1 C
Czech
Čtvrtek 5. února 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Desítky kojenců v Británii se přiotrávily kontaminovanou dětskou výživou

Britské zdravotnické úřady prověřují 36 případů podezření na otravu kojenců poté, co byly z trhu staženy některé šarže kojenecké výživy firem Nestlé a Danone. Důvodem je kontaminace toxinem cereulidem, který může vyvolat akutní zažívací potíže.

Druhé kolo rozhovorů Ukrajiny a Ruska v Abú Zabí skončilo bez průlomu

Ukrajina a Rusko uzavřely druhý den jednání v Abú Zabí bez dohody o ukončení války. Nejhmatatelnějším výsledkem je dohoda o výměně zajatců, která přinesla aspoň jeden konkrétní bod uprostřed dlouhého seznamu sporů. Zároveň to ukazuje, že kontakt mezi oběma stranami se po měsících znovu rozběhl na vyšší úrovni.

Tusk je v Kyjevě, Polsko chystá konferenci o rekonstrukci Ukrajiny

Polský premiér Donald Tusk zahájil návštěvu Kyjeva, na níž ho doprovází ministr financí Andrzej Domański, jenž připravuje mezinárodní konferenci o rekonstrukci Ukrajiny. Ta se má konat v červnu v Gdaňsku. Napsal to dnes ráno server Onet s odvoláním na kancelář polského předsedy vlády. Polskou delegaci přivítal na nádraží ukrajinský ministr zahraničí Andrij Sybiha a následně se ministerský předseda podle agentury PAP sešel s prezidentem Volodymyrem Zelenským.

Tchaj-wan uvítal telefonát Trumpa a Si Ťin-pchinga jako krok ke stabilitě

Tchaj-wan dnes uvítal telefonický rozhovor mezi americkým prezidentem Donaldem Trumpem a jeho čínským protějškem Si Ťin-pchingem, který podle něj přispěje ke stabilizaci regionu. Děje se tak v době, kdy Čína zvyšuje vojenský tlak na tento de facto nezávislý ostrov, který si nárokuje. Informovala o tom dnes agentura AFP.

Rusko v noci zaútočilo na Ukrajinu 183 drony a dvěma balistickými raketami

Rusko v noci dnešek zaútočilo na Ukrajinu dvěma balistickými raketami a 183 drony. Na síti Telegram o tom informovalo ukrajinské letectvo. Kyjevský primátor Vitalij Kličko podle agentury Reuters řekl, že v hlavním městě ruské drony zranily nejméně dva lidi. Ukrajinský vicepremiér Oleksij Kuleba dopoledne na Telegramu napsal, že rozsáhlým útokům čelila železniční infrastruktura v Sumské oblasti.

Mohli jsme být jemnější. Imigrační agenti se stahují z Minneapolisu

Možná by se nám hodil jemnější přístup, přiznal o své imigrační politice americký prezident Donald Trump v rozhovoru s moderátorem televize NBC, zatímco začalo stahování části federálních imigračních agentů z města Minneapolis. Také upozornil, že kampaň se zaměřila výhradně na „zločince".

EU obnovila schvalování obchodní dohody s USA

Zákonodárci Evropské unie (EU) se ve středu dohodli na obnovení schvalování obchodní dohody s USA. V případě narušení suverenity Evropy nebo nových celních hrozeb však může být její platnost v budoucnu pozastavena. Americký prezident Donald Trump stáhl své celní hrozby týkající se zemí, které se postavily jeho snaze získat Grónsko.

Počet labutí s ptačí chřipkou v údolí Temže roste

Ptačí chřipka znovu zasahuje britské řeky. Záchranáři i dobrovolníci hlásí desítky mrtvých a nemocných labutí v hrabství Berkshire a okolí Temže. Nákaza se šíří rychle a budí obavy, že skutečný rozsah je větší, než ukazují oficiální čísla.

Bejlek vyřadila Ostapenko a je ve čtvrtfinále v Abú Zabí

Sára Bejlek si na turnaji v Abú Zabí připsala největší výhru kariéry. Ve druhém kole porazila grandslamovou šampionku Jelenu Ostapenko 6:4 a 6:3 a poprvé postoupila do čtvrtfinále na akci kategorie WTA 500.

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.

Eli Lilly zvedá výhled na rok 2026 díky boomu léků na hubnutí

Eli Lilly vstoupila do roku 2026 v roli jedné z nejrychleji rostoucích farmaceutických firem světa. Tržby táhnou hlavně injekce Zepbound na obezitu a Mounjaro na cukrovku, jejichž prodeje dál prudce rostou, i když firma zároveň počítá s tlakem na ceny. Investoři na čísla zareagovali okamžitě a akcie v předobchodní fázi posílily.

V Abú Zabí začalo druhé kolo rozhovorů mezi Ukrajinou, Ruskem a USA

V Abú Zabí dnes začalo druhé kolo rozhovorů mezi ukrajinskými a ruskými činiteli, které zprostředkovávají Spojené státy s cílem ukončit válku, jíž rozpoutalo před takřka čtyřmi lety Rusko proti Ukrajině. O zahájení jednání informoval vedoucí ukrajinské delegace Rustem Umerov na platformě Telegram. "Proces jednání začal v třístranném formátu: Ukrajina, USA a Rusko. Dále bude práce v oddělených skupinách, poté je plánovaná společná synchronizace pozic," uvedl předseda ukrajinské bezpečnostní rady Umerov na sociální síti a dodal, že cílem je dosáhnout důstojného a trvalého míru.

Pinterest propouští stovky zaměstnanců, otřásá jím skandál

Americký gigant v oblasti sdílení obrázků Pinterest minulý týden oznámil propouštění v rámci restrukturalizace podnikání. Dvojici inženýrů navíc propustil okamžitě za porušení zásad soukromí ostatních zaměstnanců.
Reklama
Reklama
Reklama
Reklama