ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

Trump přicestuje na červencový summit NATO v Ankaře, potvrdil Rubio

Americký prezident Donald Trump se zúčastní summitu Severoatlantické aliance, který se bude konat na začátku července v Ankaře, potvrdil dnes podle agentur ministr zahraničí USA Marco Rubio. Mohlo by se podle něj jednat o nejdůležitější schůzku v historii NATO, jelikož je prý třeba některé věci objasnit a napravit. O Trumpově plánu přicestovat na summit dnes už psala turecká média s odkazem na své zdroje. Turecký ministr zahraničí Hakan Fidan rovněž uvedl, že s Trumpovou účastí na jednání Turecko počítá.

Světová zdravotnická organizace potřebuje na boj s ebolou 115 milionů dolarů

Světová zdravotnická organizace (WHO) potřebuje pro boj s ebolou v příštích třech měsících 115 milionů dolarů (téměř 2,5 miliardy Kč), prozatím ale od dárců získala pouze 35 procent této částky. Podle agentury Reuters to dnes uvedl Chikwe Ihekweazu, který má v organizaci na starost mimořádné situace. Africké Středisko pro kontrolu a prevenci nemocí (CDC) propuknutí epidemie eboly v konžské provincii Ituri potvrdilo 15. května.

Leclerc zůstává ve Ferrari, slavná spolupráce bude pokračovat

Charles Leclerc spojí svou budoucnost s Ferrari i v dalších sezonách. Italská stáj oznámila prodloužení smlouvy krátce před Velkou cenou Monaka. Osmadvacetiletý Monačan tak pokračuje v příběhu, který začal už před deseti lety v jezdecké akademii Ferrari.

Britské bankovky mohou nově upozornit na ohroženou přírodu

Britská centrální banka představila osmnáct druhů živočichů, které mohou v budoucnu zdobit nové bankovky. Výběr zahrnuje řadu ohrožených nebo chráněných druhů a podle Bank of England nabízí příležitost připomenout bohatství britské přírody i význam ochrany domácích ekosystémů.

Dronový útok na autobus v okupované části Ukrajiny si vyžádal osm mrtvých

Nejméně osm lidí zahynulo a dalších deset utrpělo zranění při útoku dronu na osobní autobus v Ruskem okupované části ukrajinské Doněcké oblasti. Informovala o tom ruská státní média s odvoláním na Denise Pušilina, Moskvou dosazeného představitele regionu.

Zdraví oceánů závisí na mikrobech v rybách

Běžný mechanismus, který vědcům dlouho vrtal hlavou, má konečně jasnější obrysy. Mořské ryby sice pomáhají regulovat chemii světových oceánů a globální koloběh uhlíku, ale na tuto těžkou práci rozhodně nejsou samy. Nové důkazy ukazují, že jim s produkcí klíčového minerálu výrazně pomáhají neviditelní podnájemníci v jejich vlastních střevech.

Varšava navrhla zřídit stálou základnu amerických vojsk v Polsku

Polsko předalo americkému ministrovi obrany návrh na zřízení nové, stálé základny amerických vojsk v Polsku, oznámil polský ministr Wladyslaw Kosiniak-Kamysz. Zapojení Spojených států do bezpečnosti Polska neklesá, naopak může být ještě větší, napsal na sociální síti.

Evropa chce snížit závislost na amerických technologiích

Evropská unie chce posílit vlastní technologické firmy a omezit závislost na dodavatelích ze zahraničí. Nový balík opatření míří hlavně na cloud, umělou inteligenci, čipy a digitální služby, které dnes tvoří základ moderní ekonomiky. Brusel zdůrazňuje, že nejde o uzavírání trhu ani přímý útok na americké giganty, ale o dlouhodobou strategii. Evropa si chce vybudovat silnější domácí zázemí a získat větší kontrolu nad citlivými systémy.

Nick Jonas dál patří k Jonas Brothers, ale hraje i sám za sebe

Nick Jonas má za sebou víc než dvacet let kariéry a pořád zůstává jednou třetinou Jonas Brothers. Zároveň ale čím dál víc ukazuje, že nechce být jen členem slavné sourozenecké kapely. Letos se soustředí na hudbu, herectví a další projekty, díky nimž si buduje vlastní jméno.

Na jihozápadě Anglie havaroval vrtulník britského námořnictva

Na poli na jihozápadě Anglie dnes havaroval vrtulník britského námořnictva, informovala britská média a agentura Reuters s odvoláním na policii. Podle serveru BBC britský premiér Keir Starmer označil incident za hluboce znepokojivý pro zasažené rodiny.

KOMENTÁŘ: Má hodnotu bilion dolarů a míří na burzu. Chvíle, která ukáže, jestli je AI bublina

Společnost Anthropic podala u Komise pro kontrolu cenných papírů Spojených států prospekt potřebný k veřejnému úpisu akcií. Započala tím tak tažení, které může do pár týdnů vyvrcholit startem na burze. Svět tak nahlédne pod pokličku jedné z největších AI společností světa. A konečně zjistí, jestli příběh kolem AI doprovází i reálný finanční profit.

Nikdo z nás nespí. Námořníci uvěznění v Hormuzském průlivu popisují hrůzy války

Moře je tak klidné, že pákistánský kapitán Hassan Khan občas zapomene, že jeho loď zůstala uvězněná ve válečné zóně. V Hormuzském průlivu nebo okolních přístavech uvízlo zhruba 20 tisíc námořníků. Nad jejich hlavami létají stíhačky, rakety a drony, pod vlnami číhají miny. Všichni mají strach.

Při dronových útocích na Petrohrad utrpělo zranění několik lidí

Při dronových útocích na Petrohrad utrpělo dnes zranění několik lidí, napsala agentura TASS s odvoláním na ruské úřady, podle nichž bezpilotní letouny poškodily několik objektů infrastruktury. Ukrajinský prezident Volodymyr Zelenskyj později uvedl, že drony mířily na důležité cíle včetně petrohradského ropného terminálu. Ve druhém největším ruském městě dnes začíná Petrohradské mezinárodní ekonomické fórum (SPIEF), na kterém má promluvit ruský prezident Vladimir Putin.

Válka skončila, řekl Rubio, zatímco USA a Írán obnovily útoky

Americké Ústřední velení (CENTCOM) zlikvidovalo několik íránských raket a dronů a zahájilo vlastní údery na cíle spojené s Íránem. Ten odpálil na sousední země několik balistických střel, žádná z nich však nezasáhla zamýšlené cíle. Dvě rakety nedosáhly cíle nebo se rozpadly a tři rakety mířící na Bahrajn zachytila americká a bahrajnská protivzdušná obrana.

Mezinárodní letiště v Kuvajtu zasáhl íránský útok, je několik zraněných

Mezinárodní letiště v Kuvajtu dnes zasáhl íránský dronový a raketový útok. Několik lidí utrpělo zranění a musel být přerušen provoz, píší agentury Reuters a AFP s odvoláním na kuvajtský úřad pro civilní letectví a kuvajtskou armádu.
Reklama
Reklama
Reklama
Reklama