zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) 'cloud' bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

Tomislav Ćuto
Tomislav Ćuto | 13.12.2014. / 10:54 komentari

Podijeli

Znanstvenici otkrili više od 30 sigurnosnih propusta u Google App Engine

Google App Engine (GAE) je usluga koju Google nudi u vidu takozvane PaaS (Platform as a Service) "cloud" bazirane tehnologije za razvoj i hosting web aplikacija, a sigurnosni istraživači su otkrili brojne sigurnosne propuste...

tri vijesti o kojima se priča ChatGPT Narušena delikatna ravnoteža Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli" Početak prodaje iPhonea 16, ilustracija Nema iznenađenja Objavljen popis 10 najprodavanijih telefona prošle godine Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici

Mnogi programi iz Google App Engine palete temeljeni su na Java programskom okruženju i bez obzira na to što se sve aplikacije temeljene a ovoj usluzi izvršavaju u zaštićenom okruženju u Googleovim podatkovnim centrima, sigurnost koja bi trebala biti neupitna zapravo ne postoji. Tim iz poljske kompanije Security Explorations odradio je niz kompleksnih istraživanja i kao rezultat su ponudili više od 30 sigurnosnih propusta u Googleovom GAE okruženju. Uspjeli su, naime, zaobići sigurnosne protokole u Google App Engine a način da su "eskivirali" dopuštene JRE klase i uspjeli dobiti potpunu kontrolu nad JRE (Java Runtime Environment) što im je pak omogućilo izvršavanje malicioznog koda koji bi potencijalno mogao značiti pravu katastrofu za sve one koji inače koriste Google App Engine. Iz Security Explorations kompanije su objavili kako su otkrili 22 potpunih Java VM sigurnosnih propusta, od toga su 17 iskoristili za uspješno izvršavanje malicioznih kodova i naredbi.

Ekipa koja je radila na sigurnosnom istraživanju tvrdi kako je ovakvih sigurnosnih propusta "definitivno više od 30", ali istraživanje nisu uspjeli odraditi do kraja, jer im je Google priredio neugodno iznenađenje. Naime, čim su u Googleu postali svjesni činjenice da Security Explorations testira i analizira njihovu sigurnost suspendirali su njihov korisnički račun bez dodatnih objašnjenja! "Nažalost, ne možemo završiti naš posao zbog suspenzije našeg testnog GAE korisničkog računa, zbog čega nam je iznimno žao", rekao je Adam Gowdiak osnivač i predsjednik uprave Security Explorations. Ipak, u kompaniji vjeruju kako će Google reaktivirati njihov korisnički račun, jer je na kraju krajeva i njemu u interesu da se otkriju i "pokrpaju" sve sigurnosne rupe na Google App Engine platformi. Definitivno poprilično neugodno saznanje, ne samo za Google, nego i za brojne razvojne timove i pojedince koji diljem svijeta koriste ovu Googleovu platformu za razvoj aplikacija... 

Izvor i foto The Tech Journal

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Musk zatražio dozvolu za lansiranje čak milijun satelita u svemir
Orbitalni podatkovni centar
Musk zatražio dozvolu za lansiranje čak milijun satelita u svemir
Što kada ljudi zbog AI-a ostanu bez posla? Sve se više razgovara o kontroverznoj ideji
Novac bez rada?
Što kada ljudi zbog AI-a ostanu bez posla? Sve se više razgovara o kontroverznoj ideji
SpaceX je zaustavio rusku "neovlaštenu" upotrebu Starlinka
Objavio Musk
SpaceX je zaustavio rusku "neovlaštenu" upotrebu Starlinka
“Ovo neće dobro završiti”: Pokrenuta platforma samo za AI botove
Ne znamo u kojem će smjeru ići
“Ovo neće dobro završiti”: Pokrenuta platforma samo za AI botove
U Novskoj počelo veliko natjecanje u izradi videoigara Global Game Jam
Sedmo izdanje
U Novskoj počelo veliko natjecanje u izradi videoigara Global Game Jam
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Space Situational Awareness
SpaceX predstavio sustav Stargaze kojim želi spriječiti sudare u svemiru
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Uvjerljive prevare
Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
Slažete li se?
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže

Vezane vijesti

Ne propustite ni ovo

vijesti
Troje ljudi u Dalmaciji prošlog ljeta privedeno je zbog nasilja
NIZ UDARACA
Makljaža na ulici: Majka udarila sina, prolaznik majku, a na kraju se uključio i suprug
Tijela trojice lovaca otkrivena su u šumi na Siciliji
NEOBJAŠNJIVA SMRT
Tragičan lov: Trojica muškaraca pronađena na samo nekoliko metara udaljenosti, policajce je dočekala strašna scena
Pristaše SNS-a pustile Thompsona usred Beograda
Nesvakidašnje scene
VIDEO Vučićevi pristaše usred Beograda raspalili Thompsona: "Ustaše! Tupadžije!"
show
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
Zvijezda serije Kumovi Ana Uršula Najev zablistala je na dodjeli nagrada Cesarica
zgodna glumica
Pripijena haljina zvijezde Kumova bila je pun pogodak za svečanu dodjelu nagrada
Zlatko Dalić uručio nagradu Cesarica Marku Perkoviću Thompsonu
rijetki javni istup glazbenika
Zagrljaj koji je obilježio večer: Ovako je izbornik Dalić uručio Thompsonu prestižnu glazbenu nagradu
zdravlje
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Piše liječnica
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
zabava
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
Provjerite koliko toga znate
Ovaj kviz pokazuje tko je svestrani znalac, a tko samo blefira
Parkiranjem na rubu apsurda privukli pažnju prolaznika, neki vozači stvarno nemaju obzira
Što to rade?
Parkiranjem na rubu apsurda privukli pažnju prolaznika, neki vozači stvarno nemaju obzira
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Može li slađe?
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
tech
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Disrupcija tržišta?
Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
sport
Hrvatsku poharala viroza uoči utakmice za broncu: Kuzmanović povraćao cijelu noć!
Katastrofa
Hrvatsku poharala viroza uoči utakmice za broncu: Kuzmanović povraćao cijelu noć!
Najnovije informacije iz tabora naših rukometaša: Kuzmanović je bolje, ali pojavio se novi problem!
Viroza poharala
Najnovije informacije iz tabora naših rukometaša: Kuzmanović je bolje, ali pojavio se novi problem!
Mudražija reagirao na Bobanovu oproštajnu poruku: Što je htio reći s ovim?
Znakovito
Mudražija reagirao na Bobanovu oproštajnu poruku: Što je htio reći ovime?
tv
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
TAJNE PROŠLOSTI
ANKETA: Glavno pitanje i dalje nije razriješeno - Tko je Kaderin otac?
Daleki grad: Čini se da je njihova ljubav ipak jača od svega
DALEKI GRAD
Čini se da je njihova ljubav ipak jača od svega
Izdaja koja se više ne može sakriti: Prošlost se vraća i prijeti svima u novim epizodama serije "Tajne prošlosti“
TAJNE PROŠLOSTI
Izdaja koja se više ne može sakriti: Prošlost se vraća i prijeti svima u novim epizodama serije "Tajne prošlosti“
putovanja
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Indian Pacific
Najdulja ravna dionica željezničke pruge: Gotovo 500 kilometara bez ijednog zavoja
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Čija je bolja?
Slasna napoleonka: Omiljeni recept za poljsku kremšnitu
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
Tajna dugovječnosti?
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
novac
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Za probleme krive Hrvatske šume?
Aukcija u Donjem Miholjcu, prodaje se proizvodni pogon Požgaj grupe vrijedan 2,09 milijuna eura
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
Važno da je zlato
Zlato nikad skuplje, nakit sve lakši: Kako talijanski zlatari prilagođavaju dizajn
Zašto Bad Bunny neće dobiti ni centa za nastup u poluvremenu Super Bowla
Najslušaniji na Spotifyju
Zašto Bad Bunny neće dobiti ni centa za nastup u poluvremenu Super Bowla
lifestyle
Sobne biljke za koje voda iz slavine nije dobar izbor
Sporije će rasti
Ove sobne biljke ne vole vodu iz slavine, evo čime ih je bolje zalijevati
Glamurozno izdanje Meri Goldašić za dodjelu nagrada Cesarica
ČISTI GLAMUR
Wow! Spektakularna haljina u kojoj Meri Goldašić izgleda kao milijun dolara
Parfemi za žene koje zaobilaze prečesto korištene miris
drugačije i divno
10 parfema idealnih za žene koje zaobilaze mirise koje svi imaju i žele
sve
Hrvatsku poharala viroza uoči utakmice za broncu: Kuzmanović povraćao cijelu noć!
Katastrofa
Hrvatsku poharala viroza uoči utakmice za broncu: Kuzmanović povraćao cijelu noć!
Najnovije informacije iz tabora naših rukometaša: Kuzmanović je bolje, ali pojavio se novi problem!
Viroza poharala
Najnovije informacije iz tabora naših rukometaša: Kuzmanović je bolje, ali pojavio se novi problem!
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
 

Nastavi čitati

Tehnologija
Novac, ilustracija
Novac bez rada?

Što kada ljudi zbog AI-a ostanu bez posla? Sve se više razgovara o kontroverznoj ideji

piše Hrvoje Jurman
Tehnologija
Starlink
Objavio Musk

SpaceX je zaustavio rusku "neovlaštenu" upotrebu Starlinka

piše Hina
Tehnologija
Moltbook
Ne znamo u kojem će smjeru ići

“Ovo neće dobro završiti”: Pokrenuta platforma samo za AI botove

piše Hrvoje Jurman
Tehnologija
Ljuti gamer, ilustracija
Disrupcija tržišta?

Panika zbog novog AI alata: Veliki pad cijene dionica poznatih kompanija

piše Hrvoje Jurman
Tehnologija
Phishing, ilustracija
Uvjerljive prevare

Upozorenje iz CSI-ja: Prevaranti već zloupotrebljavaju podatke digitalnih posrednika u procesu fiskalizacije

piše Hrvoje Jurman
Tehnologija
Sam Altman
Poznati su i razlozi

Nvidia je namjeravala uložiti 100 milijardi dolara u OpenAI, no taj je plan sada na čekanju

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima