2.3 C
Czech
Úterý 18. listopadu 2025
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Sabotáž v Polsku podle Fialy ukazuje na nutnost investic do obrany

Informace o strůjcích víkendové sabotáže na polské železniční trati mezi Varšavou a Lublinem podle premiéra v demisi Petra Fialy (ODS) ukazuje, že je třeba posilovat obranu. Na facebooku uvedl, že by to měla mít na paměti i nová vláda. Mluvčí polského ministra pověřeného koordinací zvláštních služeb dnes uvedl, že vše ukazuje na to, že za sabotáží stály ruské tajné služby.

Ruská raketa zabila dívku, zranila devět lidí v Charkovské oblasti

Ruský raketový útok zabil v Charkovské oblasti na východě Ukrajiny sedmnáctiletou dívku a zranil nejméně devět lidí. Uvedl to dnes šéf oblastní správy Oleh Syněhubov. Další dvě ženy podle úřadů přišly o život při útoku dronů v Černihivské oblasti na severu země. Dvě raněné při náletech dronů hlásí správa Dněpropetrovské oblasti. Rusko uvedlo, že jeho protivzdušná obrana v noci zlikvidovala 31 ukrajinských bezpilotních letounů.

Alcaraz ukončil sezonu, Češi mají v Davis Cupu hratelnější los

Z utkání, které vypadalo jako nejtěžší možný los, je rázem hratelná mise. Podle španělských médií Carlos Alcaraz po svalovém zranění z Turnaje mistrů ukončil sezonu a ve čtvrtečním čtvrtfinále Davis Cupu v Boloni proti Česku nenastoupí. Český tým Tomáše Berdycha tak dostává nečekané posílení ještě před prvním míčem.

Pokud bublina AI splaskne, žádná společnost nebude imunní, varoval šéf Googlu

Alphabet, mateřská společnost Googlu, intenzivně investuje do vývoje umělé inteligence (AI). Její generální ředitel Sundar Pichai přitom varoval, že pokud bublina AI splaskne, žádná firma nebude imunní proti případným následkům. V exkluzivním rozhovoru sice označil investice do tohoto odvětví za „mimořádný okamžik“, podle něj v nich ale existuje jistá „iracionalita“.

Ukrajinský prezident Zelenskyj navštíví ve středu Turecko

Ukrajinský prezident Volodymyr Zelenskyj oznámil, že ve středu navštíví Turecko. Chce tam oživit jednání o ukončení války ve své zemi či o předání válečných zajatců mezi Ukrajinou a Ruskem. V Turecku se letos konala jednání mezi ruskou a ukrajinskou delegací, která vedla k sérii výměn válečných zajatců mezi válčícími stranami. Nedospěla však k žádnému zastavení bojů.

Klimatická změna a válka: Nebezpečná kombinace, která ohrožuje životy milionů lidí

Skupina deseti zemí varovala před přehlížením ozbrojených konfliktů na summitu COP30 v Brazílii. Tyto země kritizují, že finanční pomoc směřuje na humanitární katastrofy místo prevenci. V dokumentu také stojí, že jsou nejzranitelnějšími státy vůči změně klimatu, dostávají však jen 10 procent z celkové klimatické pomoci.

Rada bezpečnosti OSN podpořila Trumpův plán pro Gazu

Rada bezpečnosti OSN v pondělí schválila rezoluci předloženou administrativou Donalda Trumpa, jejímž cílem je posunout se od křehkého příměří v Pásmu Gazy k udržitelnému míru a rekonstrukci zničeného území. Rezoluce počítá se zřízením speciálních stabilizačních sil, jejichž cílem bude dohlížet na dodržování klidu zbraní, bezpečnost a obnovu. Americký prezident výsledek hlasování ocenil, Rusko s Čínou se zdržely hlasování.

V izraelských věznicích zemřelo za poslední dva roky nejméně 98 Palestinců, tvrdí lidskoprávní organizace

Izraelská organizace Physicians for Human Rights zveřejnila zprávu, podle níž od října 2023 zemřelo v izraelské vazbě nejméně 98 Palestinců. Tvrdí, že jde o důsledek fyzického násilí, hladovění a odmítání zdravotní péče. Izrael obvinění odmítá. Mezinárodní tlak na vyšetření podmínek v detenčních zařízeních však sílí.

Debata o konci fosilních paliv na COP30 nabírá na síle

Klimatický summit COP30 v brazilském Belému se stal dějištěm zásadních jednání o tom, jak urychlit odklon od uhlí, ropy a plynu. Zatímco státy vyjednávají o dalším postupu, aliance občanských hnutí zaplňují ulice i řeky Amazonie voláním po spravedlivé a rychlé změně.

Trump otočil. Vyzývá republikány, aby hlasovali pro zveřejnění Epsteinových spisů

Americký prezident Donald Trump vyzval republikánské zákonodárce, aby hlasovali pro zveřejnění tzv. Epsteinových spisů. Na své sociální síti uvedl, že republikáni by měli hlasování podpořit, protože podle něj nemají co skrývat.

Emirates objednává dalších 65 letadel Boeing 777X

Emirates rozšiřuje flotilu o dalších 65 letadel Boeing 777X v hodnotě 38 miliard dolarů. Obří nákup potvrzuje dlouhodobé partnerství s americkým výrobcem i rostoucí ambice Dubaje na světovém leteckém trhu.

Gruzie zruší protikorupční úřad, uvedl předseda parlamentu

Gruzie zruší protikorupční úřad, který zřídila v roce 2022 na doporučení Evropské unie. Dnes to podle agentury TASS uvedl šéf gruzínského parlamentu Šalva Papuašvili, který je představitelem vládní strany Gruzínský sen. Zároveň oznámil, že země zruší hlasování voličů ze zahraničí.
Reklama
Reklama
Reklama
Reklama