menu

18.7 C
Czech
Středa 30. dubna 2025

Výpadek proudu v části Evropy mohl souviset s nestabilitou přenosové sítě

Rozsáhlý pondělní výpadek elektřiny zasáhl desítky milionů lidí ve Španělsku a Portugalsku. Elektrická síť selhala v odpoledních hodinách, blackout ochromil dopravu, nemocnice i mobilní sítě. Co přesně výpadek způsobilo, zatím není jasné.

Kreml: Armáda vytlačila z ruské Kurské oblasti všechny ukrajinské vojáky

Ruská armáda vytlačila z Kurské oblasti všechny zbývající ukrajinské vojáky, kteří část této oblasti na západě Ruska obsadili loni v létě. Dnes to podle agentury Reuters oznámil náčelník ruského generálního štábu Valerij Gerasimov. Ruský prezident Vladimir Putin k tomu uvedl, že ukrajinské dobrodružství v Kurské oblasti zcela ztroskotalo, a že se tak otevírá cesta k dalším úspěšným akcím ruských ozbrojených sil. Kyjev prohlášení Kremlu zatím nekomentoval.

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama
Reklama

Vybrali jsme pro vás

CMF Phone 2 Pro ukazuje nový směr pro dostupné smartphony

CMF představil novou generaci svého telefonu a hned je o čem mluvit. Nový CMF Phone 2 Pro přináší teleobjektiv, prémiový design a špičkový displej, který donedávna patřil jen do vyšších tříd.

YouTube slaví 20 let a míří k pozici mediální jedničky

Od prvního videa se slony v zoo až po miliardový kolos. YouTube za dvě dekády změnil internet a dnes soupeří o post nejvýdělečnější mediální platformy světa.

NEJNOVĚJŠÍ ČLÁNKY

Německá sociální demokracie schválila koaliční smlouvu

Členové německé sociální demokracie (SPD) schválili koaliční smlouvu, kterou strana vyjednala s konzervativní unií CDU/CSU. S odkazem na své zdroje o tom dnes informovaly agentury DPA a Reuters. CDU a CSU už dohodu schválily dříve a vzniku nové německé vlády v čele s kancléřem Friedrichem Merzem (CDU) tak nic nestojí v cestě.

Další válka na obzoru? Indie zaútočí do 36 hodin, varuje Pákistán

Pákistánský ministr informací Attaulláh Tarar ve středu brzy ráno informoval, že má důvěryhodné informace o plánovaném bezprostředním indickém úderu během následujících 24 až 36 hodin. Případný regulérní ozbrojený konflikt s Indií by pro Pákistán znamenal zkázu a mohl by ho pocítit celý svět.

Putin podpořil návrh přejmenovat letiště ve Volgogradu na Stalingrad

Ruský prezident Vladimir Putin podpořil žádost obyvatel Volgogradské oblasti a válečných veteránů přejmovat letiště ve Volgogradu a udělit mu historický název Stalingrad. Informovala o tom státní agentura TASS.

Je to v našem zájmu. Washington schválil prodej raket za více než miliardu dolarů Polsku

Spojené státy schválily dodávky raket vzduch-vzduch středního doletu v celkové hodnotě 1,33 miliardy dolarů Varšavě. Balíček má zajistit lepší ochranu Polska a spojenců v Severoatlantické alianci (NATO) a to, aby alianční partneři působili jako „síla ekonomické a politické stability v Evropě“.

Ukrajina i Rusko informují o nepřátelských nočních vzdušných útocích

Ruské ministerstvo obrany oznámilo likvidaci 34 ukrajinských dronů v noci na dnešek. Ukrajinské letectvo zatím bilanci ruských nočních útoků nezveřejnilo, v noci ovšem varovalo před hrozbou ruských útoků v řadě ukrajinských oblastí. Ukrajinští regionální činitelé už dříve informovali o ruských úderech na města Dnipro a Charkov, které si podle nich vyžádaly život jednoho člověka a dalších pět desítek lidí zranily.

Výpadek proudu v části Evropy mohl souviset s nestabilitou přenosové sítě

Rozsáhlý pondělní výpadek elektřiny zasáhl desítky milionů lidí ve Španělsku a Portugalsku. Elektrická síť selhala v odpoledních hodinách, blackout ochromil dopravu, nemocnice i mobilní sítě. Co přesně výpadek způsobilo, zatím není jasné.
Reklama

DOPORUČUJEME

CMF Phone 2 Pro ukazuje nový směr pro dostupné smartphony

CMF představil novou generaci svého telefonu a hned je o čem mluvit. Nový CMF Phone 2 Pro přináší teleobjektiv, prémiový design a špičkový displej, který donedávna patřil jen do vyšších tříd.

YouTube slaví 20 let a míří k pozici mediální jedničky

Od prvního videa se slony v zoo až po miliardový kolos. YouTube za dvě dekády změnil internet a dnes soupeří o post nejvýdělečnější mediální platformy světa.

YouTube Music přidává nové funkce pro pohodlnější poslech

YouTube Music testuje dvě nové vychytávky, které mají zlepšit uživatelský zážitek. Uživatelé si nově mohou snadněji označit oblíbené skladby a zároveň si ulevit od nepříjemných výkyvů hlasitosti mezi jednotlivými písněmi. Obě funkce se zavádějí postupně a zatím nejsou dostupné všem.

Notion spouští vlastního e-mailového klienta s podporou AI

Notion rozšiřuje svou sadu nástrojů o nového e-mailového klienta. Aplikace Notion Mail chce konkurovat zavedeným službám, jako je Gmail, především jednoduchostí, čistým vzhledem a silnou podporou umělé inteligence. Zatím funguje na webu a Macu, verze pro iOS je v procesu vývoje.
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Německá sociální demokracie schválila koaliční smlouvu

Členové německé sociální demokracie (SPD) schválili koaliční smlouvu, kterou strana vyjednala s konzervativní unií CDU/CSU. S odkazem na své zdroje o tom dnes informovaly agentury DPA a Reuters. CDU a CSU už dohodu schválily dříve a vzniku nové německé vlády v čele s kancléřem Friedrichem Merzem (CDU) tak nic nestojí v cestě.

Další válka na obzoru? Indie zaútočí do 36 hodin, varuje Pákistán

Pákistánský ministr informací Attaulláh Tarar ve středu brzy ráno informoval, že má důvěryhodné informace o plánovaném bezprostředním indickém úderu během následujících 24 až 36 hodin. Případný regulérní ozbrojený konflikt s Indií by pro Pákistán znamenal zkázu a mohl by ho pocítit celý svět.

Putin podpořil návrh přejmenovat letiště ve Volgogradu na Stalingrad

Ruský prezident Vladimir Putin podpořil žádost obyvatel Volgogradské oblasti a válečných veteránů přejmovat letiště ve Volgogradu a udělit mu historický název Stalingrad. Informovala o tom státní agentura TASS.

Je to v našem zájmu. Washington schválil prodej raket za více než miliardu dolarů Polsku

Spojené státy schválily dodávky raket vzduch-vzduch středního doletu v celkové hodnotě 1,33 miliardy dolarů Varšavě. Balíček má zajistit lepší ochranu Polska a spojenců v Severoatlantické alianci (NATO) a to, aby alianční partneři působili jako „síla ekonomické a politické stability v Evropě“.

Ukrajina i Rusko informují o nepřátelských nočních vzdušných útocích

Ruské ministerstvo obrany oznámilo likvidaci 34 ukrajinských dronů v noci na dnešek. Ukrajinské letectvo zatím bilanci ruských nočních útoků nezveřejnilo, v noci ovšem varovalo před hrozbou ruských útoků v řadě ukrajinských oblastí. Ukrajinští regionální činitelé už dříve informovali o ruských úderech na města Dnipro a Charkov, které si podle nich vyžádaly život jednoho člověka a dalších pět desítek lidí zranily.

Výpadek proudu v části Evropy mohl souviset s nestabilitou přenosové sítě

Rozsáhlý pondělní výpadek elektřiny zasáhl desítky milionů lidí ve Španělsku a Portugalsku. Elektrická síť selhala v odpoledních hodinách, blackout ochromil dopravu, nemocnice i mobilní sítě. Co přesně výpadek způsobilo, zatím není jasné.

Střelec z Uppsaly je stále na útěku, policie nasadila drony

Tři lidé přišli v úterý o život při střelbě v kadeřnickém salonu v centru švédské Uppsaly. Policie nadále pátrá po podezřelém muži, který z místa činu ujel na elektrokoloběžce.

Po střelbě ve švédské Uppsale jsou zřejmě tři mrtví

Zřejmě tři lidé dnes vpodvečer přišli o život při střelbě v centru švédského města Uppsala, zhruba 60 kilometrů severně od Stockholmu. Informovala o tom švédská média s odvoláním na policii. Na místě, nedaleko náměstí Vaksala torg, pokračuje rozsáhlá policejní operace. Podle deníku Uppsala Nya Tidning (UNT) byli obyvatelé v oblasti vyzváni, aby neopouštěli své domovy, ale později uvedla, že veřejnosti už nebezpečí nehrozí. Policie událost vyšetřuje jako vraždu, zadržen dosud nikdo nebyl.

Německá prokuratura obvinila bývalého spolupracovníka politika AfD ze špionáže

Německé generální spolkové státní zastupitelství obvinilo bývalého spolupracovníka nynějšího poslance Alternativy pro Německo (AfD) Maximiliana Kraha a jednu ženu ze špionáže pro čínskou tajnou službu. Dnes o tom informovala agentura DPA. Pro někdejšího eurovolebního lídra Kraha, který byl do letošního roku europoslancem, pracoval německý občan čínského původu Jian Guo. Policie Guoa před rokem zadržela.
Reklama
Reklama

NEJPOPULÁRNĚJŠÍ ČLÁNKY

NEJNOVĚJŠÍ ČLÁNKY

PR servis České tiskové kanceláře

O nás

Hlavními tématy na serveru World News 24 jsou zahraniční zpravodajství, ekonomika, politika a světové dění.

Kontaktujte nás: info@wn24.cz

Sledujte nás