zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) 'cloud' bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

Tomislav Ćuto
Tomislav Ćuto | 13.12.2014. / 10:54 komentari

Podijeli

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) "cloud" bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

tri vijesti o kojima se priča LongShot LongShot Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći Otkaz, ilustracija Dobro poznat razlog Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi” Autonomni kamion Volva i Aurore Veliki uspjeh Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji

Mnogi programi iz Google App Engine palete temeljeni su na Java programskom okruženju i bez obzira na to što se sve aplikacije temeljene a ovoj usluzi izvršavaju u zaštićenom okruženju u Googleovim podatkovnim centrima, sigurnost koja bi trebala biti neupitna zapravo ne postoji. Tim iz poljske kompanije Security Explorations odradio je niz kompleksnih istraživanja i kao rezultat su ponudili više od 30 sigurnosnih propusta u Googleovom GAE okruženju. Uspjeli su, naime, zaobići sigurnosne protokole u Google App Engine a način da su "eskivirali" dopuštene JRE klase i uspjeli dobiti potpunu kontrolu nad JRE (Java Runtime Environment) što im je pak omogućilo izvršavanje malicioznog koda koji bi potencijalno mogao značiti pravu katastrofu za sve one koji inače koriste Google App Engine. Iz Security Explorations kompanije su objavili kako su otkrili 22 potpunih Java VM sigurnosnih propusta, od toga su 17 iskoristili za uspješno izvršavanje malicioznih kodova i naredbi.

Ekipa koja je radila na sigurnosnom istraživanju tvrdi kako je ovakvih sigurnosnih propusta "definitivno više od 30", ali istraživanje nisu uspjeli odraditi do kraja, jer im je Google priredio neugodno iznenađenje. Naime, čim su u Googleu postali svjesni činjenice da Security Explorations testira i analizira njihovu sigurnost suspendirali su njihov korisnički račun bez dodatnih objašnjenja! "Nažalost, ne možemo završiti naš posao zbog suspenzije našeg testnog GAE korisničkog računa, zbog čega nam je iznimno žao", rekao je Adam Gowdiak osnivač i predsjednik uprave Security Explorations. Ipak, u kompaniji vjeruju kako će Google reaktivirati njihov korisnički račun, jer je na kraju krajeva i njemu u interesu da se otkriju i "pokrpaju" sve sigurnosne rupe na Google App Engine platformi. Definitivno poprilično neugodno saznanje, ne samo za Google, nego i za brojne razvojne timove i pojedince koji diljem svijeta koriste ovu Googleovu platformu za razvoj aplikacija... 

Izvor i foto The Tech Journal

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Barrage-1
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak
Impresioniran Kinezima
Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak
Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota
Nije išlo
Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima
Promjena pristupa elektrifikaciji
Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima
Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena
Sigurnosni incident
Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"
Sve zbog AI
Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"

Vezane vijesti

Ne propustite ni ovo

vijesti
Avion je u SAD-u zbog agresivnog putnika morao prisilno sletjeti.
Let u SAD-u
U avionu proglašeno izvanredno stanje: Pilot poslao poruku kontroli leta
Moskva i Teheran demonstriraju pomorsku suradnju u Indijskom oceanu
GUŽVA U ŠESNAESTERCU
Dok Amerikanci gomilaju pomorske snage, Rusija i Iran dižu ratne brodove za pomorsku vježbu kod strateškog tjesnaca
Trump vrši pritisak na NATO, moglo bi doći do eskalacije i na Balkanu: "To stvara domino-efekt"
Nova verzija saveza
Trump vrši pritisak na NATO, moglo bi doći do eskalacije i na Balkanu: "To stvara domino-efekt"
show
Filip Juričić pozvao na veliki prosvjed protiv ekološke katastrofe u Sisačko-moslavačkoj županiji
''zabrinut sam''
Filip Juričić pružio potporu za veliki prosvjed: ''Danas se to događa njima, a možda već sutra u našem dvorištu''
Barbara Nola otkrila da je preminula njezina majka
"Sunce moje..."
Barbara Nola proživljava još jedan tužan rastanak: "Naš se svijet bolno smanjio..."
Franka Batelić i Vedran Ćorluka s djecom otišli u toplije krajeve
Palmama protiv zime
Franka Batelić podijelila obiteljsku idilu u kojoj uživa daleko od Hrvatske
zdravlje
Tihi ubojica u vašim arterijama: Evo kako nastaje plak i kako ga zaustaviti na vrijeme!
Ovo su glavni uzroci
Tihi ubojica u vašim arterijama: Evo kako nastaje plak i kako ga zaustaviti na vrijeme!
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Šokantni rezultati nove studije
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Imate više od 50? Evo što mnogi ignoriraju – a rizik raste s godinama
Zabrinjavajući podaci
Imate više od 50? Evo što mnogi ignoriraju – a rizik raste s godinama
zabava
Snimanje za društvene mreže završilo brukom, ali svejedno su objavile snimke
Ups!
Snimanje za društvene mreže završilo brukom, ali svejedno su objavile snimke
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Čudo neviđeno
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Ovako bi savjete pružao Chat GPT da je iz Dalmacije! Pogledajte urnebesni skeč
Presmiješno
Ovako bi savjete pružao Chat GPT da je iz Dalmacije! Pogledajte urnebesni skeč
tech
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
sport
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
MALO SE PROVESELILA
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skača na zaletu
uh, neugodno
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skakača na zaletu
Drama Pije Vučinić, savez potvrdio: "Pala je u nesvjest nakon doping kontrole"
Neugodno iskustvo
Drama hrvatske skijašice, savez potvrdio: "Pala je u nesvijest nakon doping-kontrole"
tv
Tajne prošlosti: Ima li kraja njezinoj znatiželji?
TAJNE PROŠLOSTI
Tajne prošlosti: Ima li kraja njezinoj znatiželji?
U dobru i zlu: Što će biti s knjižicom?
U DOBRU I ZLU
U dobru i zlu: Što će biti s knjižicom?
Kumovi: Može li barem jednom u životu biti pozitivan?
KUMOVI
Kumovi: Može li barem jednom u životu biti pozitivan?
putovanja
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Iz pećnice
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
Život ovdje teče sporije
Najljepši obalni grad u Europi nalazi se u Hrvatskoj, bolji je i od Saint-Tropeza
novac
Najavljeni novi poticaji za kupnju električnih auta za fizičke osobe. Tvrtke najviše tražile kinesku marku
Nemojte zakasniti
Najavljeni novi poticaji za kupnju električnih auta za fizičke osobe. Tvrtke najviše tražile kinesku marku
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Prekidi suradnje
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Slavne žene s dioptrijskim naočalama i bez šminke 2026
Prirodne i lijepe
Bez šminke i s dioptrijskim naočalama ove slavne dame izgledaju baš poput nas
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Modeli torbi iz novih kolekcija za proljeće 2026.
Modeli već od 14,99 eura
Ako kupujete jednu torbu za proljeće, neka bude jedna od ovih 15
sve
Slavne žene s dioptrijskim naočalama i bez šminke 2026
Prirodne i lijepe
Bez šminke i s dioptrijskim naočalama ove slavne dame izgledaju baš poput nas
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
MALO SE PROVESELILA
VIDEO Australska novinarka pijana se javila sa ZOI-a! Snimka je brzo postala hit!
 

Nastavi čitati

Tehnologija
Barrage-1
Barrage-1

Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima

piše Branimir Vorša
Tehnologija
Sam Altman
Impresioniran Kinezima

Altman pohvalio kineske AI kompanije: Ostvarile su nevjerojatan napredak

piše Hrvoje Jurman
Tehnologija
Robot Blue Jay
Nije išlo

Veliki projekt se pokazao kao debakl: Amazon odustao od novog skladišnog robota

piše Hrvoje Jurman
Tehnologija
Ford, ilustracija
Promjena pristupa elektrifikaciji

Nova strategija: Stižu električna vozila čija će cijena biti usporediva s benzincima

piše Hrvoje Jurman
Tehnologija
Kibernetička sigurnost, ilustracija
Sigurnosni incident

Petrokemija pogođena hakerskim napadom, proizvodnja nije ugrožena

piše Hina
Tehnologija
Telegram
Nisu pronađeni propusti

Telegram odbacuje ruske tvrdnje da strani špijuni mogu čitati poruke vojnika

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima