menu

8.6 C
Czech
Úterý 23. dubna 2024

Írán tvrdě odpoví na každou akci mířící proti jeho zájmům, řekl prezident Raísí

Írán tvrdě odpoví na jakoukoli nepřátelskou akci namířenou proti jeho zájmům, prohlásil dnes íránský prezident Ebráhím Raísí. Informovala o tom agentura Reuters s odkazem na íránskou polooficiální tiskovou agenturu ISNA. Izrael v pondělí varoval, že chystá odvetu za bezprecedentní dronový a raketový útok Íránu na své území, a dnes se má opět sejít válečný kabinet, aby jednal o její možné podobě. Izraelský ministr zahraničí Jisrael Kac oznámil, že v reakci na víkendový útok zahájil také diplomatickou ofenzivu a požádal 32 zemí o uvalení nových sankcí proti Íránu.

15 let stará zranitelnost Pythonu potenciálně ovlivňuje více než 350 000 projektů

Sledujte nás na sítích

Zranitelnost v programovacím jazyce Python, která byla 15 let přehlížena, je nyní opět v centru pozornosti. Ovlivňuje více než 350 000 projektů a může vést ke vzdálenému spuštění kódu. Informoval o tom server The Hacker News.

Ovlivněné open source repositáře pokrývají řadu softwarového světa, jako je například umělá inteligence/strojové učení, vývoj webu, vývoj softwaru, bezpečnost a správa IT. Bezpečnostní problém, který byl odhalen v roce 2007, je označen jako CVE-2007-4559 a nikdy nebyl opraven. Jediným zmírněním je upozornění v dokumentaci pro vývojáře.

Zranitelnost je známá přes 15 let

Zranitelnost se nachází v balíčku tarfile v jazyce Python. A to v kódu, který používá nesanitizovanou funkci tarfile.extract() nebo vestavěné výchozí nastavení tarfile.extractall(). Jedná se o chybu procházení cest, která útočníkovi umožňuje přepsat libovolné soubory.

Technické podrobnosti k CVE-2007-4559 jsou k dispozici od prvního nahlášení v srpnu 2007. „Zranitelnost je v podstatě následující: Pokud zabalíte soubor /../../../../../../etc/passwd“ a pak ho správce rozbalí, /etc/passwd se přepíše,“ vysvětlil tehdy Matejek.

Začátkem tohoto roku při zkoumání jiného bezpečnostního problému byl CVE-2007-4559 znovu objeven výzkumníkem společnosti Trellix. „Nenapsání bezpečnostního kódu pro úpravu členských souborů před voláním tarfile.extract() nebo tarfile.extractall() má za následek zranitelnost typu directory traversal, která umožňuje přístup k souborovému systému.“ uvedl Charles McFarland, výzkumník zranitelností v týmu Trellix Advanced Threat Research.

Zjednodušeně řečeno, útočník může tuto slabinu zneužít nahráním škodlivého tar souboru. Ten dokáže uniknout z adresáře, do kterého má být extrahován, a dosáhnout spuštění kódu, což mu umožní potenciálně převzít kontrolu nad cílovým zařízením.

„Nikdy neextrahujte archivy z nedůvěryhodných zdrojů bez předchozí kontroly,“ píše se v dokumentaci jazyka Python k souboru tarfile. „Je možné, že soubory jsou vytvořeny mimo cestu, např. členy, které mají absolutní názvy začínající na ‚/‘ nebo názvy souborů se dvěma tečkami ‚..‘.“

Při analýze dopadu výzkumníci společnosti Trellix zjistili, že zranitelnost se vyskytuje v tisících softwarových projektech. Výzkumníci vybrali sadu 257 repositářů, u nichž je pravděpodobnější, že obsahují zranitelný kód, a ručně zkontrolovali 175 z nich, zda jsou postiženy. Tím zjistili, že 61 % z nich je zranitelných.

Na základě 61% míry zranitelnosti ověřené ručně společnost Trellix se odhaduje, že existuje více než 350 000 zranitelných úložišť. Mnohé z nich využívají nástroje strojového učení (např. GitHub Copilot), které pomáhají vývojářům rychleji dokončit projekt.

Vybrali jsme pro vás

Pixel 8a – 5 největších zmiňovaných upgradů

S blížící se akcí Google I/O roste zvědavost na nový Pixel 8a, který by mohl opět nastavit laťku pro smartphony střední třídy. Pojďme se podívat na nejzajímavější vylepšení, která by mohla tento model odlišit od jeho předchůdce i konkurence.

Elon Musk oznámil plány na zpoplatnění nových uživatelů v boji proti invazi botů na platformě X

Technologický magnát Elon Musk v pondělí potvrdil, že platforma X začne od nových uživatelů vybírat poplatky za zveřejňování obsahu. Musk uvedl, že zavedení malého poplatku pro nové uživatele za získání přístupu k psaní příspěvků je jediným schůdným řešením boje proti přetrvávajícímu problému s boty na platformě.

NEJNOVĚJŠÍ ČLÁNKY

Soudní proces ohledně Trumpových peněz za mlčení začal

V pondělí začal dlouho očekávaný soudní proces s bývalým prezidentem Donaldem Trumpem, neformálně známý jako proces hush money. V případu, o němž se mnozí domnívali, že se nikdy nedostane před soud, byl představen první svědek a zazněla úvodní prohlášení obžaloby i obhajoby.

Nejméně pět migrantů zahynulo při pokusu o přeplutí Lamanšského průlivu

Nejméně pět migrantů dnes zahynulo při pokusu o přeplutí Lamanšského průlivu do Anglie z oblasti poblíž francouzského města Wimereux. Informoval o tom regionální deník La Voix du Nord.

Řeka se vylila do nejlidnatější čínské provincie, jsou nejméně čtyři mrtví

Velké záplavy v jihočínské provincii Kuang-tung už mají nejméně čtyři oběti a několik osob se stále pohřešuje. V minulém týdnu zasáhly hustě osídlenou oblast delty Perlové řeky srážky, které o víkendu vzedmuly její hladinu. Záchranáři na člunech stále pátrají po přeživších.

Britský parlament schválil deportaci migrantů do Rwandy

Britský parlament schválil v noci na úterý kontroverzní návrh zákona umožňující deportace migrantů do Rwandy. Tento krok, který cílí na osoby vstupující do země nelegálně, vyvolává ostrou kritiku i mezinárodní obavy. První lety s migranty by měly směřovat do Rwandy již během následujících 10 až 12 týdnů, avizuje britský premiér Rishi Sunak.

Ministři EU byli varováni, aby nepolevovali ve své podpoře Ukrajiny, která naléhavě žádá o systémy protivzdušné obrany

V době, kdy Ukrajina čelí zesílenému ruskému bombardování své infrastruktury a měst, vyzývají evropští ministři k větší podpoře a dodávkám protiraketové obrany. Německo, které se zavázalo dodat třetí baterii systému Patriot, stojí v čele úsilí o posílení obrany Ukrajiny. Na nedávném zasedání ministrů zahraničí a obrany EU zazněly výzvy, aby členské státy nepolevovaly v otázce obrany Ukrajiny.

První lety s migranty vyrazí do Rwandy do 12 týdnů, řekl Sunak

První letadla s migranty odletí z Británie do Rwandy za 10 až 12 týdnů a od léta budou tyto lety pravidelné. Prohlásil to dnes britský premiér Rishi Sunak, podle něhož žádný zahraniční soud nezastaví vládu ve snaze omezit tímto způsobem rostoucí počet přistěhovalců v Británii. Britská Dolní sněmovna by dnes měla hlasovat o definitivní podobě zákona, kterým Sunakův kabinet reaguje na nesouhlas britské justice s předchozí podobou plánu.

DOPORUČUJEME

Pixel 8a – 5 největších zmiňovaných upgradů

S blížící se akcí Google I/O roste zvědavost na nový Pixel 8a, který by mohl opět nastavit laťku pro smartphony střední třídy. Pojďme se podívat na nejzajímavější vylepšení, která by mohla tento model odlišit od jeho předchůdce i konkurence.

Elon Musk oznámil plány na zpoplatnění nových uživatelů v boji proti invazi botů na platformě X

Technologický magnát Elon Musk v pondělí potvrdil, že platforma X začne od nových uživatelů vybírat poplatky za zveřejňování obsahu. Musk uvedl, že zavedení malého poplatku pro nové uživatele za získání přístupu k psaní příspěvků je jediným schůdným řešením boje proti přetrvávajícímu problému s boty na platformě.

Google Play konečně přidal biometrické ověřování – zde je návod na jeho nastavení

Google Play právě provedl velkou změnu ve způsobu nakupování v obchodě s aplikacemi - a to změnu, která měla přijít už dávno. Společnost Google o této změně informovala uživatele systému Android e-mailem a oznámila, že nabízí biometrické ověřování u všech nákupů v Google Play. Informoval o tom server Tom's Guide.

Samsung předstihl Apple na pozici největšího prodejce chytrých telefonů na světě

V pokračujícím boji o prvenství v prodeji chytrých telefonů sesadil Samsung společnost Apple z pozice největšího světového prodejce chytrých telefonů. Podle výzkumné společnosti IDC dochází k posunu v žebříčku v době, kdy Apple zaznamenává výrazný pokles prodeje iPhonů.

Aktualizace Windows 11 „Moment 5“: Co Nového Přináší?

Společnost Microsoft neustále posouvá hranice operačního systému Windows 11 a nejnovější aktualizace, známá jako Moment 5, přináší řadu vylepšení a nových funkcí, které vám zpříjemní a zefektivní práci s počítačem. Tato aktualizace je důležitá nejen kvůli opravám zabezpečení, ale také kvůli novým funkcím, které zlepšují interaktivitu a přístupnost systému.

NEJNOVĚJŠÍ ČLÁNKY

Soudní proces ohledně Trumpových peněz za mlčení začal

V pondělí začal dlouho očekávaný soudní proces s bývalým prezidentem Donaldem Trumpem, neformálně známý jako proces hush money. V případu, o němž se mnozí domnívali, že se nikdy nedostane před soud, byl představen první svědek a zazněla úvodní prohlášení obžaloby i obhajoby.

Nejméně pět migrantů zahynulo při pokusu o přeplutí Lamanšského průlivu

Nejméně pět migrantů dnes zahynulo při pokusu o přeplutí Lamanšského průlivu do Anglie z oblasti poblíž francouzského města Wimereux. Informoval o tom regionální deník La Voix du Nord.

Řeka se vylila do nejlidnatější čínské provincie, jsou nejméně čtyři mrtví

Velké záplavy v jihočínské provincii Kuang-tung už mají nejméně čtyři oběti a několik osob se stále pohřešuje. V minulém týdnu zasáhly hustě osídlenou oblast delty Perlové řeky srážky, které o víkendu vzedmuly její hladinu. Záchranáři na člunech stále pátrají po přeživších.

CNBC: Energetická transformace svět vyjde na čtyři biliony dolarů ročně

Do roku 2035 nás energetická transformace ročně vyjde na čtyři biliony dolarů, odhaduje investiční společnost BlackRock. Navýšení investic do přechodu na čistou energii bude vyžadovat větší provázanost veřejného a soukromého sektoru – hlavně pak v Asii a Tichomoří.

Britský parlament schválil deportaci migrantů do Rwandy

Britský parlament schválil v noci na úterý kontroverzní návrh zákona umožňující deportace migrantů do Rwandy. Tento krok, který cílí na osoby vstupující do země nelegálně, vyvolává ostrou kritiku i mezinárodní obavy. První lety s migranty by měly směřovat do Rwandy již během následujících 10 až 12 týdnů, avizuje britský premiér Rishi Sunak.

Ministři EU byli varováni, aby nepolevovali ve své podpoře Ukrajiny, která naléhavě žádá o systémy protivzdušné obrany

V době, kdy Ukrajina čelí zesílenému ruskému bombardování své infrastruktury a měst, vyzývají evropští ministři k větší podpoře a dodávkám protiraketové obrany. Německo, které se zavázalo dodat třetí baterii systému Patriot, stojí v čele úsilí o posílení obrany Ukrajiny. Na nedávném zasedání ministrů zahraničí a obrany EU zazněly výzvy, aby členské státy nepolevovaly v otázce obrany Ukrajiny.

První lety s migranty vyrazí do Rwandy do 12 týdnů, řekl Sunak

První letadla s migranty odletí z Británie do Rwandy za 10 až 12 týdnů a od léta budou tyto lety pravidelné. Prohlásil to dnes britský premiér Rishi Sunak, podle něhož žádný zahraniční soud nezastaví vládu ve snaze omezit tímto způsobem rostoucí počet přistěhovalců v Británii. Britská Dolní sněmovna by dnes měla hlasovat o definitivní podobě zákona, kterým Sunakův kabinet reaguje na nesouhlas britské justice s předchozí podobou plánu.

Lavrov obvinil USA a NATO z posedlosti vítězstvím nad Ruskem

Spojené státy a NATO jsou posedlé strategickou porážkou Ruska, uvedl dnes podle agentury TASS šéf ruské diplomacie Sergej Lavrov. V prohlášení na moskevské konferenci o nešíření jaderných zbraní Západ obvinil, že se v souvislosti s podporou Ukrajiny snaží o vyvolání přímé konfrontace mezi jadernými mocnostmi.