Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Proměnou v dnešní internetové době prochází i televizní a filmový průmysl. Evidentně si to uvědomuje i Ivana Chýlková, která ale neváhala naložit lidem v některých televizích. Co podle jejího názoru dělají špatně?
Duben je minulostí, ale i během uplynulého měsíce pokračoval babyboom v českém šoubyznyse. Herečka a zpěvačka Barbora Poláková se stala trojnásobnou maminkou. Nyní se pochlubila dalšími rodinnými fotografiemi.
Česko v neděli slaví půlkulaté 95. narozeniny Jiřiny Bohdalové. Blahopřání se objevují i na sociálních sítích. S jedním takovým přispěchala zpěvačka Monika Absolonová. Co všechno na legendární herečce ocenila?
Rakouská policie zásadně pokročila s případem otrávených dětských výživ, které se objevily i v Česku. U našich sousedů byl zadržen devětatřicetiletý muž, informovala britská BBC. Podle dostupných informací má být stále nejméně jedna otrávená sklenička v oběhu.
Letošní ročník StarDance přináší výraznou změnu, která se promítne přímo na taneční parket. Novou návrhářkou kostýmů se stává Kateřina Šmejkalová, zakladatelka značky NOSME, jejíž modely nosí tanečníci po celém světě. Produkce tím reaguje na snahu posunout vizuální stránku show směrem k větší autentičnosti, emocím i mezinárodní inspiraci.
Je to tady. Jiřina Bohdalová má právě dnes půlkulaté 95. narozeniny, které navzdory dřívějším nejasnostem oslaví ve společnosti přátel. A nepůjde jen o známé z umělecké branže. Podle dostupných informací se na večírek chystají i tři bývalí prezidenti.
Ze všech stran se snáší kritika na Josefa Koktu a jeho životní partnerku Ornellu. Důvodem je video, které se na veřejnost dostalo nedopatřením. Do nezáviděníhodné situace se Kokta vystavil sám. Alespoň to tak tvrdí.
Druhým dnem pokračuje v Národním parku České Švýcarsko boj s rozsáhlým lesním požárem. Hasiči povolali posily z okolních krajů, do akce se v neděli zapojí až sedm vrtulníků. V Česku nadále platí varování meteorologů před rizikem vzniku a šíření požárů.
Václav Neckář by si mohl užívat zaslouženého důchodu, ale bez zpěvu před lidmi si život zjevně neumí představit. Na konci dubna ho ale zradilo zdraví, takže fanoušky svým způsobem zklamal. A některé doslova i vyděsil.
Jak slibovala předpověď, letní počasí během prvního květnového víkendu předčasně dorazilo do Česka. Už v sobotu překročila maxima hranici 25 stupňů. Podle meteorologů má být dnes ještě o několik stupňů tepleji.
Britská královská rodina má během první květnové soboty důvod k oslavám. Na dnešek totiž připadají narozeniny princezny Charlotte, jediné dcery prince Williama a jeho manželky Kate. Gratulace od představitelů monarchie už dorazily.
Varování meteorologů před nebezpečím požárů se brzy naplnilo. Hasiči z Ústeckého kraje zasahují v sobotu odpoledne u požáru lesa v národním parku České Švýcarsko, kde v roce 2022 došlo k nejrozsáhlejšímu lesnímu požáru v historii České republiky. Platí zvláštní stupeň poplachu.