Svijet
STAH I PANIKA MEĐU AFGANISTANCIMA: Talibani prekinuli sve telekomunikacijske veze
30. Sep. 20250
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki.
HiTec
11. Dec. 2021
1
Sigurnosni timovi velikih i malih kompanija diljem svijeta nastoje zakrpiti dosad nepoznat, ali kritičan propust za log4j, nazvan Log4Shell koja ima potencijal dopustiti hakerima da ugroze milijune uređaja koji se koriste Javom.
Ako se zloupotrijebi, taj propust omogućava daljinsko izvršavanje koda na ranjivim poslužiteljima, dajući napadaču mogućnost uvoza zlonamjernog softvera koji u potpunosti može kompromitirati uređaje, piše The Verge.
"Internet trenutno gori", izjavio Adam Meyers iz Crowdstrikea, tvrtke za cyber sigurnost.
Propust je otkriven u log4j library zapisniku otvorenog koda koju koriste aplikacije i usluge na internetu. Zapisivanje je proces u kojem aplikacije vode popis aktivnosti koje su izvršile, a koji se kasnije može pregledati u slučaju pogreške. Gotovo svaki mrežni sigurnosni sistem pokreće neku vrstu procesa zapisivanja, što popularnim softverima kakav je log4j daje ogroman doseg.
Marcus Hutchins, stručnjak za IT sigurnost, najpoznatiji po zaustavljanju globalnog napada zlonamjernog softvera WannaCry, smatra da bi milioni aplikacija na internetu mogli biti pogođeni.
''Milioni aplikacija koriste Log4j za prijavu, a sve što napadač treba učiniti je natjerati aplikaciju da zabilježi poseban niz", napisao je Hutchins na Twitteru.
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki. Propust je prvi put uočen na stranicama koje opslužuju Minecraft poslužitelje, a koje su otkrile da napadači mogu pokrenuti ranjivost objavljivanjem poruka u chatu.
Kompanija LunaSec za sigurnost aplikacija u svom je blogu navela da su posebno ranjivi platforma za igre Steam i Appleov iCloud.
Kako bi iskoristio ranjivost, napadač mora navesti aplikaciju da spremi poseban niz znakova u dnevnik. Budući da aplikacije rutinski bilježe širok raspon aktivnosti – od poruka koje korisnici šalju i primaju do pojedinosti o greškama sustava – ranjivost je neobično jednostavna za iskorištavanje i može se pokrenuti na razne načine.
"Ovo je vrlo ozbiljna ranjivost zbog raširene upotrebe Jave i ovog paketa log4j", rekao je za The Verge softverski inženjer John Graham-Cumming glavni tehnološki direktor u Cloudflareu .
''Postoji ogromna količina Java softvera na internetu i u pozadinskim sistemima. Kad se osvrnem unatrag deset godina, mogu se sjetiti samo dva ovako ozbiljna problema: Heartbleeda i Shellshocka”, rekao je Graham-Cumming.
Svijet
STAH I PANIKA MEĐU AFGANISTANCIMA: Talibani prekinuli sve telekomunikacijske veze
30. Sep. 20250
Svijet
TALIBANI UKIDAJU INTERNET U AFGANISTANU: Vrhovni lider ga proglasio "korjenom svakog zla"
17. Sep. 20250
HiTec
JAPAN JE U 22. VIJEKU: Došli do brzine interneta kojom skinu cijeli Netflix za 1 sekundu!
12. Jul. 20250
Svijet
RAZBIJENA VELIKA PEDOFILSKA MREŽA: Korisnicima platforme bilo je dostupno više od 91.000 video snimaka, pod istragom stotine osumnjičenih...
02. Apr. 20250
Politika
CRNADAK BEZ DILEME: "Oni koji su se obogatili – sada su u najvećem grču"
Prije 5h0
Sport
PRECIZAN UDARAC: Pogledajte pogodak Harisa Tabakovića u duelu Bundeslige (VIDEO)
Prije 5h0
Hronika
PREVARANTI VREBAJU: Nazvali staricu i zatražili veću sumu novca uz poruku - "Vaša kćerka je..."
Prije 6h0
Estrada
ŽERA OTPJEVAO HALIDOV HIT "ČARDAK": Crvena jabuka priredila sjajnu atmosferu u Skenderiji (VIDEO)
Prije 6h0
HiTec
U JANUARU, GMAIL OSTAJE BEZ DVIJE VAŽNE FUNKCIJE: Na njih su se oslanjali mnogi...
15. Okt. 20250
HiTec
BUDITE OPREZNI, NOVA PREVARA KRUŽI VIBEROM: "Vaš nalog će biti blokiran..."
16. Okt. 20250
HiTec
TEHNIČKI PROBLEMI: Pao popularni online sistem plaćanja, problemi širom svijeta
16. Okt. 20250
HiTec
TEHNO SAVJETI: Ako ne možete ući na svoj račun, Google uvodi rješenje koje uključuje vaše prijatelje
16. Okt. 20250
trenutak ...
Komentari - Ukupno 1
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.