-0.5 C
Czech
Čtvrtek 5. února 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Mohli jsme být jemnější. Imigrační agenti se stahují z Minneapolisu

Možná by se nám hodil jemnější přístup, přiznal o své imigrační politice americký prezident Donald Trump v rozhovoru s moderátorem televize NBC, zatímco začalo stahování části federálních imigračních agentů z města Minneapolis. Také upozornil, že kampaň se zaměřila výhradně na „zločince".

EU obnovila schvalování obchodní dohody s USA

Zákonodárci Evropské unie (EU) se ve středu dohodli na obnovení schvalování obchodní dohody s USA. V případě narušení suverenity Evropy nebo nových celních hrozeb však může být její platnost v budoucnu pozastavena. Americký prezident Donald Trump stáhl své celní hrozby týkající se zemí, které se postavily jeho snaze získat Grónsko.

Počet labutí s ptačí chřipkou v údolí Temže roste

Ptačí chřipka znovu zasahuje britské řeky. Záchranáři i dobrovolníci hlásí desítky mrtvých a nemocných labutí v hrabství Berkshire a okolí Temže. Nákaza se šíří rychle a budí obavy, že skutečný rozsah je větší, než ukazují oficiální čísla.

Bejlek vyřadila Ostapenko a je ve čtvrtfinále v Abú Zabí

Sára Bejlek si na turnaji v Abú Zabí připsala největší výhru kariéry. Ve druhém kole porazila grandslamovou šampionku Jelenu Ostapenko 6:4 a 6:3 a poprvé postoupila do čtvrtfinále na akci kategorie WTA 500.

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.

Eli Lilly zvedá výhled na rok 2026 díky boomu léků na hubnutí

Eli Lilly vstoupila do roku 2026 v roli jedné z nejrychleji rostoucích farmaceutických firem světa. Tržby táhnou hlavně injekce Zepbound na obezitu a Mounjaro na cukrovku, jejichž prodeje dál prudce rostou, i když firma zároveň počítá s tlakem na ceny. Investoři na čísla zareagovali okamžitě a akcie v předobchodní fázi posílily.

V Abú Zabí začalo druhé kolo rozhovorů mezi Ukrajinou, Ruskem a USA

V Abú Zabí dnes začalo druhé kolo rozhovorů mezi ukrajinskými a ruskými činiteli, které zprostředkovávají Spojené státy s cílem ukončit válku, jíž rozpoutalo před takřka čtyřmi lety Rusko proti Ukrajině. O zahájení jednání informoval vedoucí ukrajinské delegace Rustem Umerov na platformě Telegram. "Proces jednání začal v třístranném formátu: Ukrajina, USA a Rusko. Dále bude práce v oddělených skupinách, poté je plánovaná společná synchronizace pozic," uvedl předseda ukrajinské bezpečnostní rady Umerov na sociální síti a dodal, že cílem je dosáhnout důstojného a trvalého míru.

Pinterest propouští stovky zaměstnanců, otřásá jím skandál

Americký gigant v oblasti sdílení obrázků Pinterest minulý týden oznámil propouštění v rámci restrukturalizace podnikání. Dvojici inženýrů navíc propustil okamžitě za porušení zásad soukromí ostatních zaměstnanců.

Rusko v noci útočilo na Ukrajinu 105 drony, dva lidé podle úřadů zahynuli

Rusko v noci na dnešek zaútočilo na Ukrajinu 105 drony, oznámilo dnes ráno ukrajinské letectvo. Při útoku v Dněpropetrovské oblasti dva lidé zahynuli a dva další byli zraněni, informovaly ráno tamní úřady. Děje se tak před zahájením druhého kola přímých třístranných rozhovorů zástupců Ukrajiny, USA a Ruska v Abú Zabí o možném ukončení války, kterou zahájila Moskva v únoru 2022 svou invazí do sousední země.

Íránské dělové čluny se pokusily zastavit americký tanker

K tankeru Stena Imperative, plujícímu pod americkou vlajkou, se v Hormuzském průlivu přiblížily íránské dělové čluny. Stalo se tak krátce poté, co americká stíhačka sestřelila íránský dron, který se v Arabském moři přiblížil k americké letadlové lodi Abraham Lincoln.

Teploty na Kubě klesly na nulu, je to historické minimum

Teploty na Kubě dnes ráno místního času klesly u Havany až na nula stupňů, což je byla nejchladnější teplota v historii měření v zemi. Oznámila to meteorologická služba Insmet. Za výrazný pokles teplot na Kubě může studená fronta, která dříve zasáhla Spojené státy.

Saif al-Islam Kaddáfí, syn bývalého libyjského vůdce, byl podle zdrojů z Libye zastřelen

Saif al-Islam Kaddáfí, nejznámější syn někdejšího libyjského vůdce Muammara Kaddáfího, je po smrti. Informace o jeho zabití potvrdily zdroje blízké rodině, jeho právník i libyjská média. Okolnosti jeho smrti zůstávají nejasné.

Pláže v Británii se mění pod vlivem lidské činnosti

Písek a štěrk na některých plážích ve Skotsku už dávno nejsou jen dílem přírody. Nový výzkum ukazuje, že výraznou část tvoří úlomky cihel, betonu, skla a další průmyslový odpad. Na jedné z pláží u Edinburghu jde dokonce téměř o polovinu hrubých usazenin.
Reklama
Reklama
Reklama
Reklama