zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) 'cloud' bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

Tomislav Ćuto
Tomislav Ćuto | 13.12.2014. / 10:54 komentari

Podijeli

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) "cloud" bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

tri vijesti o kojima se priča ChatGPT Narušena delikatna ravnoteža Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli" Početak prodaje iPhonea 16, ilustracija Nema iznenađenja Objavljen popis 10 najprodavanijih telefona prošle godine Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici

Mnogi programi iz Google App Engine palete temeljeni su na Java programskom okruženju i bez obzira na to što se sve aplikacije temeljene a ovoj usluzi izvršavaju u zaštićenom okruženju u Googleovim podatkovnim centrima, sigurnost koja bi trebala biti neupitna zapravo ne postoji. Tim iz poljske kompanije Security Explorations odradio je niz kompleksnih istraživanja i kao rezultat su ponudili više od 30 sigurnosnih propusta u Googleovom GAE okruženju. Uspjeli su, naime, zaobići sigurnosne protokole u Google App Engine a način da su "eskivirali" dopuštene JRE klase i uspjeli dobiti potpunu kontrolu nad JRE (Java Runtime Environment) što im je pak omogućilo izvršavanje malicioznog koda koji bi potencijalno mogao značiti pravu katastrofu za sve one koji inače koriste Google App Engine. Iz Security Explorations kompanije su objavili kako su otkrili 22 potpunih Java VM sigurnosnih propusta, od toga su 17 iskoristili za uspješno izvršavanje malicioznih kodova i naredbi.

Ekipa koja je radila na sigurnosnom istraživanju tvrdi kako je ovakvih sigurnosnih propusta "definitivno više od 30", ali istraživanje nisu uspjeli odraditi do kraja, jer im je Google priredio neugodno iznenađenje. Naime, čim su u Googleu postali svjesni činjenice da Security Explorations testira i analizira njihovu sigurnost suspendirali su njihov korisnički račun bez dodatnih objašnjenja! "Nažalost, ne možemo završiti naš posao zbog suspenzije našeg testnog GAE korisničkog računa, zbog čega nam je iznimno žao", rekao je Adam Gowdiak osnivač i predsjednik uprave Security Explorations. Ipak, u kompaniji vjeruju kako će Google reaktivirati njihov korisnički račun, jer je na kraju krajeva i njemu u interesu da se otkriju i "pokrpaju" sve sigurnosne rupe na Google App Engine platformi. Definitivno poprilično neugodno saznanje, ne samo za Google, nego i za brojne razvojne timove i pojedince koji diljem svijeta koriste ovu Googleovu platformu za razvoj aplikacija... 

Izvor i foto The Tech Journal

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Space Situational Awareness
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Jeff Bezos prelomio: Pauzira svemirski turizam i fokus stavlja na slanje astronauta na Mjesec
Blue Origin
Jeff Bezos prelomio: Pauzira svemirski turizam i fokus stavlja na slanje astronauta na Mjesec
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Uvjerljive prevare
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju
Poznati su i razlozi
Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju
"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka
Promjena politike privatnosti
"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Uvjerljive prevare
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
Slažete li se?
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže

Vezane vijesti

Ne propustite ni ovo

vijesti
Troje ljudi u Dalmaciji prošlog ljeta privedeno je zbog nasilja
NIZ UDARACA
Makljaža na ulici: Majka udarila sina, prolaznik majku, a na kraju se uključio i suprug
Pristaše SNS-a pustile Thompsona usred Beograda
Nesvakidašnje scene
VIDEO Vučićevi pristaše usred Beograda raspalili Thompsona: "Ustaše! Tupadžije!"
Tijela trojice lovaca otkrivena su u šumi na Siciliji
NEOBJAŠNJIVA SMRT
Tragičan lov: Trojica muškaraca pronađena na samo nekoliko metara udaljenosti, policajce je dočekala strašna scena
show
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
Zvijezda serije Kumovi Ana Uršula Najev zablistala je na dodjeli nagrada Cesarica
zgodna glumica
Pripijena haljina zvijezde Kumova bila je pun pogodak za svečanu dodjelu nagrada
Macaulay Culkin snimljen prvi put u javnosti nakon smrti Catherine O'Hare
prizor koji lomi srca
Shrvani glumac snimljen prvi put u javnosti nakon smrti njegove filmske mame
zdravlje
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Piše liječnica
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Stručnjaci se slažu: Ova jednostavna navika u trgovini ugrožava vaše zdravlje!
Pazite!
Stručnjaci se slažu: Ova jednostavna navika u trgovini ugrožava vaše zdravlje!
zabava
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
Provjerite koliko toga znate
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Može li slađe?
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jao...
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
tech
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
sport
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
a sad, svi u stožice!
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
Predsjednik EHF-a odbio Sigurdssonovu ispriku i napao ga javno
potvrdio da se ispričao, ali...
Predsjednik EHF-a odbio Sigurdssonovu ispriku i napao ga javno
Hajduk prodao Branimira Mlačića u Udinese: Bijelima 5 milijuna eura
Kraj sage
Gotovo je! Hajduk prodao Mlačića, ali ne u Inter: Na Poljud stiže velika cifra
tv
Daleki grad: Čini se da je njihova ljubav ipak jača od svega
DALEKI GRAD
Čini se da je njihova ljubav ipak jača od svega
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
TAJNE PROŠLOSTI
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
DALEKI GRAD
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
putovanja
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Indian Pacific
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Čija je bolja?
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
Tajna dugovječnosti?
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
novac
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Za probleme krive Hrvatske šume?
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
Važno da je zlato
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Glamurozno izdanje Meri Goldašić za dodjelu nagrada Cesarica
ČISTI GLAMUR
Wow! Spektakularna haljina u kojoj Meri Goldašić izgleda kao milijun dolara
Elegantno izdanje Davorke Dalić za dodjelu nagrada Cesarica
SVE JE POGOĐENO
Ništa nije višak: Elegantno i samouvjereno izdanje Davorke Dalić za dodjelu nagrada
Ulična moda: Zagrebačko izdanje u Moon Boot tajicama i bijelim tajicama
TOP IZDANJE
Ljepotica iz Zagreba u "astronautskim" čizmicama koje su i bijele tajice bacile u drugi plan
sve
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
a sad, svi u stožice!
Rapsodija Hrvatske: Mini Vatreni izborili svoje drugo polufinale futsal Eura u povijesti
Predsjednik EHF-a odbio Sigurdssonovu ispriku i napao ga javno
potvrdio da se ispričao, ali...
Predsjednik EHF-a odbio Sigurdssonovu ispriku i napao ga javno
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
 

Nastavi čitati

Tehnologija
Ljuti gamer, ilustracija
Disrupcija tržišta?

Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija

piše Hrvoje Jurman
Tehnologija
Phishing, ilustracija
Uvjerljive prevare

Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije

piše Hrvoje Jurman
Tehnologija
Sam Altman
Poznati su i razlozi

Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju

piše Hina
Tehnologija
Sateliti Starlink
Promjena politike privatnosti

"To me svakako zabrinjava": Musk će trenirati AI na podacima Starlinka

piše Hina
Tehnologija
Produktivnost, ilustracija
Slažete li se?

Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže

piše Hrvoje Jurman
Tehnologija
Mobilni telefoni, ilustracija
Objavili iz HAKOM-a

Hrvati i dalje najviše koriste mobilne mreže za 2 stvari

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima