Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Rodina popové hvězdy Britney Spears je podle nejnovějších zpráv „extrémně vyděšená“ poté, co se objevily záběry její nebezpečné jízdy vozem. Zpěvačka minulou středu nebezpečně kličkovala, když se vracela z večera stráveného s kamarádkou.
Ačkoliv se spekulovalo o tom, že Netflix po vypršení pětileté smlouvy s princem Harrym a Meghan Markleovou neobnoví jejich spolupráci, opak je pravdou. Pár uzavřel novou, víceletou smlouvu se streamovacím gigantem a pokračuje ve spolupráci prostřednictvím své produkční společnosti Archewell Productions.
Nedávný rozhovor herce Eugena Levyho s princem Williamem naznačil, že budoucí král má v úmyslu zavést změny. Konkrétně uvedl, že "změna je na pořadu jednání" pro dobu, kdy nastoupí na trůn. Zásadní roli, kterou sehrál v odebrání titulů princovi Andrewovi, poskytuje vhled do toho, jak tyto budoucí proměny mohou vypadat.
Prezident republiky Petr Pavel dnes na Pražském hradě oficiálně pověřil Andreje Babiše jednáním o sestavení nové vlády. Toto rozhodnutí učinil na základě výsledků nedávných voleb do Poslanecké sněmovny a také s ohledem na dosavadní průběh jednání a postoje parlamentních stran.
Po několika měsících spekulací americká zpěvačka Katy Perry konečně veřejně potvrdila, že tvoří pár s kanadským politikem Justinem Trudeauem. Stalo se tak při oslavě jejích narozenin v Paříži. Od červencového rozchodu s Orlandem Bloomem se proslýchalo, že Katy Perry, která byla často viděna v Kanadě s premiérem Trudeauem, se posunula dál. Až do nynějška se ale oba k povaze svého vztahu nevyjadřovali.
Zdá se, že princ Andrew konečně ustoupil sílícímu tlaku krále Karla III. a palácových úředníků a opustí své sídlo Royal Lodge. Rozlehlé třicetipokojové sídlo ve Windsoru bylo jeho domovem déle než dvě desetiletí, ale podle zdrojů je jeho vystěhování „otázkou kdy, ne jestli“.
Oblíbený královský pár, princ William a princezna Kate, se nikdy nevyhýbá příležitosti změřit síly. Jejich soutěživá povaha byla nedávno odhalena neočekávanou přítelkyní rodiny, slavnou britskou kuchařkou a televizní osobností, Dame Mary Berry.
Dětem dnes sice pokračují pětidenní podzimní prázdniny, ale počasí bude místy spíše zimní. Navzdory tomu, že je teprve konec října. Podle předpovědi Českého hydrometeorologického ústavu (ČHMÚ) může na horách napadnout až 20 centimetrů sněhu.
Bývalá americká viceprezidentka Kamala Harrisová připustila, že se měla už dříve pokusit přesvědčit Joea Bidena, aby nekandidoval na druhé funkční období v Bílém domě. Harrisová nakonec byla soupeřkou Donalda Trumpa v loňské prezidentské volbě, ale neuspěla.
Českou hudební scénu zasáhla v týdnu jedna smutná zpráva, když zemřel úspěšný bubeník Pavel Skala. V příštím týdnu se s ním kolegové budou moci rozloučit. Skala prošel několika formacemi a o popularizaci hudby pečoval i v médiích.
Slovensko se nehodlá podílet na financování unijní vojenské pomoci Ukrajině, naznačil premiér Robert Fico (Smer-SD). Bratislava nechápe, proč na sebe Evropská unie bere celou tíhu války. Fico to označil za "největší chybu".
Jen zbytek nedělního dne a celé pondělí mají lidé na to, aby si nakoupili. Úterní státní svátek totiž ovlivní provozní dobu obchodů v Česku. A nebude to letos zdaleka naposledy.