Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Elon Musk je o krok blíže k tomu, aby se stal prvním bilionářem na světě. Zajistil si totiž historicky největší korporátní dohodu – balíček akciových opcí společnosti Tesla v hodnotě 1 bilionu dolarů (jeden bilion, tj. $1,000,000,000,000). Ihned po hlasování akcionářů v Texasu, kteří drtivou většinou 75 % schválili dohodu, vystoupil technologický šéf na pódium a zatančil si s jedním z humanoidních robotů Optimus .
Exprezident Miloš Zeman byl po týdnu propuštěn z motolské nemocnice, kde v uplynulých dnech podstoupil operaci. Za lékaři bude nadále docházet na pravidelné kontroly. Zemanovi spolupracovníci prozradili, že bývalá hlava státu už má program na nadcházející týden.
Zdálo by se, že Jaromír Jágr žije pouze pro hokej. Ani po padesátce nemá děti, i když se po jeho boku vystřídalo několik přítelkyň. Slavný hokejista se ale snažil také podnikat. Všechno ale nasvědčuje tomu, že jeho poslední byznys nepřinesl kýžený úspěch.
Slovenskem otřásla v rozpětí několika týdnů další vážná vlaková nehoda. Dvě soupravy se v neděli večer srazily u Pezinku nedaleko Bratislavy. Podle zveřejněných údajů utrpělo zranění celkem 79 lidí. Policie už v případu zahájila trestní stíhání.
Vévodkyně ze Sussexu Meghan Markle a její manžel princ Harry se po delší době objevili na společenské akci po boku hollywoodské smetánky – a okamžitě se stali středem pozornosti. Manželský pár dorazil na sedmdesáté narozeniny slavné televizní matriarchy Kris Jenner, které se konaly v domě miliardáře Jeffa Bezose a jeho partnerky Lauren Sánchez.
Ivana Gottová se po pozastavení projektu muzea ve vile na Bertramce stáhla do ústraní, což se potvrdilo i na začátku listopadu. Navzdory pozvánce nedorazila na ostře sledovanou akci. Přítomní lidé ale nemuseli litovat, protože se tak dočkali zajímavého dárku.
Laďka Něrgešová je už nějaký čas opět součástí týmu, který na Primě pro televizní diváky připravuje zprávy ze šoubyznysu. Snad každý v Česku ví, čím si moderátorka prochází, přesto se sama rozhodla vrátit na obrazovku. A nejen tam. Nemá totiž problém ani vyrazit mezi lidi.
Evropská unie se rozhodla pro další zpřísnění vízové politiky vůči ruským občanům. Nově jim už nebudou vydávána víza, která slouží k opakovaným cestám na území členských států. Rusové budou muset žádat o povolení v případě každé cesty do EU.
Britský král Karel III. už i oficiálně připravil mladšího bratra Andrewa o tituly prince a vévody z Yorku. Panovníkův sourozenec také nemůže nadále používat oslovení "Jeho královská Výsost". Informoval o tom britský deník Guardian.
Poměrně teplé podzimní počasí se očekává i během právě začínacího týdne. Svatý Martin tak na bílém koni nedorazí, dokonce i na horách bude díky inverzi svítit sluníčko. Vyplývá to z předpovědi Českého hydrometeorologického ústavu (ČHMÚ).
Podzimní kolo Sbírky potravin potvrdilo, že solidarita a ochota pomáhat jsou v Česku živou tradicí. Lidé po celé republice darovali celkem 719 tun potravin a drogerie, což představuje nárůst o 15 procent oproti minulé sbírce. Jen potravin se vybralo 645 tun, což odpovídá více než 1 290 000 porcím jídla. Dalších 74 tun tvořily hygienické potřeby.
Odcházející ministr financí Zbyněk Stanjura (ODS) zdůraznil, že výdaje i příjmy státního rozpočtu pro příští rok odsouhlasili nezávislí experti. Na kritiku ze strany Andreje Babiše (ANO) reagoval i končící premiér Petr Fiala (ODS). Babiš se podle jeho názoru neustále jen vymlouvá.