ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

Evropská komise řeší možné výpadky leteckého paliva

Evropská komise vydá tento týden pokyny pro letecké společnosti týkající se leteckého paliva, uvedla mluvčí Evropské komise Anna-Kaisa Itkonen. Výkonný ředitel Mezinárodní agentury pro energii v polovině dubna uvedl, že Evropa má podle něj zásoby leteckého paliva zhruba na šest týdnů. Komise má podle mluvčí plný přehled o tom, co se děje, a situaci koordinuje s jednotlivými členskými státy.

Muž podezřelý z otrávení dětských výživ obvinění popírá

Muž, který byl o víkendu zadržený v Rakousku pro podezření z otrávení dětských výživ značky HiPP, obvinění popírá. Informují o tom dnes rakouská média. Podle zpravodajského webu oe.at je zadrženým slovenský rodák žijící v Rakousku. Podle jeho právního zástupce jde o bývalého zaměstnance německé firmy.

Británie jedná o svém připojení k unijní půjčce Ukrajině

Británie by se mohla připojit k půjčce ve výši 90 miliard eur (2,2 bilionu Kč), kterou se chystá Evropská unie poskytnout Ukrajině. Britský premiér Keir Starmer dnes podle agentury AFP uvedl, že jeho vláda jedná o účasti Londýna na unijní půjčce Kyjevu, přičemž část peněz by mohla být vynaložena na pořízení britských zbraní. Ukrajina se už pátým rokem brání rozsáhlé ruské vojenské agresi.

Vědci mění plastový odpad na čisté palivo

Plastový odpad by v budoucnu nemusel končit jen na skládkách nebo v oceánech. Vědci z University of Adelaide zkoumají technologii, která ho pomocí slunečního záření dokáže přeměnit na vodík a další využitelné látky. Pokud se ji podaří převést z laboratoře do praxe, mohla by spojit řešení dvou problémů: znečištění plasty a hledání čistších zdrojů energie.

Írán: Zabránili jsme americkému torpédoborci proplout Hormuzským průlivem

Írán v pondělí uvedl, že zabránil americké válečné lodi vplout do Hormuzského průlivu. Spojené státy zároveň popřely dřívější zprávu íránské polooficiální agentury Fars, podle níž měly plavidlo zasáhnout dvě íránské rakety.

KOMENTÁŘ: Vyšší cena ropy po delší dobu může vést k recesi, mírní nadšení trhu analytik

Akciový trh ve Spojených státech i Evropě z hlediska výkonnosti za poslední měsíc už přepnul do zelených čísel a sentiment investorů vytváří dojem, že žádná krize v Íránu nikdy neproběhla. Dusno na Blízkém východě přitom trvá. Analytik Moody’s dokonce prohlásil, že svět není daleko od pádu do recese.

Rudy Giuliani skončil v nemocnici, jeho stav je kritický

Bývalý starosta New Yorku Rudy Giuliani byl hospitalizován a je v kritickém, ale stabilizovaném stavu. Jeho mluvčí Ted Goodman v neděli uvedl, že jednaosmdesátiletý politik bojuje se stejnou houževnatostí, s jakou podle něj čelil výzvám po celý život. Důvod hospitalizace mluvčí neupřesnil.

Coinbase hlásí průlom u amerického zákona o kryptu

Americký kryptoměnový sektor se přiblížil k jasnějším pravidlům. Společnost Coinbase uvedla, že se podařilo dosáhnout dohody o klíčové části návrhu zákona, který má upravit fungování kryptoměn ve Spojených státech. Kompromis by mohl odblokovat další projednávání v Senátu.

Tři mrtví na výletní lodi v Atlantiku. Panuje podezření na hantavirus

Na palubě výletní lodi v Atlantiku zemřeli tři lidé a další tři onemocněli. Úřady pracují s podezřením na nákazu hantavirem. Loď patří nizozemské společnosti Oceanwide Expeditions.

V Pune mizí vážky a jiné se objevují

Dlouhodobý výzkum ukazuje proměnu populací vážek v indickém Pune i v širším regionu Západního Ghátu. Některé druhy mizí, jiné přibývají. Vědci varují, že jde o signál změn v krajině.

Rodina Samsung doplatila rekordní dědickou daň

Rodina stojící za jihokorejským Samsungem doplatila rekordní dědickou daň ve výši 12 bilionů wonů, tedy zhruba 8 miliard dolarů. Jde o největší platbu svého druhu v historii Jižní Koreje. Daň souvisí s majetkem zesnulého šéfa skupiny I Kun-hiho, který zemřel v roce 2020.

Shakira přilákala dva miliony lidí na pláž Copacabana

Shakira odehrála jeden z největších koncertů své kariéry. Na ikonickou pláž v Riu dorazily miliony lidí a večer se proměnil v oslavu hudby, emocí i latinské kultury.

Policie obvinila podezřelého z vraždy pětileté dívky z australské domorodé komunity

Policie v Austrálii zadržela muže podezřelého z vraždy pětileté dívky z australské domorodé komunity, kterou média jmenují jako Kumanjayi Little Baby. Je jím Jefferson Lewis (47).

Írán ztratil 4,8 miliard dolarů kvůli americké blokádě, odhaduje Pentagon

Írán kvůli americké blokádě v Ománském zálivu ztratil příjmy z ropy ve výši 4,8 miliard dolarů, odhaduje americké ministerstvo obrany. To vyvolalo na teheránskou vládu dosud nevídaný tlak. Informoval o tom v noci na dnešek server Axios.

Většina Američanů pokládá válku s Íránem za chybu, trápí je ekonomická situace

Válka amerického prezidenta Donalda Trumpa proti Íránu je mezi Američany stejně nepopulární jako byla válka v Iráku v době největších násilností v roce 2006 či válka ve Vietnamu na počátku 70. let. Rostoucí počet Američanů také dává najevo obavy z ekonomických dopadů konfliktu a terorismu. Vyplývá to z průzkumu agentury Ipsos pro deník The Washington Post (WP) a web ABC News, který byl zveřejněn v pátek.
Reklama
Reklama
Reklama
Reklama