Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
V Česku se předávají ocenění i u příležitosti listopadového státního svátku. Šest osobností obdrželo od ministra zahraničních věcí Jana Lipavského (za Spolu) Medaili Za zásluhy o diplomacii. Ministerstvo o tom informovalo na webu.
Dara Rolins má za sebou bratislavské koncerty, kde nemohl chybět ani její partner Pavel Nedvěd. Někdejší vrcholový sportovec nešetřil superlativy na adresu své milé. Takovou show prý u nás dokáže udělat jen ona.
Prezident Petr Pavel připustil, že může hnutí ANO požádat o jiného kandidáta na premiéra kvůli trvajícímu střetu zájmů předsedy hnutí Andreje Babiše. Pavel nadále trvá na tom, aby Babiš veřejně předložil řešení problému, který brání jeho jmenování do čela vlády.
Agáta Hanychová a Pavel Novotný si nedávno vyměnili vzkazy přes média, ale napětí mezi nimi tím ani zdaleka nepominulo. Důkazem jsou nejnovější slova influencerky, která dala jasně najevo, že si za tím, co řekla poprvé, stojí.
Americký prezident Donald Trump vyzval republikány, aby dále nebránili zveřejnění tzv. Epstein Files. Podle Trumpa totiž není co skrývat. Šéf Bílého domu si zároveň přeje, aby se opět začalo řešit to, co je pro Spojené státy americké opravdu důležité.
Markéta Konvičková sice svádí boj se zdravotními problémy, přesto se ale snaží žít normálním životem a plnit si sny. Jeden ze svých snů si splnila v těchto dnech, kdy navštívila Havajské ostrovy, které jsou součástí Spojených států amerických.
Zima začíná v Česku vystrkovat růžky, což potvrzuje i nejnovější výstraha meteorologů. Český hydrometeorologický ústav (ČHMÚ) varoval před náledím, které se může vytvořit na téměř celém území republiky.
Železniční trať v Polsku poškodila sabotáž, uvedl polský premiér Donald Tusk v pondělí na sociální síti. Dosud neznámí pachatelé měli použít výbušniny. Polské úřady zatím nechtějí spekulovat o tom, zda jsou za čin zodpovědní Rusové.
Strach o fenomenálního Bolka Polívku si lidé dělali v uplynulých týdnech, kdy jej postihly potíže, které rozhodně nešlo označit za úplně banální. Známý herec se už nějaký čas zotavuje a podle všeho se blíží i jeho návrat k pracovním povinnostem.
Pravděpodobný příští premiér Andrej Babiš (ANO) se v pondělí ráno dostavil na Národní třídu, kde si lidé budou po celý den připomínat události vedoucí k pádu komunistického režimu na konci roku 1989.
Ve věku 59 let zemřel country zpěvák Todd Snider, jak potvrdila jeho nahrávací společnost. Zpěvák narozený v Oregonu skonal jen několik hodin poté, co jeho rodina oznámila, že byl hospitalizován kvůli problémům s dýcháním. Byla mu diagnostikována lehká forma zápalu plic a byl převezen na léčbu, uvedla jeho rodina, která zároveň žádala fanoušky o modlitby a pozitivní myšlenky.
Bývalá glamour modelka Katie Price (47) se nijak netají svou závislostí na plastických operacích a podle nejnovějších informací si již sestavuje svůj „seznam přání“ dalších zákroků pro nadcházející rok. Neznámý zdroj prozradil magazínu NEW, že Katie bude podstupovat další operace „jakmile to bude možné“, protože se nikdy necítí spokojená.