HiTec
JAPAN JE U 22. VIJEKU: Došli do brzine interneta kojom skinu cijeli Netflix za 1 sekundu!
12. Jul. 20250
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki.
HiTec
11. Dec. 2021
1
Sigurnosni timovi velikih i malih kompanija diljem svijeta nastoje zakrpiti dosad nepoznat, ali kritičan propust za log4j, nazvan Log4Shell koja ima potencijal dopustiti hakerima da ugroze milijune uređaja koji se koriste Javom.
Ako se zloupotrijebi, taj propust omogućava daljinsko izvršavanje koda na ranjivim poslužiteljima, dajući napadaču mogućnost uvoza zlonamjernog softvera koji u potpunosti može kompromitirati uređaje, piše The Verge.
"Internet trenutno gori", izjavio Adam Meyers iz Crowdstrikea, tvrtke za cyber sigurnost.
Propust je otkriven u log4j library zapisniku otvorenog koda koju koriste aplikacije i usluge na internetu. Zapisivanje je proces u kojem aplikacije vode popis aktivnosti koje su izvršile, a koji se kasnije može pregledati u slučaju pogreške. Gotovo svaki mrežni sigurnosni sistem pokreće neku vrstu procesa zapisivanja, što popularnim softverima kakav je log4j daje ogroman doseg.
Marcus Hutchins, stručnjak za IT sigurnost, najpoznatiji po zaustavljanju globalnog napada zlonamjernog softvera WannaCry, smatra da bi milioni aplikacija na internetu mogli biti pogođeni.
''Milioni aplikacija koriste Log4j za prijavu, a sve što napadač treba učiniti je natjerati aplikaciju da zabilježi poseban niz", napisao je Hutchins na Twitteru.
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki. Propust je prvi put uočen na stranicama koje opslužuju Minecraft poslužitelje, a koje su otkrile da napadači mogu pokrenuti ranjivost objavljivanjem poruka u chatu.
Kompanija LunaSec za sigurnost aplikacija u svom je blogu navela da su posebno ranjivi platforma za igre Steam i Appleov iCloud.
Kako bi iskoristio ranjivost, napadač mora navesti aplikaciju da spremi poseban niz znakova u dnevnik. Budući da aplikacije rutinski bilježe širok raspon aktivnosti – od poruka koje korisnici šalju i primaju do pojedinosti o greškama sustava – ranjivost je neobično jednostavna za iskorištavanje i može se pokrenuti na razne načine.
"Ovo je vrlo ozbiljna ranjivost zbog raširene upotrebe Jave i ovog paketa log4j", rekao je za The Verge softverski inženjer John Graham-Cumming glavni tehnološki direktor u Cloudflareu .
''Postoji ogromna količina Java softvera na internetu i u pozadinskim sistemima. Kad se osvrnem unatrag deset godina, mogu se sjetiti samo dva ovako ozbiljna problema: Heartbleeda i Shellshocka”, rekao je Graham-Cumming.
HiTec
JAPAN JE U 22. VIJEKU: Došli do brzine interneta kojom skinu cijeli Netflix za 1 sekundu!
12. Jul. 20250
Svijet
RAZBIJENA VELIKA PEDOFILSKA MREŽA: Korisnicima platforme bilo je dostupno više od 91.000 video snimaka, pod istragom stotine osumnjičenih...
02. Apr. 20250
Hronika
UPOZORENJE FEDERALNE UPRAVE POLICIJE: Ne kupujute na ovim internet stranicama...
01. Apr. 20230
Ekonomija
CIJENA INTERNETA U BiH DVOSTRUKO VEĆA NEGO U ZEMLJAMA EU: Čelnik EBRD-a najavljuje veliki projekt u Bosni i Hercegovini...
28. Mar. 20230
Društvo
DISKRIMINACIJA NA TRŽIŠTU RADA: "Imam 53 godine i stručnjakinja sam u svom poslu, ali poslodavci me uporno odbijaju - zbog godina..."
Prije 18 min0
Politika
ŽELJKO KOMŠIĆ, PREDSJEDAVAJUĆI PREDSJEDNIŠTVA BiH: "Kao što smo nekada oslobađali domovinu, sada moramo početi da oslobađamo..."
Prije 19 min0
Kultura
ODLUKA JE PALA: Film Jasmile Žbanić bh. kandidat za nagradu Oscar...
Prije 25 min0
Estrada
ODMOR U EKSKLUZIVNOM RESORTU: Atraktivna Severina uživa na Siciliji (FOTO)
Prije 28 min0
trenutak ...
Komentari - Ukupno 1
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.