Ekonomija
INTERNET KUPOVINA POSTAJE SVE OPASNIJA: Roba sve upitnijeg kvaliteta...
16. Mar. 20260
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki.
HiTec
11. Dec. 2021
1
Sigurnosni timovi velikih i malih kompanija diljem svijeta nastoje zakrpiti dosad nepoznat, ali kritičan propust za log4j, nazvan Log4Shell koja ima potencijal dopustiti hakerima da ugroze milijune uređaja koji se koriste Javom.
Ako se zloupotrijebi, taj propust omogućava daljinsko izvršavanje koda na ranjivim poslužiteljima, dajući napadaču mogućnost uvoza zlonamjernog softvera koji u potpunosti može kompromitirati uređaje, piše The Verge.
"Internet trenutno gori", izjavio Adam Meyers iz Crowdstrikea, tvrtke za cyber sigurnost.
Propust je otkriven u log4j library zapisniku otvorenog koda koju koriste aplikacije i usluge na internetu. Zapisivanje je proces u kojem aplikacije vode popis aktivnosti koje su izvršile, a koji se kasnije može pregledati u slučaju pogreške. Gotovo svaki mrežni sigurnosni sistem pokreće neku vrstu procesa zapisivanja, što popularnim softverima kakav je log4j daje ogroman doseg.
Marcus Hutchins, stručnjak za IT sigurnost, najpoznatiji po zaustavljanju globalnog napada zlonamjernog softvera WannaCry, smatra da bi milioni aplikacija na internetu mogli biti pogođeni.
''Milioni aplikacija koriste Log4j za prijavu, a sve što napadač treba učiniti je natjerati aplikaciju da zabilježi poseban niz", napisao je Hutchins na Twitteru.
Najveća prijetnja ovog propusta je što hakeri mogu lako pristupiti web serverima bez potrebe za upisivanjem lozinki. Propust je prvi put uočen na stranicama koje opslužuju Minecraft poslužitelje, a koje su otkrile da napadači mogu pokrenuti ranjivost objavljivanjem poruka u chatu.
Kompanija LunaSec za sigurnost aplikacija u svom je blogu navela da su posebno ranjivi platforma za igre Steam i Appleov iCloud.
Kako bi iskoristio ranjivost, napadač mora navesti aplikaciju da spremi poseban niz znakova u dnevnik. Budući da aplikacije rutinski bilježe širok raspon aktivnosti – od poruka koje korisnici šalju i primaju do pojedinosti o greškama sustava – ranjivost je neobično jednostavna za iskorištavanje i može se pokrenuti na razne načine.
"Ovo je vrlo ozbiljna ranjivost zbog raširene upotrebe Jave i ovog paketa log4j", rekao je za The Verge softverski inženjer John Graham-Cumming glavni tehnološki direktor u Cloudflareu .
''Postoji ogromna količina Java softvera na internetu i u pozadinskim sistemima. Kad se osvrnem unatrag deset godina, mogu se sjetiti samo dva ovako ozbiljna problema: Heartbleeda i Shellshocka”, rekao je Graham-Cumming.
Ekonomija
INTERNET KUPOVINA POSTAJE SVE OPASNIJA: Roba sve upitnijeg kvaliteta...
16. Mar. 20260
HiTec
OD PLATFORMI SE TRAŽE DODATNE MJERE: Osigurati bolju zaštitu od nasilja na internetu...
11. Feb. 20260
HiTec
UPOZORENJA SHVATITE OZBILJNO: Djeca su izložena raznim rizicima na internetu...
10. Feb. 20260
HiTec
POJAVILA SE NOVA INTERNET PLATFORMA: Od početka izaziva znatiželju
09. Feb. 20260
Vijesti
RAZVLAČENJE PAMETI U PARLAMENTU BiH: Kome ne odgovara usvajanje zakona o VSTV-u BiH...
Prije 25 min0
Rat u zalivu
ALI LARIJANI JE PRIJE NEKOLIKO DANA PRIJETIO TRUMPU: "Pazi da ne budeš eliminiran"
Prije 26 min0
Hronika
UHAPŠENE ČETIRI OSOBE: Zaplijenjeno čak...
Prije 35 min0
Mini market
HAOS U INSTITUCIJAMA BiH: Hoće li zastupnici iz RS-a spasiti članove Nezavisnog odbora od odgovornosti...
Prije 41 min0
HiTec
STRUČNJACI ZABRINUTI: Traže strože propise za igračke...
14. Mar. 20260
HiTec
OTKAZI U TEHNOLOŠKOM DIVU: Kompanija Meta planira masovno otpuštanje radnika, razlog je...
15. Mar. 20260
HiTec
TEHNOLOŠKO ČUDO: Kineski naučnici stvorili sat toliko precizan da bi mogao promijeniti definiciju sekunde
Prije 22h0
HiTec
NOVA PREVARA VREBA NA GMAILU: Za tren vam ukrade sve podatke!
Prije 2h0
trenutak ...
Komentari - Ukupno 1
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.