Reklama
15.2 C
Czech
Úterý 10. března 2026
ITBoxChrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Reklama

Doporučujeme

Ruské dronové útoky na Charkov a Dnipro zranily přes 20 lidí

Rusko v noci na dnešek podniklo další sérii dronových útoků na Ukrajinu. V Charkově a Dnipru při nich utrpělo zranění více než 20 lidí, uvedly místní úřady. Naopak Moskva tradičně bez podrobností informuje o likvidaci útočících ukrajinských dronů.

Sestra Kim Čong-una kritizovala USA a Jižní Koreu za společné vojenské cvičení

Sestra severokorejského vůdce Kim Jo-čong v dnešním prohlášení kritizovala USA a Jižní Koreu za uspořádání společného vojenského cvičení a varovala, že jakékoli ohrožení bezpečnosti KLDR bude mít vážné následky. Informovaly o tom agentury AP a Reuters. Spojenci zahájili jedenáctidenní cvičení Freedom Shield (Štít svobody) v pondělí.

Írán je podle ministra zahraničí připraven pokračovat v raketových úderech

Írán je připraven pokračovat v raketových úderech, dokud to bude nutné. V rozhovoru s americkou veřejnoprávní stanicí PBS to prohlásil íránský ministr zahraničí Abbás Arakčí. Poznamenal rovněž, že po amerických a izraelských útocích na jeho zemi neočekává žádná další jednání o íránském jaderném programu.

Ukrajina téměř zcela vytlačila Rusy z Dněpropetrovské oblasti, tvrdí generál

Ukrajina během své nedávné protiofenzivy téměř zcela vytlačila ruská vojska z Dněpropetrovské oblasti. Zbývá osvobodit tři vesnice, uvedl v rozhovoru se serverem RBK-Ukrajina ukrajinský generál Oleksandr Komarenko. Tvrzení nelze ve válečných podmínkách bezprostředně ověřit z nezávislých zdrojů.

Trump poslal ceny ropy dolů, trhy však reagují předčasně

Ceny ropy klesají po několika vyjádřeních amerického prezidenta Donalda Trumpa o tom, že válka s Íránem se chýlí ke konci. Trhy nicméně začaly pracovat s koncem konfliktu ještě dříve, než k němu došlo, varoval expert. Americký dolar po Trumpových komentářích oslabil a akcie posílily.

Izrael čeká dlouhou ofenzivu v Libanonu

Izrael počítá s tím, že boj proti Hizballáhu v Libanonu potrvá déle než současná válka s Íránem, napsaly Financial Times. Operace může pokračovat i po případném příměří s Teheránem a podle izraelských plánů má oslabit hnutí natolik, aby sever země přestal žít ve stínu další evakuace.

Válka s Íránem brzy skončí, ujistil Trump

Americký prezident Donald Trump v pondělí ujistil republikány, že válka s Íránem nepotrvá dlouho. Konflikt nicméně podle něj skončí až ve chvíli, kdy USA splní všechny své válečné cíle. Írán reagoval s tím, že válka skončí, až to dovolí.

Íránská televize označila nového vůdce Modžtabu Chameneího za zraněného ve válce

Moderátoři íránské státní televize při nedělním oznámení jména nového nejvyššího duchovního Modžtaby Chameneího uvedli, že byl zraněn v "ramadánové válce", což je označení, které íránská média používají pro současný konflikt s USA a Izraelem. Analytik ale později v živém vysílání naznačil, že nyní 56letý Chameneí mohl být zraněn v irácko-íránské válce v 80. letech. Jak byl nový vůdce zraněn, tak z vysílání íránské televize není jasné, napsala agentura AP.

KOMENTÁŘ: Trump zlehčuje ropný šok. Uklidní svět uvolnění komoditních rezerv?

Pokračující válka na Blízkém východě vyhnala ceny ropy v jednu chvíli až na cenu 116 dolarů za barel. Napětí na trhu má ulevit plán států skupiny G7 na uvolnění ropných rezerv. O jaké množství černého zlata jde? A jak situaci komentuje prezident Donald Trump?

Výbuch v Lutychu poškodil synagogu. Antisemitský útok, míní belgická vláda

Belgické úřady vyšetřují pondělní výbuch před synagogou v Lutychu na východě země. Exploze poškodila budovu i okolní objekty, incident se obešel bez zranění. Podle představitelů státu šlo o cílený antisemitský čin.

Šéf rakouské veřejnoprávní ORF odstoupil z funkce kvůli obvinění z obtěžování

Šéf veřejnoprávní rakouské rozhlasové a televizní stanice ORF Roland Weissmann dnes z funkce s okamžitou platností odstoupil. Informovala o tom agentura APA s odvoláním na vedení rady této stanice. Weissmanna jedna ze zaměstnankyň obvinila ze sexuálního obtěžování, ten to ale popírá. Jeho právní zástupce oznámil právní kroky.

Trump naznačil, že o konci války s Íránem rozhodnou Spojené státy

Americký prezident Donald Trump v telefonickém rozhovoru s izraelským serverem The Times of Israel (ToI) naznačil, že o konci bojů s Íránem rozhodnou Spojené státy. Zároveň si šéf Bílého domu nemyslí, že bude nutné, aby Izrael ve válce pokračoval bez účasti USA.

Zemřel Joe McDonald, hlas Woodstocku a protiválečné generace

Hudební svět přišel o jednu z výrazných osobností americké kontrakultury 60. let. Joe McDonald se proslavil jako autor protiválečné hymny, která se stala symbolem protestů proti válce ve Vietnamu. Jeho jméno ale zůstává spojené i s legendárním festivalem Woodstock a celou generací, která tehdy hledala vlastní hlas.

Hlavní nádraží ve skotském Glasgow je uzavřeno kvůli požáru

Hlavní nádraží ve skotském Glasgow, které patří k největším v Británii, je uzavřeno na dobu neurčitou kvůli rozsáhlému požáru v jeho blízkém okolí. Uvedl to dnes ráno web BBC News. Budova, kde vypukl požár, se částečně zřítila. Není zcela jasné, jaké škody oheň způsobil v nádražní budově a na infrastruktuře. Nejsou informace o zraněných či mrtvých.
Reklama
Reklama
Reklama
Reklama