0.3 C
Czech
Čtvrtek 15. ledna 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Boeing věděl o vadě dílu spojené s pádem nákladního letadla UPS

Nákladní letadlo UPS se v listopadu v Kentucky zřítilo po dramatickém selhání u křídla a zahynulo při tom 15 lidí. Vyšetřovatelé teď popisují, že problém souvisel se strukturální vadou části uchycení motoru, kterou Boeing zaznamenal už před lety u podobných strojů.

Americký zásah v Grónsku by byl katastrofa, konec světa, varoval Tusk

Případný americký vojenský zásah v Grónsku by byl z politického hlediska katastrofa. Konflikt či pokus o zabrání území státu, který je členem NATO, jiným státem Severoatlantické aliance by znamenal konec světa, jak je dnes známý, a který po dlouhá léta zaručoval bezpečnost, varoval dnes polský premiér Donald Tusk. Vzhledem k dosavadnímu počínání amerického prezidenta Donalda Trumpa je možný každý scénář, připustil šéf polské vlády. Polsko své vojáky do Grónska nevyšle, uvedl také.

Kreml souhlasí s Trumpem, že uzavření míru brzdí Kyjev, a ne Moskva

Rusko souhlasí s americkým prezidentem Donaldem Trumpem v názoru, že ukrajinský prezident Volodymyr Zelenskyj, a ne ruský vůdce Vladimir Putin zdržuje dosažení potenciální mírové dohody. Uvedl to dnes podle agentur Putinův mluvčí Dmitrij Peskov. Současně varoval, že se Kyjevu "každým dnem" zužuje prostor pro rozhodování o ukončení války.

Rusko vyhošťuje britského diplomata, obviněného ze špionáže

Rusko vyhošťuje britského diplomata, o kterém ruská tajná služba FSB tvrdí, že jej kontrarozvědka odhalila jako pracovníka britské zpravodajské služby. Ruské ministerstvo zahraničí předalo protest britské chargé d´affaires v Moskvě a pohrozilo zrcadlovou odvetou, pokud by britská strana reagovala podobným krokem, uvedly tiskové agentury. Britská vláda nyní podle agentury Reuters uvedla, že svou reakci pečlivě zvažuje.

Posádka mise Crew-11 se kvůli zdravotnímu problému astronauta vrátila na Zemi

Zpět na Zemi se dnes z Mezinárodní vesmírné stanice (ISS) kvůli zdravotnímu problému astronauta vrátila čtyřčlenná posádka mise Crew-11. Přistání na vodní hladinu u kalifornských břehů živě na svém webu přenášel americký Národní úřad pro letectví a vesmír (NASA).

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a AMD MI325X v zahraničí. Exekutivní příkaz souvisí s povolením prodávat tyto čipy na čínském trhu. Poplatek se bude vybírat formou cla za dovoz čipů, pokud jsou tyto čipy následně znovu vyvezeny do zahraničí, napsal Bílý dům ve středečním doprovodném dokumentu.

Americký útok na Venezuelu způsobil Rusku ekonomický bolehlav

Krátkodobé náklady a dlouhodobý přínos –⁠⁠⁠⁠⁠⁠ tak lze popsat dopad amerického útoku na Venezuely na Rusko. Moskva měla s Caracasem dlouhodobé obchodní vazby, které teď prezident Donald Trump zpřetrhal. Přijde tak o velké množství peněz. Z dlouhodobého hlediska si ale nemohla přát nic lepšího.

Zabíjení v Íránu podle Trumpa skončilo. Americký úder je blízko, spekulují experti

Zabíjení v Íránu skončilo a nejsou plánovány žádné popravy, oznámil americký prezident Donald Trump, který získal tuto informaci od důvěryhodného zdroje. Také naznačil, že k vojenskému úderu vůbec dojít nemusí. Násilné protesty přitom pokračují a experti naopak spekulují, že USA udeří už brzy.

Dvě tragédie během dvou dnů, v Thajsku znovu spadl jeřáb

Ještě ani neuplynul den od tragédie na severovýchodě Thajska a země řeší další smrtelnou nehodu spojenou se stavební technikou. U Bangkoku se zřítil jeřáb na silnici, zničil dvě auta a dva lidé přišli o život. Další zranění skončili v péči záchranářů.

Klimatické změny dopadají na zimní olympijské hry

Zimy jsou kratší, sněhu ubývá a organizátoři zimních olympijských her se čím dál víc spoléhají na umělé zasněžování. Klimatická změna výrazně ovlivňuje podmínky pro zimní sporty a bez zásadních změn budou budoucí olympiády v ohrožení.

Zoe Saldaña je nejvýdělečnější herečkou všech dob

Scarlett Johansson byla sesazena z trůnu. Zoe Saldaña se díky tržbám z třetího dílu Avataru stala nejvýdělečnější herečkou všech dob. Na vrchol ji vynesly role v největších filmových franšízách posledních let.

Grónská vláda uvedla, že Dánsko a spojenci zvýší vojenskou přítomnost u ostrova

Grónská vláda oznámila, že Dánsko ode dneška společně se spojenci z NATO zvyšuje vojenskou přítomnost v okolí Grónska v rámci slibu posílit obranu v Arktidě, píše agentura Reuters. Vojenské jednotky v oblasti absolvují výcvik, který je má připravit na operace v arktických podmínkách. Cílem cvičení je posílit akceschopnost Severoatlantické aliance v regionu a zvýšit jeho bezpečnost. Švédský premiér Ulf Kristersson na síti X následně oznámil, že někteří důstojníci švédské armády na arktický ostrov už přicestovali.

Oteplování zrychluje. Rok 2025 byl toho dalším důkazem

Loňský rok byl podle Světové meteorologické organizace (WMO) třetím nejteplejším v historii měření. Klimatičtí vědci očekávají, že tempo oteplování může překročit hranici 1,5 stupně Celsia stanovenou Pařížskou dohodou ještě před koncem desetiletí. To znamená o deset let dříve, než světoví lídři před 30 lety v Paříži při podpisu revolučního dokumentu předpokládali.

KOMENTÁŘ: Mise metaverse pohořela, otěže přebírá AI. Změní Meta zase název?

Společnost Meta oznámila další vyhazovy zaměstnanců. Práci ztratí přes tisíc lidí, a to zejména těch, kteří pracovali kolem virtuální reality a metaversu Horizon. Přitom právě metaverse měl být hlavní pýchou nové éry společnosti, teď ale Mark Zuckerberg znovu mění směr.
Reklama
Reklama
Reklama
Reklama