zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) 'cloud' bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

Tomislav Ćuto
Tomislav Ćuto | 13.12.2014. / 10:54 komentari

Podijeli

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) "cloud" bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Parkiralište, ilustracija Jednostavna ideja “Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Mnogi programi iz Google App Engine palete temeljeni su na Java programskom okruženju i bez obzira na to što se sve aplikacije temeljene a ovoj usluzi izvršavaju u zaštićenom okruženju u Googleovim podatkovnim centrima, sigurnost koja bi trebala biti neupitna zapravo ne postoji. Tim iz poljske kompanije Security Explorations odradio je niz kompleksnih istraživanja i kao rezultat su ponudili više od 30 sigurnosnih propusta u Googleovom GAE okruženju. Uspjeli su, naime, zaobići sigurnosne protokole u Google App Engine a način da su "eskivirali" dopuštene JRE klase i uspjeli dobiti potpunu kontrolu nad JRE (Java Runtime Environment) što im je pak omogućilo izvršavanje malicioznog koda koji bi potencijalno mogao značiti pravu katastrofu za sve one koji inače koriste Google App Engine. Iz Security Explorations kompanije su objavili kako su otkrili 22 potpunih Java VM sigurnosnih propusta, od toga su 17 iskoristili za uspješno izvršavanje malicioznih kodova i naredbi.

Ekipa koja je radila na sigurnosnom istraživanju tvrdi kako je ovakvih sigurnosnih propusta "definitivno više od 30", ali istraživanje nisu uspjeli odraditi do kraja, jer im je Google priredio neugodno iznenađenje. Naime, čim su u Googleu postali svjesni činjenice da Security Explorations testira i analizira njihovu sigurnost suspendirali su njihov korisnički račun bez dodatnih objašnjenja! "Nažalost, ne možemo završiti naš posao zbog suspenzije našeg testnog GAE korisničkog računa, zbog čega nam je iznimno žao", rekao je Adam Gowdiak osnivač i predsjednik uprave Security Explorations. Ipak, u kompaniji vjeruju kako će Google reaktivirati njihov korisnički račun, jer je na kraju krajeva i njemu u interesu da se otkriju i "pokrpaju" sve sigurnosne rupe na Google App Engine platformi. Definitivno poprilično neugodno saznanje, ne samo za Google, nego i za brojne razvojne timove i pojedince koji diljem svijeta koriste ovu Googleovu platformu za razvoj aplikacija... 

Izvor i foto The Tech Journal

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
Nova studija
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
Jesu li oni sljedeći na redu?
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Vezane vijesti

Ne propustite ni ovo

vijesti
Muškarac koji je ubio suprugu pa sebe nedavno se vratio iz Njemačke
velika tragedija
Muškarac koji je ubio suprugu pa sebe vratio se iz Njemačke: "Imali su četvero djece, kupio im je namještaj i evo..."
Pucnjava u Australiji
VIŠE JE ŽRTAVA
UZNEMIRUJUĆE SNIMKE Najmanje 12 ubijenih u pucnjavi na popularnoj plaži, među njima i djeca: "Prizori su šokantni"
U Bedekovčini ubio ženu pa sebe
SLIJEDI OČEVID
Strava u Zagorju! Ubio ženu pa sebe, cure detalji zločina
show
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
zdravlje
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
zabava
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Haker otkrio kako do vaših podataka može doći pomoću samo jednog kabla, a nikada to ne biste posumnjali
Bolje biti oprezan!
Haker otkrio kako do vaših podataka može doći pomoću samo jednog kabla, a nikada to ne biste posumnjali
tech
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
sport
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
Prekid utakmice u Puli: Sudac pozvao igrače u svlačionicu
Čeka se novi termin
Utakmica u Puli prekinuta zbog magle, neće se više igrati!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
Kumovi: Glumac koji nas nasmijava pred kamerama i izvan njih
KUMOVI
Glumac koji nas nasmijava pred kamerama i izvan njih
putovanja
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Recept za šubare ili ruske kape s kokosom i čokoladom
FINI I SOČNI
Recept za šubare: Kremasti blagdanski kolačići s kokosom i čokoladom
Zagreb špica: Klasične crne čizme u street style izdanju
KOMBINACIJA ZA PETICU
Čizme ljepotice iz Zagreba možda nisu hit, ali ni jedan trend ne može im ništa
sve
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
Prekid utakmice u Puli: Sudac pozvao igrače u svlačionicu
Čeka se novi termin
Utakmica u Puli prekinuta zbog magle, neće se više igrati!
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
Tehnologija
Dječak svira klarinet, ilustracija
Je li moguće?

AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

piše Hrvoje Jurman
Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima