Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Středočeští kriminalisté od odpoledních hodin vyšetřují násilné úmrtí starší ženy v mobilheimu v Ratenicích na Kolínsku. Informoval o tom web novinky.cz. Policie zadržela podezřelého po automobilové nehodě v nedaleké Vrbové Lhotě.
Ukrajinský prezident Volodymyr Zelenskyj těsně po 19. hodině středoevropského času dorazil do Bílého domu, s nečekaně vřelým přivítáním na něj čekal americký prezident Donald Trump. Úvodní tisková konference byla poklidná, oba lídři zodpověděli otázky novinářů a asi po pětačtyřiceti minutách se odebrali na jednání bez pozornosti médií.
Ukrajina musí dostat jasné bezpečnostní garance od USA a Evropy, konstatoval premiér Petr Fiala (ODS) po nedělní videokonferenci evropských lídrů, která předcházela dnešní schůzce v Bílém domě, kde americký prezident Donald Trump přivítá ukrajinského protějška Volodymyra Zelenského a několik vybraných evropských státníků.
Jen staří známí se v podstatě sejdou na podzim na zastávkách StarDance Tour. Tančit budou páry z dosavadních řad televizní show, hodnotit je budou zkušení porotci a také moderátorská sestava bude osvědčená. Marek Eben se přesto domnívá, že to bude zase něco nového.
Německá policie pokročila s vyšetřováním případu úmrtí třináctiletého Čecha v Sasku. Pitva podle strážců zákona potvrdila, že došlo k tragické nehodě. Důkazy o možném cizím zavinění nejsou.
Celé Česko si myslí, že Agáta Hanychová a Jaromír Soukup jsou na nože, i když některé zprávy, které si expartneři vyměňují, tomu nenasvědčují. Pokud se dá tedy věřit tomu, že nám Soukup říká pravdu.
Cestování městskou hromadnou dopravou v Praze od příštího roku podraží. V pondělí padlo rozhodnutí o zvýšení cen jednorázových jízdenek, cesty budou od ledna dražší i v okolním Středočeském kraji. Informoval o tom web iDnes.cz.
Jednou to už vypadalo, že veleúspěšná kariéra Václava Neckáře je u konce a zpěvák si bude užívat zaslouženého důchodu. On se ale v poslední době na pódia vrátil. Už u toho nicméně chybí jeho mladší bratr Jan, který se rozhodl otevřeně promluvit o zdravotním stavu staršího sourozence.
Téměř třetina voličů by dala hlas opozičnímu hnutí ANO, které by podle nejnovějšího průzkumu agentury STEM pro stanici CNN Prima News vyhrálo sněmovní volby. Do Poslanecké sněmovny by se dostalo celkem šest kandidujících subjektů. Těsně pod hranou zůstávají Motoristé.
Uplynul více než týden, co Česko dalo sbohem legendárnímu herci Jiřímu Krampolovi, který zemřel během posledního červencového víkendu ve věku 87 let. Podle tvrzení pořadatele smutečního obřadu umíral zamilovaný. Co se ví o jeho poslední lásce?
Americký prezident Donald Trump naznačil, že Ukrajina nemůže počítat s navrácením Krymu a členstvím v NATO. Uvedl to před pondělním jednáním s ukrajinským prezidentem Volodymyrem Zelenským a evropskými lídry v Bílém domě.
Příští víkend počasí ke koupání úplně vhodné nebude. Podle ČHMÚ.cz budou mít teploty do tropů daleko.