ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

Raiffeisenbank mírně klesl zisk

Raiffeisenbank v Česku v prvním čtvrtletí mírně klesl čistý zisk. Banka vydělala 1,68 miliardy korun, což je meziročně o 0,6 procenta méně. Výsledek se liší od většiny velkých bank na trhu, kterým zisky letos spíše rostou.

Írán hrozí eskalací v Hormuzském průlivu

Hlavní íránský vyjednavač v rozhovorech se Spojenými státy Mohammad Bágher Ghálíbáf dnes na síti X varoval, že Teherán s konfrontací kolem Hormuzského průlivu ještě ani nezačal. Uvedla to agentura AFP. Situace kolem úžiny zůstává napjatá i přes příměří mezi Spojenými státy a Izraelem na jedné straně a Íránem na straně druhé.

Bitcoin překonal hranici 81 tisíc dolarů

Bitcoin se v úterním asijském obchodování dostal nad 81 tisíc dolarů a vystoupal na nejvyšší úroveň od konce ledna. Největší kryptoměna tak navázala na růst z posledních dnů, přestože trhy dál sledují napětí mezi Spojenými státy a Íránem.

Muž v Lipsku najel autem do lidí. Dva zabil, desítky zranil

V německém Lipsku vjel řidič autem do davu lidí v centru města. Incident, který podle předběžných závěrů vyšetřovatelů nemá politické ani náboženské pozadí, si vyžádal dvě oběti na životech. Dalších 22 lidí utrpělo zranění, z toho tři vážná.

Čína: Výbuch v továrně na pyrotechniku zabil desítky lidí

Při explozi v továrně na zábavní pyrotechniku v čínské provincii Chu-nan zahynuly desítky lidí a další desítky utrpěly zranění. K výbuchu došlo v areálu ve městě Liou-jang, které patří k hlavním centrům výroby pyrotechniky v Číně.

Ukrajina informuje o mrtvých a raněných po ruských útocích, dronům čelilo Rusko

Nejméně čtyři lidi zabily a 31 dalších zranily ruské drony a rakety během nočních útoků v Poltavské oblasti, oznámil náčelník tohoto ukrajinského regionu Vitalij Djakivnyč na sociální síti. Tři raněné hlásí záchranáři z okolí Kyjeva a další dva raněné z okolí města Černihiv na severu Ukrajiny. O dvou raněných po ruských útocích informoval šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Náletům stovek ukrajinských dronů čelilo během noci i Rusko, kde úřady hlásí jednoho raněného.

S výletní lodí u Kapverd zdravotníci nově spojují sedm případů hantaviru

S výletní lodí u pobřeží Kapverdských ostrovů, kde se vyskytla nákaza hantavirem, lékaři nově spojují sedm možných případů. Uvedla to Světová zdravotnická organizace (WHO) s tím, že laboratorně potvrzené jsou zatím dva případy, napsala v noci na dnešek agentura Reuters. Tři lidé zemřeli a čtyři jsou nemocní, z nichž jeden je v kritickém stavu. Hantavirus je vzácné, ale potenciálně smrtelné onemocnění, které se šíří trusem infikovaných hlodavců.

Evropská komise řeší možné výpadky leteckého paliva

Evropská komise vydá tento týden pokyny pro letecké společnosti týkající se leteckého paliva, uvedla mluvčí Evropské komise Anna-Kaisa Itkonen. Výkonný ředitel Mezinárodní agentury pro energii v polovině dubna uvedl, že Evropa má podle něj zásoby leteckého paliva zhruba na šest týdnů. Komise má podle mluvčí plný přehled o tom, co se děje, a situaci koordinuje s jednotlivými členskými státy.

Muž podezřelý z otrávení dětských výživ obvinění popírá

Muž, který byl o víkendu zadržený v Rakousku pro podezření z otrávení dětských výživ značky HiPP, obvinění popírá. Informují o tom dnes rakouská média. Podle zpravodajského webu oe.at je zadrženým slovenský rodák žijící v Rakousku. Podle jeho právního zástupce jde o bývalého zaměstnance německé firmy.

Británie jedná o svém připojení k unijní půjčce Ukrajině

Británie by se mohla připojit k půjčce ve výši 90 miliard eur (2,2 bilionu Kč), kterou se chystá Evropská unie poskytnout Ukrajině. Britský premiér Keir Starmer dnes podle agentury AFP uvedl, že jeho vláda jedná o účasti Londýna na unijní půjčce Kyjevu, přičemž část peněz by mohla být vynaložena na pořízení britských zbraní. Ukrajina se už pátým rokem brání rozsáhlé ruské vojenské agresi.

Vědci mění plastový odpad na čisté palivo

Plastový odpad by v budoucnu nemusel končit jen na skládkách nebo v oceánech. Vědci z University of Adelaide zkoumají technologii, která ho pomocí slunečního záření dokáže přeměnit na vodík a další využitelné látky. Pokud se ji podaří převést z laboratoře do praxe, mohla by spojit řešení dvou problémů: znečištění plasty a hledání čistších zdrojů energie.

Írán: Zabránili jsme americkému torpédoborci proplout Hormuzským průlivem

Írán v pondělí uvedl, že zabránil americké válečné lodi vplout do Hormuzského průlivu. Spojené státy zároveň popřely dřívější zprávu íránské polooficiální agentury Fars, podle níž měly plavidlo zasáhnout dvě íránské rakety.

KOMENTÁŘ: Vyšší cena ropy po delší dobu může vést k recesi, mírní nadšení trhu analytik

Akciový trh ve Spojených státech i Evropě z hlediska výkonnosti za poslední měsíc už přepnul do zelených čísel a sentiment investorů vytváří dojem, že žádná krize v Íránu nikdy neproběhla. Dusno na Blízkém východě přitom trvá. Analytik Moody’s dokonce prohlásil, že svět není daleko od pádu do recese.

Rudy Giuliani skončil v nemocnici, jeho stav je kritický

Bývalý starosta New Yorku Rudy Giuliani byl hospitalizován a je v kritickém, ale stabilizovaném stavu. Jeho mluvčí Ted Goodman v neděli uvedl, že jednaosmdesátiletý politik bojuje se stejnou houževnatostí, s jakou podle něj čelil výzvám po celý život. Důvod hospitalizace mluvčí neupřesnil.

Coinbase hlásí průlom u amerického zákona o kryptu

Americký kryptoměnový sektor se přiblížil k jasnějším pravidlům. Společnost Coinbase uvedla, že se podařilo dosáhnout dohody o klíčové části návrhu zákona, který má upravit fungování kryptoměn ve Spojených státech. Kompromis by mohl odblokovat další projednávání v Senátu.
Reklama
Reklama
Reklama
Reklama