menu

17.4 C
Czech
Sobota 27. dubna 2024

Hamás složí zbraně, pokud vznikne palestinský stát, řekl představitel hnutí

Palestinské hnutí Hamás složí zbraně a změní se v běžnou politickou stranu, pokud vznikne palestinský stát v hranicích před rokem 1967. V rozhovoru, který dnes zveřejnila agentura AP, to řekl představitel tohoto hnutí Chalíl Hajja. Hnutí Hamás však ve svém politickém programu takzvané dvoustátní řešení i samotnou existenci Izraele odmítá.

Zelenskyj v den výročí černobylské havárie varoval před rizikem v Záporožské JE

Ukrajinský prezident Volodymyr Zelenskyj při příležitosti dnešního výročí havárie Černobylské jaderné elektrárny varoval před rizikem jaderného incidentu v důsledku ruské okupace Ukrajiny. V příspěvku na sociální síti X znovu upozornil zejména na situaci kolem Záporožské jaderné elektrárny na jihovýchodě Ukrajiny, kterou Rusko obsadilo na začátku své rozsáhlé invaze v únoru 2022.

15 let stará zranitelnost Pythonu potenciálně ovlivňuje více než 350 000 projektů

Sledujte nás na sítích

Zranitelnost v programovacím jazyce Python, která byla 15 let přehlížena, je nyní opět v centru pozornosti. Ovlivňuje více než 350 000 projektů a může vést ke vzdálenému spuštění kódu. Informoval o tom server The Hacker News.

Ovlivněné open source repositáře pokrývají řadu softwarového světa, jako je například umělá inteligence/strojové učení, vývoj webu, vývoj softwaru, bezpečnost a správa IT. Bezpečnostní problém, který byl odhalen v roce 2007, je označen jako CVE-2007-4559 a nikdy nebyl opraven. Jediným zmírněním je upozornění v dokumentaci pro vývojáře.

Zranitelnost je známá přes 15 let

Zranitelnost se nachází v balíčku tarfile v jazyce Python. A to v kódu, který používá nesanitizovanou funkci tarfile.extract() nebo vestavěné výchozí nastavení tarfile.extractall(). Jedná se o chybu procházení cest, která útočníkovi umožňuje přepsat libovolné soubory.

Technické podrobnosti k CVE-2007-4559 jsou k dispozici od prvního nahlášení v srpnu 2007. „Zranitelnost je v podstatě následující: Pokud zabalíte soubor /../../../../../../etc/passwd“ a pak ho správce rozbalí, /etc/passwd se přepíše,“ vysvětlil tehdy Matejek.

Začátkem tohoto roku při zkoumání jiného bezpečnostního problému byl CVE-2007-4559 znovu objeven výzkumníkem společnosti Trellix. „Nenapsání bezpečnostního kódu pro úpravu členských souborů před voláním tarfile.extract() nebo tarfile.extractall() má za následek zranitelnost typu directory traversal, která umožňuje přístup k souborovému systému.“ uvedl Charles McFarland, výzkumník zranitelností v týmu Trellix Advanced Threat Research.

Zjednodušeně řečeno, útočník může tuto slabinu zneužít nahráním škodlivého tar souboru. Ten dokáže uniknout z adresáře, do kterého má být extrahován, a dosáhnout spuštění kódu, což mu umožní potenciálně převzít kontrolu nad cílovým zařízením.

„Nikdy neextrahujte archivy z nedůvěryhodných zdrojů bez předchozí kontroly,“ píše se v dokumentaci jazyka Python k souboru tarfile. „Je možné, že soubory jsou vytvořeny mimo cestu, např. členy, které mají absolutní názvy začínající na ‚/‘ nebo názvy souborů se dvěma tečkami ‚..‘.“

Při analýze dopadu výzkumníci společnosti Trellix zjistili, že zranitelnost se vyskytuje v tisících softwarových projektech. Výzkumníci vybrali sadu 257 repositářů, u nichž je pravděpodobnější, že obsahují zranitelný kód, a ručně zkontrolovali 175 z nich, zda jsou postiženy. Tím zjistili, že 61 % z nich je zranitelných.

Na základě 61% míry zranitelnosti ověřené ručně společnost Trellix se odhaduje, že existuje více než 350 000 zranitelných úložišť. Mnohé z nich využívají nástroje strojového učení (např. GitHub Copilot), které pomáhají vývojářům rychleji dokončit projekt.

Vybrali jsme pro vás

Pixel 8a – 5 největších zmiňovaných upgradů

S blížící se akcí Google I/O roste zvědavost na nový Pixel 8a, který by mohl opět nastavit laťku pro smartphony střední třídy. Pojďme se podívat na nejzajímavější vylepšení, která by mohla tento model odlišit od jeho předchůdce i konkurence.

Elon Musk oznámil plány na zpoplatnění nových uživatelů v boji proti invazi botů na platformě X

Technologický magnát Elon Musk v pondělí potvrdil, že platforma X začne od nových uživatelů vybírat poplatky za zveřejňování obsahu. Musk uvedl, že zavedení malého poplatku pro nové uživatele za získání přístupu k psaní příspěvků je jediným schůdným řešením boje proti přetrvávajícímu problému s boty na platformě.

NEJNOVĚJŠÍ ČLÁNKY

USA dodají Ukrajině další rakety Patriot, oznámil ministr obrany Lloyd Austin

Podle ministra obrany USA Lloyda Austina poskytnou Spojené státy Ukrajině další rakety Patriot, které posílí její systémy protivzdušné obrany, a to v rámci významného balíčku pomoci ve výši 6 miliard dolarů. Střely budou sloužit k doplnění dříve dodaných systémů protivzdušné obrany Patriot.

ANALÝZA: Americká ani evropská pomoc neumožní Ukrajině převzít na bojišti iniciativu

Zástupci členských států Severoatlantické aliance (NATO), Evropy, ale především Ukrajiny oslavují americký balíček vojenské pomoci. Kyjev se navíc může těšit na munici v rámci iniciativ Česka a Estonska. Experti však neočekávají větší úspěchy obránců, než je stabilizace dramatické situace na bojišti.

Moskva oznámila, že ruské síly v noci sestřelily 68 ukrajinských dronů

Ruská protivzdušná obrana v noci na dnešek sestřelila nad Krasnodarským krajem 66 ukrajinských dronů a další dva zničila nad anektovaným Krymem. Podle agentury Interfax to uvedlo ruské ministerstvo obrany. Gubernátor Krasnodarského kraje Veniamin Kondraťjev dříve informoval o zničení deseti dronů, které podle něj mířily na ropné rafinerie a různá zařízení infrastruktury.

Rusové v noci zaútočili na energetiku a na město Charkov, hlásí ukrajinské úřady

Rusové v noci na dnešek zaútočili na energetickou infrastrukturu ve třech oblastech Ukrajiny, poškodili zařízení a přinejmenším jeden pracovník byl zraněn. Podle médií to dnes oznámil ministr energetiky Herman Haluščenko. Terčem ruských raket se znovu stal Charkov, kde zaznělo několik výbuchů, uvedl starosta tohoto druhého největšího města na Ukrajině Ihor Terechov. Ukrajinské síly sestřelily 21 z 34 ruských raket a střel s plochou dráhou letu, odpálených ze země, ze vzduchu a z moře, tvrdí Kyjev.

V areálu pařížské univerzity se setkaly propalestinské a proizraelské skupiny

Jednu z budov univerzity Sciences Po v noci na dnešek zablokovala skupina propalestinských studentů, čímž na prestižní pařížské škole pokračovaly protesty připomínající současné manifestace proti Izraeli na řadě kampusů ve Spojených státech. Podle agentury AFP odpoledne napětí zesílilo, když na místo dorazily desítky proizraelských demonstrantů. Vedení školy zavedlo distanční výuku.

DOPORUČUJEME

Pixel 8a – 5 největších zmiňovaných upgradů

S blížící se akcí Google I/O roste zvědavost na nový Pixel 8a, který by mohl opět nastavit laťku pro smartphony střední třídy. Pojďme se podívat na nejzajímavější vylepšení, která by mohla tento model odlišit od jeho předchůdce i konkurence.

Elon Musk oznámil plány na zpoplatnění nových uživatelů v boji proti invazi botů na platformě X

Technologický magnát Elon Musk v pondělí potvrdil, že platforma X začne od nových uživatelů vybírat poplatky za zveřejňování obsahu. Musk uvedl, že zavedení malého poplatku pro nové uživatele za získání přístupu k psaní příspěvků je jediným schůdným řešením boje proti přetrvávajícímu problému s boty na platformě.

Google Play konečně přidal biometrické ověřování – zde je návod na jeho nastavení

Google Play právě provedl velkou změnu ve způsobu nakupování v obchodě s aplikacemi - a to změnu, která měla přijít už dávno. Společnost Google o této změně informovala uživatele systému Android e-mailem a oznámila, že nabízí biometrické ověřování u všech nákupů v Google Play. Informoval o tom server Tom's Guide.

Samsung předstihl Apple na pozici největšího prodejce chytrých telefonů na světě

V pokračujícím boji o prvenství v prodeji chytrých telefonů sesadil Samsung společnost Apple z pozice největšího světového prodejce chytrých telefonů. Podle výzkumné společnosti IDC dochází k posunu v žebříčku v době, kdy Apple zaznamenává výrazný pokles prodeje iPhonů.

Aktualizace Windows 11 „Moment 5“: Co Nového Přináší?

Společnost Microsoft neustále posouvá hranice operačního systému Windows 11 a nejnovější aktualizace, známá jako Moment 5, přináší řadu vylepšení a nových funkcí, které vám zpříjemní a zefektivní práci s počítačem. Tato aktualizace je důležitá nejen kvůli opravám zabezpečení, ale také kvůli novým funkcím, které zlepšují interaktivitu a přístupnost systému.

NEJNOVĚJŠÍ ČLÁNKY

USA dodají Ukrajině další rakety Patriot, oznámil ministr obrany Lloyd Austin

Podle ministra obrany USA Lloyda Austina poskytnou Spojené státy Ukrajině další rakety Patriot, které posílí její systémy protivzdušné obrany, a to v rámci významného balíčku pomoci ve výši 6 miliard dolarů. Střely budou sloužit k doplnění dříve dodaných systémů protivzdušné obrany Patriot.

ANALÝZA: Americká ani evropská pomoc neumožní Ukrajině převzít na bojišti iniciativu

Zástupci členských států Severoatlantické aliance (NATO), Evropy, ale především Ukrajiny oslavují americký balíček vojenské pomoci. Kyjev se navíc může těšit na munici v rámci iniciativ Česka a Estonska. Experti však neočekávají větší úspěchy obránců, než je stabilizace dramatické situace na bojišti.

Moskva oznámila, že ruské síly v noci sestřelily 68 ukrajinských dronů

Ruská protivzdušná obrana v noci na dnešek sestřelila nad Krasnodarským krajem 66 ukrajinských dronů a další dva zničila nad anektovaným Krymem. Podle agentury Interfax to uvedlo ruské ministerstvo obrany. Gubernátor Krasnodarského kraje Veniamin Kondraťjev dříve informoval o zničení deseti dronů, které podle něj mířily na ropné rafinerie a různá zařízení infrastruktury.

Rusové v noci zaútočili na energetiku a na město Charkov, hlásí ukrajinské úřady

Rusové v noci na dnešek zaútočili na energetickou infrastrukturu ve třech oblastech Ukrajiny, poškodili zařízení a přinejmenším jeden pracovník byl zraněn. Podle médií to dnes oznámil ministr energetiky Herman Haluščenko. Terčem ruských raket se znovu stal Charkov, kde zaznělo několik výbuchů, uvedl starosta tohoto druhého největšího města na Ukrajině Ihor Terechov. Ukrajinské síly sestřelily 21 z 34 ruských raket a střel s plochou dráhou letu, odpálených ze země, ze vzduchu a z moře, tvrdí Kyjev.

V areálu pařížské univerzity se setkaly propalestinské a proizraelské skupiny

Jednu z budov univerzity Sciences Po v noci na dnešek zablokovala skupina propalestinských studentů, čímž na prestižní pařížské škole pokračovaly protesty připomínající současné manifestace proti Izraeli na řadě kampusů ve Spojených státech. Podle agentury AFP odpoledne napětí zesílilo, když na místo dorazily desítky proizraelských demonstrantů. Vedení školy zavedlo distanční výuku.

Kyjev oznámil evakuaci dvou nemocnic kvůli obavám z ruských útoků

Kyjevská správa informovala o urgentní evakuaci dvou nemocnic v metropoli kvůli obavám z možných ruských vzdušných úderů na tato zdravotnická zařízení. Upozornila na to dnes ukrajinská média. Jedno ze zařízení je dětská nemocnice, uvedl úřad. Podle agentury Reuters Kyjev evakuací reagoval na prohlášení šéfa běloruské tajné služby KGB, že jsou v těchto nemocnicích vojáci.

Ellen DeGeneres se vyjádřila ke kontroverznímu konci svého pořadu

Ellen DeGeneres veřejně reagovala na kontroverze ohledně ukončení své populární talk show, které bylo vyvoláno obviněními z toxického pracovního prostředí. Bývalá moderátorka se během čtvrtečního zahajovacího večera svého nového turné Ellen's Last Stand … Up v losangeleském klubu Largo zavtipkovala o tom, že byla "vyhozena ze showbyznysu" za to, že byla "zlá".

Žena, považovaná za inspiraci postavy Marthy v seriálu Baby Reindeer, čelí výhružkám smrtí

Žena, která údajně inspirovala postavu Marthy v populárním dramatu společnosti Netflix Baby Reindeer, tvrdí, že jí bylo kvůli jejímu ztvárnění v seriálu vyhrožováno smrtí. Pořad, který vytvořil a v němž hraje Richard Gadd, je založen na jeho skutečných zkušenostech, kdy byl pronásledován a sexuálně zneužíván. Gadd hraje postavu jménem Donny, který je obsedantně pronásledován ženou jménem Martha poté, co se s ní spřátelil v hospodě.