistí mír na Ukrajině, dostávají další vážné trhliny. Šéf americké diplomacie Marco Rubio v pátek připustil, že Washington vzdá své snahy o ukončení konfliktu, pokud se ukáže, že ho není možné ukončit. Podle Rubia se musí situace během následujících dní vyjasnit.
Jaromír Soukup se měl už o nadcházejícím víkendu vrátit do ringu, ale skutek utekl. Organizátoři v uplynulých dnech oznámili, že sobotní zápas kontroverzního podnikatele se neuskuteční. Fanoušci se ale boháče mezi provazy dočkají, nicméně až později.
Po dvou dnech s letními teplotami pozorujeme v Česku výraznou změnu počasí. Na značné části území prší a nejde o jen tak ledajaký déšť. Může se v něm objevit saharský prach, upozornil Český hydrometeorologický ústav (ČHMÚ).