zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) 'cloud' bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

Tomislav Ćuto
Tomislav Ćuto | 13.12.2014. / 10:54 komentari

Podijeli

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) "cloud" bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

tri vijesti o kojima se priča Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina Planeti Uran i Neptun Srušene pretpostavke? Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"

Mnogi programi iz Google App Engine palete temeljeni su na Java programskom okruženju i bez obzira na to što se sve aplikacije temeljene a ovoj usluzi izvršavaju u zaštićenom okruženju u Googleovim podatkovnim centrima, sigurnost koja bi trebala biti neupitna zapravo ne postoji. Tim iz poljske kompanije Security Explorations odradio je niz kompleksnih istraživanja i kao rezultat su ponudili više od 30 sigurnosnih propusta u Googleovom GAE okruženju. Uspjeli su, naime, zaobići sigurnosne protokole u Google App Engine a način da su "eskivirali" dopuštene JRE klase i uspjeli dobiti potpunu kontrolu nad JRE (Java Runtime Environment) što im je pak omogućilo izvršavanje malicioznog koda koji bi potencijalno mogao značiti pravu katastrofu za sve one koji inače koriste Google App Engine. Iz Security Explorations kompanije su objavili kako su otkrili 22 potpunih Java VM sigurnosnih propusta, od toga su 17 iskoristili za uspješno izvršavanje malicioznih kodova i naredbi.

Ekipa koja je radila na sigurnosnom istraživanju tvrdi kako je ovakvih sigurnosnih propusta "definitivno više od 30", ali istraživanje nisu uspjeli odraditi do kraja, jer im je Google priredio neugodno iznenađenje. Naime, čim su u Googleu postali svjesni činjenice da Security Explorations testira i analizira njihovu sigurnost suspendirali su njihov korisnički račun bez dodatnih objašnjenja! "Nažalost, ne možemo završiti naš posao zbog suspenzije našeg testnog GAE korisničkog računa, zbog čega nam je iznimno žao", rekao je Adam Gowdiak osnivač i predsjednik uprave Security Explorations. Ipak, u kompaniji vjeruju kako će Google reaktivirati njihov korisnički račun, jer je na kraju krajeva i njemu u interesu da se otkriju i "pokrpaju" sve sigurnosne rupe na Google App Engine platformi. Definitivno poprilično neugodno saznanje, ne samo za Google, nego i za brojne razvojne timove i pojedince koji diljem svijeta koriste ovu Googleovu platformu za razvoj aplikacija... 

Izvor i foto The Tech Journal

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Istraživanje otkrilo povećan rizik od smrti kod pacijenata hospitaliziranih zbog COVID-a
U prve dvije godine
Istraživanje otkrilo povećan rizik od smrti kod pacijenata hospitaliziranih zbog COVID-a
Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine
Pristupačna cijena
Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine
SAD potvrdio vodeću poziciju u patentima za kvantne tehnologije
A gdje je Europa?
SAD potvrdio vodeću poziciju u patentima za kvantne tehnologije
Ministarstvo na udaru: Hakeri upali u e-mailove i osjetljive policijske datoteke
Tko je krivac?
Ministarstvo na udaru: Hakeri upali u e-mailove i osjetljive policijske datoteke
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Što reći?
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Oglašena uzbuna: Ove "drevne, jedinstvene i čarobne" životinje nestale su zbog - fotografija?
Kad se ljudi umiješaju
Oglašena uzbuna: Ove drevne, jedinstvene i čarobne životinje nestale su zbog - fotografija?
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Misterij u orbiti Crvenog planeta
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."

Vezane vijesti

Ne propustite ni ovo

vijesti
Mađarska potpisala dugogodišnji ugovor s Chevronom
Što će na sve reći Trump?
Mađarska povukla veliki energetski potez: "Ovo je novo zlatno doba u našoj suradnji"
Arktički zrak stiže u Europu uoči Božića
PAD TEMPERATURA
Arktički val stiže u Europu uoči blagdana! Temperature bi mogle drastično pasti, a neki će imati i bijeli Božić
Lampicama ispisao ZDS
neobične dekoracije
Ovo nije fotomontaža, ovako su zbilja okitili kuću u Slavonskom Brodu
show
Lana Lourdes Rupić, kći svjetski proslavljenog domaćeg glumca ponijela titulu Kraljice Hrvatske 2025.
predivna lana
Kći Gorana Višnjića okrunjena za Kraljicu Hrvatske 2025.!
Kako izgleda supruga Zdravka Čolića?
živi povučeno
Kako izgleda supruga Zdravka Čolića? Upoznao ju je u Hrvatskoj, a ovo je njena rijetka fotka
Maja Šuput, Bloom i Saša Kopljar na koncertu ''Želim život''
posebna večer
Ruku pod ruku: Maja Šuput na koncert Želim život stigla je s posebnom pratnjom
zdravlje
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Tko ima pravo na inkluzivni dodatak, a tko nema?
Financijska potpora
Tko ima pravo na inkluzivni dodatak, a tko nema?
Stupnjevi invaliditeta: Kako se određuju?
Piše liječnik
Stupnjevi invaliditeta: Kako se određuju?
zabava
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Zanimljivo rješenje
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
tech
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
sport
Niko Iličević (15) na radaru velikih europskih klubova
Igra za Njemačku
Pola Europe prati čudo iz Eintrachta: Tek mu je 15, a stric mu je bivši vatreni
Carlos Alcaraz nakon sedam godina prekinuo suradnju s Juanom Carlosom Ferrerom
Ovo je odjeknulo
Prvi tenisač svijeta povukao potez koji nitko nije očekivao: Kraj nakon sedam godina
Poginuo 21-godišnji nogometaš Ethan McLeod
Imao je samo 21 godinu
Mladi nogometaš poginuo: Vraćao se s utakmice i zabio se u ogradu pored ceste!
tv
MasterChef: Važna lekcija naučena! Antonija razočarano izjavila: "To si ne mogu nikako oprostiti!"
ŽALOSNO
Važna lekcija naučena! Antonija razočarano izjavila: "To si ne mogu nikako oprostiti!"
MasterChef: Platinasta kartica mijenja vlasnika! "Zaista sam sretna, ponosna i uzbuđena!"
BRAVO!
Platinasta kartica mijenja vlasnika! "Zaista sam sretna, ponosna i uzbuđena!"
MasterChef: Evo koji je Goranov najveći "fail" u kuhinji! Zbog njega je dobio "riječni šamar"
SAZNAJTE VIŠE!
Evo koji je Goranov najveći "fail" u kuhinji! Zbog njega je dobio "riječni šamar"!
putovanja
Najjeftinija europska skijališta 2026.
Povoljnije od Bugarske
685 eura za sedam dana skijanja: Ovo je “najjeftinije” europsko skijalište za 2026. godinu
Inženjersko čudo: Autocesta koja "lebdi" nad morem i 44 otoka
Overseas Highway
Inženjersko čudo: Autocesta koja "lebdi" nad morem i 44 otoka
Poštene cijene, goleme porcije: "Hotdogerija" na Trešnjevci iz koje nećete otići gladni
Hot Frog
Poštene cijene, goleme porcije: "Hotdogerija" na Trešnjevci iz koje nećete otići gladni
novac
Britanski premijer zaprijetio ruskom oligarhu: "Hitno prebaci 2,5 milijarde funti za žrtve rata u Ukrajini"
vrijeme je da plati
Britanski premijer zaprijetio ruskom oligarhu: "Hitno prebaci 2,5 milijarde funti za žrtve rata u Ukrajini"
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Severina u oversized sakou, cvjetnoj suknji i smeđim čizmama
Savršen spoj
Kad vidite kakvu suknju Severina nosi zimi, znat ćete da ste je s razlogom proglasile kraljicom stila
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Recept za lješnjak gnijezda
Lješnjak gnijezda
Baš ih volimo, a vi? Ovo je jedan od najjednostavnijih recepata za blagdanske kolačiće
sve
Severina u oversized sakou, cvjetnoj suknji i smeđim čizmama
Savršen spoj
Kad vidite kakvu suknju Severina nosi zimi, znat ćete da ste je s razlogom proglasile kraljicom stila
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Niko Iličević (15) na radaru velikih europskih klubova
Igra za Njemačku
Pola Europe prati čudo iz Eintrachta: Tek mu je 15, a stric mu je bivši vatreni
 

Nastavi čitati

Tehnologija
VW ID. Polo
Pristupačna cijena

Njemački adut za borbu s Kinezima: Električni Polo stiže sljedeće godine

piše Hrvoje Jurman
Tehnologija
Kvantna tehnologija, ilustracija
A gdje je Europa?

SAD potvrdio vodeću poziciju u patentima za kvantne tehnologije

piše Hina
Tehnologija
Kibernetički napad, ilustracija
Tko je krivac?

Ministarstvo na udaru: Hakeri upali u e-mailove i osjetljive policijske datoteke

piše Martina Čizmić
Tehnologija
Roj dronova mačeva
Što reći?

VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami

piše Branimir Vorša
Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Djeca na milosti i nemilosti AI-a

Novo istraživanje otkriva razmjere digitalnog Divljeg zapada: Roditelji ovo ne smiju ignorirati

piše Hrvoje Jurman
Tehnologija
ChatGPT
Bez kompliciranih alata

ChatGPT-ov generator slika dobio veliku nadogradnju, OpenAI tvrdi da su slike "na profesionalnoj razini"

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima