6.1 C
Czech
Pondělí 20. října 2025
ITBoxChrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Reklama

Právě se děje

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Doporučujeme

Ledecká volí snowboard, ale sny o sjezdu ještě úplně nevzdává

Ester Ledecká oznámila, že na zimních olympijských hrách v Itálii dá 8. února přednost paralelnímu obřímu slalomu na snowboardu před sjezdem na lyžích, které zůstávají v programu ve stejný den. Po definitivním potvrzení harmonogramu se smíšenými pocity připustila, že rozhodnutí bolelo, ale zároveň dál hledá cesty, jak si udržet šanci startovat ve dvou sportech.

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Globální výpadek Amazon Web Services ochromil internet

V pondělí ráno zažil svět další rozsáhlý internetový výpadek. Klíčová cloudová služba Amazon Web Services (AWS), která pohání velkou část online infrastruktury, byla několik hodin mimo provoz. Problémy zasáhly nejen americké uživatele, ale i miliony lidí po celém světě.

Španělsko podle premiéra Sáncheze navrhne, aby se už neměnil letní a zimní čas

Španělsko podle premiéra Pedra Sáncheze navrhne, aby se v Evropě už neměnil čas na letní a zimní. Návrh dnes Španělsko předloží na zasedání unijních ministrů energetiky, uvedla agentura EFE. Sánchez to odůvodnil tím, že měnit čas odmítá většina Evropanů včetně Španělů a že tato změna má negativní dopad na lidské zdraví.

KOMENTÁŘ: Nad bankami se znovu vznáší strach z kolapsu. Důvod je stejný jako v roce 2008

Dva roky po pádu Silicon Valley Bank se bankovní sektor v USA znovu otřásá v základech. Společností se opět prohnal strach, že banky nejsou tak stabilní, jak se zdá, protože nashromáždily příliš rizikových úvěrů. Na burze to odnesly nejen americké, ale i evropské akcie. Co přesně se stalo?

Po nedělní loupeži Louvre ani dnes provoz neobnoví, policie čin vyšetřuje

Po nedělní loupeži vzácných šperků pařížské muzeum Louvre ani dnes obnoví provoz. Muzeum to oznámilo dnes dopoledne, ačkoliv dříve podle médií tvrdilo, že se jeho brány návštěvníkům otevřou. Policie stále pátrá nejméně po čtyřech pachatelích, kteří cennosti z muzea v centru Paříže odnesli. Muzeum je uzavřené od nedělního dopoledne, kdy se loupež krátce po zahájení provozu v 09:00 stala.

Britští filmaři se třesou před Trumpovými cly. A mají k tomu dobrý důvod

Cla amerického prezidenta Donalda Trumpa uvalená na všechny filmy vyrobené v zahraničí by mohla rozvrátit globální filmový průmysl a zasadit těžkou ránu už tak křehkému odvětví. Obzvláště zranitelná je Velká Británie, jejíž filmová studia jsou na USA závislá.

Německo chce koupit dalších 15 amerických stíhaček F-35

Německo si hodlá objednat dalších 15 amerických stíhaček F-35, aby mělo celkem 50 těchto moderních strojů páté generace. S odvoláním na důvěrné dokumenty ministerstva obrany připravené pro rozpočtový výbor Spolkového sněmu o tom dnes informoval časopis Der Spiegel. Zdroj z parlamentu to potvrdil také agentuře Reuters. Ministerstvo obrany v minulosti podobné zprávy o chystaném nákupu strojů F-35 popřelo. Letouny F-35 si pořizuje také Česko.

Ukrajinci hlásí ruské údery na dopravní infrastrukturu, Rusové sestřelení dronů

Ruská armáda znovu zaútočila na ukrajinskou dopravní infrastrukturu, oznámil dnes vicepremiér Oleksij Kuleba. V důsledku útoku nabírají zpoždění vlaky na severu země a v té samé části Ukrajiny je několik tisíc lidí bez dodávek proudu, protože Rusové podle regionální energetické společnosti zasáhli blíže neurčený elektrárenský objekt. Informuje o tom server Ukrajinska pravda. Rusové uvedli, že zneškodnili několik ukrajinských dronů.
Reklama
Reklama
Reklama
Reklama