menu

7.7 C
Czech
Středa 30. dubna 2025

Apple přesune výrobu iPhonů pro americký trh z Číny do Indie

Apple plánuje do konce příštího roku přesunout montáž všech iPhonů pro americký trh z Číny do Indie. Jak informoval deník Financial Times, důvodem je obchodní válka mezi USA a Čínou, která se opět vyostřila pod vedením Donalda Trumpa.

Ukrajina i Rusko hlásí mrtvé při nočních útocích druhé strany

Ruský dronový útok v noci na dnešek zabil v Dnipropetrovské oblasti dítě a čtyři další lidi zranil, čtyři zraněné po ruském úderu ohlásil také Kyjev. Informovaly o tom portál listu Ukrajinska pravda a agentura Reuters. Dva mrtvé a tři zraněné naopak po ukrajinském útoku oznámila ruská Belgorodská oblast, napsal Reuters.

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama
Reklama

Vybrali jsme pro vás

CMF Phone 2 Pro ukazuje nový směr pro dostupné smartphony

CMF představil novou generaci svého telefonu a hned je o čem mluvit. Nový CMF Phone 2 Pro přináší teleobjektiv, prémiový design a špičkový displej, který donedávna patřil jen do vyšších tříd.

YouTube slaví 20 let a míří k pozici mediální jedničky

Od prvního videa se slony v zoo až po miliardový kolos. YouTube za dvě dekády změnil internet a dnes soupeří o post nejvýdělečnější mediální platformy světa.

NEJNOVĚJŠÍ ČLÁNKY

Výpadek proudu v části Evropy mohl souviset s nestabilitou přenosové sítě

Rozsáhlý pondělní výpadek elektřiny zasáhl desítky milionů lidí ve Španělsku a Portugalsku. Elektrická síť selhala v odpoledních hodinách, blackout ochromil dopravu, nemocnice i mobilní sítě. Co přesně výpadek způsobilo, zatím není jasné.

Střelec z Uppsaly je stále na útěku, policie nasadila drony

Tři lidé přišli v úterý o život při střelbě v kadeřnickém salonu v centru švédské Uppsaly. Policie nadále pátrá po podezřelém muži, který z místa činu ujel na elektrokoloběžce.

Po střelbě ve švédské Uppsale jsou zřejmě tři mrtví

Zřejmě tři lidé dnes vpodvečer přišli o život při střelbě v centru švédského města Uppsala, zhruba 60 kilometrů severně od Stockholmu. Informovala o tom švédská média s odvoláním na policii. Na místě, nedaleko náměstí Vaksala torg, pokračuje rozsáhlá policejní operace. Podle deníku Uppsala Nya Tidning (UNT) byli obyvatelé v oblasti vyzváni, aby neopouštěli své domovy, ale později uvedla, že veřejnosti už nebezpečí nehrozí. Policie událost vyšetřuje jako vraždu, zadržen dosud nikdo nebyl.

Německá prokuratura obvinila bývalého spolupracovníka politika AfD ze špionáže

Německé generální spolkové státní zastupitelství obvinilo bývalého spolupracovníka nynějšího poslance Alternativy pro Německo (AfD) Maximiliana Kraha a jednu ženu ze špionáže pro čínskou tajnou službu. Dnes o tom informovala agentura DPA. Pro někdejšího eurovolebního lídra Kraha, který byl do letošního roku europoslancem, pracoval německý občan čínského původu Jian Guo. Policie Guoa před rokem zadržela.

Francouzský ministr spravedlnosti navrhuje, aby vězni platili za čas strávený za mřížemi

Vězni by si měli na svůj pobyt ve vězení připlácet, oznámil francouzský ministr spravedlnosti Gérald Darmanin. Uvedl, že chce změnit zákon a vrátit se k praxi před rokem 2003, kdy vězni přispívali na svůj pobyt podobně jako pacienti platí poplatek za hospitalizaci v nemocnici.​

Rusko hlásí dobytí další ukrajinské vsi, ISW postup ruských sil v Sumské oblasti

Ruské síly dobyly další ukrajinskou obec, konkrétně vesnici Dorošivka v Charkovské oblasti, která leží několik kilometrů severně od města Kupjansk. Ve svém hlášení to dnes oznámilo ruské ministerstvo obrany. Americký Institut pro studium války (ISW) pak ve své analýze uvádí, že ruské invazní síly v poslední době postoupily v ukrajinské Sumské oblasti a poblíž měst Kupjansk, Siversk, Toreck a Novopavlivka na východě země.
Reklama

DOPORUČUJEME

CMF Phone 2 Pro ukazuje nový směr pro dostupné smartphony

CMF představil novou generaci svého telefonu a hned je o čem mluvit. Nový CMF Phone 2 Pro přináší teleobjektiv, prémiový design a špičkový displej, který donedávna patřil jen do vyšších tříd.

YouTube slaví 20 let a míří k pozici mediální jedničky

Od prvního videa se slony v zoo až po miliardový kolos. YouTube za dvě dekády změnil internet a dnes soupeří o post nejvýdělečnější mediální platformy světa.

YouTube Music přidává nové funkce pro pohodlnější poslech

YouTube Music testuje dvě nové vychytávky, které mají zlepšit uživatelský zážitek. Uživatelé si nově mohou snadněji označit oblíbené skladby a zároveň si ulevit od nepříjemných výkyvů hlasitosti mezi jednotlivými písněmi. Obě funkce se zavádějí postupně a zatím nejsou dostupné všem.

Notion spouští vlastního e-mailového klienta s podporou AI

Notion rozšiřuje svou sadu nástrojů o nového e-mailového klienta. Aplikace Notion Mail chce konkurovat zavedeným službám, jako je Gmail, především jednoduchostí, čistým vzhledem a silnou podporou umělé inteligence. Zatím funguje na webu a Macu, verze pro iOS je v procesu vývoje.
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Výpadek proudu v části Evropy mohl souviset s nestabilitou přenosové sítě

Rozsáhlý pondělní výpadek elektřiny zasáhl desítky milionů lidí ve Španělsku a Portugalsku. Elektrická síť selhala v odpoledních hodinách, blackout ochromil dopravu, nemocnice i mobilní sítě. Co přesně výpadek způsobilo, zatím není jasné.

Střelec z Uppsaly je stále na útěku, policie nasadila drony

Tři lidé přišli v úterý o život při střelbě v kadeřnickém salonu v centru švédské Uppsaly. Policie nadále pátrá po podezřelém muži, který z místa činu ujel na elektrokoloběžce.

Po střelbě ve švédské Uppsale jsou zřejmě tři mrtví

Zřejmě tři lidé dnes vpodvečer přišli o život při střelbě v centru švédského města Uppsala, zhruba 60 kilometrů severně od Stockholmu. Informovala o tom švédská média s odvoláním na policii. Na místě, nedaleko náměstí Vaksala torg, pokračuje rozsáhlá policejní operace. Podle deníku Uppsala Nya Tidning (UNT) byli obyvatelé v oblasti vyzváni, aby neopouštěli své domovy, ale později uvedla, že veřejnosti už nebezpečí nehrozí. Policie událost vyšetřuje jako vraždu, zadržen dosud nikdo nebyl.

Německá prokuratura obvinila bývalého spolupracovníka politika AfD ze špionáže

Německé generální spolkové státní zastupitelství obvinilo bývalého spolupracovníka nynějšího poslance Alternativy pro Německo (AfD) Maximiliana Kraha a jednu ženu ze špionáže pro čínskou tajnou službu. Dnes o tom informovala agentura DPA. Pro někdejšího eurovolebního lídra Kraha, který byl do letošního roku europoslancem, pracoval německý občan čínského původu Jian Guo. Policie Guoa před rokem zadržela.

Francouzský ministr spravedlnosti navrhuje, aby vězni platili za čas strávený za mřížemi

Vězni by si měli na svůj pobyt ve vězení připlácet, oznámil francouzský ministr spravedlnosti Gérald Darmanin. Uvedl, že chce změnit zákon a vrátit se k praxi před rokem 2003, kdy vězni přispívali na svůj pobyt podobně jako pacienti platí poplatek za hospitalizaci v nemocnici.​

Rusko hlásí dobytí další ukrajinské vsi, ISW postup ruských sil v Sumské oblasti

Ruské síly dobyly další ukrajinskou obec, konkrétně vesnici Dorošivka v Charkovské oblasti, která leží několik kilometrů severně od města Kupjansk. Ve svém hlášení to dnes oznámilo ruské ministerstvo obrany. Americký Institut pro studium války (ISW) pak ve své analýze uvádí, že ruské invazní síly v poslední době postoupily v ukrajinské Sumské oblasti a poblíž měst Kupjansk, Siversk, Toreck a Novopavlivka na východě země.

Veřejnost je ke změnám klimatu apatická, přizpůsobuje se extrémům. Změňme způsob informování, navrhují vědci

Na podání záleží, ukázal výzkum amerických vědců z Kalifornské univerzity v Los Angeles a Princetonské univerzity. Našli způsob, jak prolomit dnešní stále častější klimatickou apatii. Změnit způsob informování. Veřejnost totiž spíše zaujmou reálné dopady změny klimatu na oblíbená nebo známá místa než obecné grafy o nárůstu teplot.

Kim Kardashian po devíti letech svědčí kvůli přepadení v Paříži

Devět let poté, co Kim Kardashian šokovala svět zprávou o přepadení v Paříži, se případ konečně dostává před soud. Slavná hvězda má osobně svědčit o dramatických chvílích, kdy ji v luxusním apartmá během týdne módy přepadla skupina lupičů.

Meghan otevřeně o princezně Dianě: Přála bych si ji poznat

Meghan v emotivním rozhovoru poprvé otevřeně promluvila o princezně Dianě, kterou sice nikdy osobně nepoznala, ale k níž ji princ Harry často přirovnává. Vévodkyně ze Sussexu se také podělila o osobní vzpomínky, které pár se zesnulou princeznou pojí. Pondělní rozhovor s Meghan vyšel v podcastu The Jamie Kern Lima Show, přičemž šlo o její první vystoupení tohoto druhu.
Reklama
Reklama

NEJPOPULÁRNĚJŠÍ ČLÁNKY

NEJNOVĚJŠÍ ČLÁNKY

PR servis České tiskové kanceláře

O nás

Hlavními tématy na serveru World News 24 jsou zahraniční zpravodajství, ekonomika, politika a světové dění.

Kontaktujte nás: info@wn24.cz

Sledujte nás