Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Česko hned na Nový rok rozesmutnila zpráva o úmrtí známého herce. Ve věku 59 let náhle zemřel Pavel Nečas. V šoku je i zpěvačka a kamarádka zesnulého Monika Absolonová. Vždyť s Nečasem ještě před několika dny mluvila.
Prezident Petr Pavel i premiér Andrej Babiš (ANO) ve čtvrtek přednesli své novoroční projevy a příští týden se opět setkají tváří v tvář. Pražský hrad již prozradil, kdy se wulkustční tradiční novoroční oběd hlavy státu a předsedy vlády.
Americký prezident Donald Trump ocenil informaci, že slavný herec George Clooney přijal francouzské občanství. Trump kritizuje Clooneyho, jenž v poslední prezidentské volbě podporoval jeho soupeře, opakovaně.
Prezident Petr Pavel v novoročním projevu popřál vládě premiéra Andreje Babiš (ANO), aby byla úspěšná. Zároveň současný kabinet upozornil, že ho bude pozorovat, aby nedošlo k ohrožení demokracie v Česku. Hlava státu se jinak v televizním vysílání k politice moc nevyjadřovala.
Vánočního dárku, o jaký nestáli, se dočkalo několik členů činoherního souboru Slovenského národního divadla (SND) v čele s půvabnou Táňou Pauhofovou. Divadlo propustí pět herců, kteří se nebojí kritizovat kontroverzní ministryni kultury Martinu Šimkovičovou.
Nový rok se nese také ve znamení politických projevů. Ještě před prezidentem Petrem Pavlem zveřejnil svou řeč k národu nově jmenovaný premiér Andrej Babiš (ANO). Zmínil, že chce, aby vláda řešila problémy obyčejných lidí, které zároveň vyzval k tomu, aby byli na Česko hrdí.
Novoroční oslavy se v Evropě neobešly bez tragédie. Desítky lidí přišly o život při nočním požáru v baru ve švýcarském lyžařském středisku Crans-Montana. Přesný počet obětí není znám ani po policejní tiskové konferenci. Dalších nejméně sto osob utrpělo zranění.
Česko zasáhla hned na Nový rok první smutná zpráva roku 2026. Na Silvestra ve věku 59 let zemřel známý divadelní, televizní a filmový herec či moderátor Pavel Nečas.
Karlos Vémola nebude na závěr letošního roku vzpomínat v dobrém. Těsně před Vánoci ho sebrali policisté, když se chystal na operační zákrok. Tomu se konečně podrobil až v úterý. Nyní už je zpátky v areálu věznice, ale má to háček. Po operaci je pod dohledem lékařů.
Česko má za sebou úvodní hodiny ledna 2026, který má přinést počasí obvyklé pro tento kalendářní měsíc. Vyplývá to z aktuálního měsíčního výhledu Českého hydrometeorologického ústavu (ČHMÚ).
Prokletí rodiny Kennedyových zřejmě trvá i v současnosti. Ve věku pouhých 35 let zemřela Tatiana Schlossbergová, vnučka někdejšího prezidenta Johna F. Kennedyho. Informovala o tom britská stanice BBC.
Česko se v právě končícím roce dočkalo nového premiéra. Stal se jím Andrej Babiš (ANO), který však musel nejprve veřejnosti vysvětlit, jak vyřeší svůj střet zájmů. Předseda vlády nyní ozřejmil, co bude s jeho firmami. Do nově vytvořeného fondu totiž nemíří všechny.