ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

Otevření nové americké ambasády v Grónsku provázely protesty

Ve grónském Nuuku ve čtvrtek protestovaly stovky lidí proti otevření nové americké diplomatické mise. Demonstranti reagovali hlavně na výroky prezidenta Donalda Trumpa a dalších amerických představitelů o větším vlivu USA v Grónsku.

OSN podpořila historické klimatické rozhodnutí

Valné shromáždění OSN podpořilo rezoluci navazující na stanovisko světového soudu, podle kterého mají státy právní povinnost řešit změnu klimatu. Proti se postavilo jen několik zemí včetně Spojených států.

Českou ekonomiku přibrzdí dražší energie

Česká ekonomika letos dál poroste, ale pomaleji, než se ještě nedávno čekalo. Domácnostem má pomáhat růst mezd, část zlepšení však mohou spolknout dražší energie a nejistota kolem dalšího vývoje v zahraničí.

Kanada vydřela výhru nad Norskem po prodloužení

Kanadští hokejisté poprvé na mistrovství světa ztratili bod. Ve Fribourgu dlouho tahali za kratší konec proti bojovnému Norsku, které ještě dvě minuty před koncem vedlo 5:4. Favorit nakonec zachránil Ryan O’Reilly a po 29 sekundách prodloužení rozhodl hattrickem Mark Scheifele. Kanada vyhrála 6:5, ale k senzaci chyběl Norům jen malý krok.

Při útocích v Hondurasu zemřelo nejméně 25 lidí

Honduras zažil jeden z nejkrvavějších dnů poslední doby. Ozbrojenci při dvou oddělených útocích na pobřeží zabili nejméně 25 lidí, mezi oběťmi je i šest policistů. Úřady do zasažených oblastí vyslaly vyšetřovatele, státní zástupce a specializované týmy.

Air France a Airbus prohrály spor kvůli pádu letu AF447

Pařížský odvolací soud uznal společnosti Air France a Airbus vinnými z neúmyslného zabití v souvislosti s pádem letu AF447 z roku 2009. Při jedné z nejhorších leteckých tragédií ve francouzské historii zemřelo všech 228 lidí na palubě.

Stephen Colbert se rozloučil s The Late Show

Stephen Colbert po jedenácti sezonách končí v čele The Late Show. Jeho odchod uzavírá výraznou kapitolu americké noční televizní zábavy a zároveň otevírá otázky o tom, jak silně dnes do televizního průmyslu zasahuje politika.

Syfilis a kapavka jsou v Evropě na rekordním vzestupu

Evropa čelí výraznému nárůstu pohlavně přenosných infekcí, prim hrají zejména syfilis a kapavka. Podle nejnovějších údajů Evropského centra pro prevenci a kontrolu nemocí (ECDC) dosáhly případy kapavky a syfilisu v roce 2024 nejvyšších hodnot za více než deset let.

Lotyšsko opět hlásí průnik dronu do svého vzdušného prostoru

Vzdušný prostor Lotyšska narušil nejméně jeden dron, uvedla dnes dopoledne lotyšská armáda. Jde o další z řady bezpilotních letounů, které v posledních dnech a týdnech vzbudily obavy v pobaltských státech, jež v některých případech přisuzují vinu za jejich přelety Ukrajině. Polský ministr obrany Wladyslaw Kosiniak-Kamysz vyzval Ukrajinu, aby byla přesnější při využívání dronů, jimiž v reakci na ruskou agresi útočí na ruské cíle.

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s čistou ztrátou 4,28 miliardy dolarů (90 miliard Kč). Meziročně ztrátu výrazně prohloubila z 528 milionů dolarů. Uvedla to v dokumentu, který předložila americké Komisi pro cenné papíry a burzy (SEC) kvůli plánovanému vstupu na burzu. Obrat společnost navýšila meziročně z necelých 4,1 na téměř 4,7 miliardy dolarů.

Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie

Německý kancléř Friedrich Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie. Učinil to v dopise zaslaném do Bruselu, o kterém dnes informovala agentura DPA. Reagoval přitom na žádost Ukrajiny o rychlé přijetí do evropského bloku. Plné členství a hlasovací práva v unii by Kyjev zatím podle Merzova návrhu dostat neměl.

Dva mrtvé si vyžádal dronový útok na ruskou Syzraň

Dva mrtvé a několik raněných si v noci na dnešek vyžádal dronový útok na město Syzraň v ruské Samarské oblasti. Oznámil to na platformě Telegram gubernátor oblasti Vjačeslav Fedoriščev. Ve městě je podle agentury Reuters velká rafinerie na zpracování ropy. Naopak na Ukrajině byli v noci na dnešek zabiti dva lidé při ruských útocích.

Samsung se na poslední chvíli vyhnul stávce. Ve hře byl globální trh s čipy

Odbory pozastavily stávku naplánovanou na čtvrtek po dosažení předběžné dohody se společností Samsung. Koncem května proběhne hlasování o jejím přijetí. Jihokorejští představitelé měli obavy z dopadů stávky na polovodičový trh. Jednání mezi odbory a Samsungem vedl ministr práce a zaměstnanosti Kim Young-hoon.

Napětí mezi Netanjahuem a Trumpem roste. Přou se o další postup proti Íránu

Americký prezident Donald Trump měl v úterý napjatý telefonát s izraelským premiérem Benjaminem Netanjahuem o budoucnosti války s Íránem. Zatímco Trump chce zjistit, zda lze dohody dosáhnout diplomacií, Netanjahu prosazuje agresivnější přístup. Íránský prezident Masúd Pezeškijan upozornil, že urovnání je možné dosáhnout pouze diplomatickou cestou.

Angelina Jolie se vrací s nejosobnějším filmem své kariéry

Angelina Jolie představila trailer k novému filmu Couture, který ji vrací do hlavní role po delší pauze. Drama z prostředí pařížského týdne módy ale nesází jen na luxusní kulisy a romantiku. Herečka v něm otevírá i téma, které se jí bolestivě dotklo v osobním životě.
Reklama
Reklama
Reklama
Reklama