ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

Ruské útoky proti Ukrajině si vyžádaly další mrtvé a raněné i materiální škody

Úřady v různých částech Ukrajiny po další vlně ruských útoků hlásí oběti na životech, raněné i materiální škody. Ruské drony v noci na dnešek a ráno udeřily v Chersonu, Charkově a Oděské oblasti, uvádí média.

Přítomnost vojáků USA v Německu je v zájmu Berlína i Washingtonu, řekl Pistorius

Přítomnost amerických vojáků v Evropě, a zejména v Německu, je v německém a americkém zájmu, prohlásil dnes německý ministr obrany Boris Pistorius. Reagoval tak na informaci, že Spojené státy plánují v příštích šesti až 12 měsících snížit počet svých vojáků na německém území o 5000 z nynějších 39.000. Podle Pistoriuse není americké rozhodnutí nečekané a dalo se předvídat.

Válečný zločinec Ratko Mladić žádá o propuštění. Umírá, tvrdí jeho právníci

Právníci bývalého bosenskosrbského velitele Ratko Mladiće požádali soud OSN o jeho propuštění z vězení v Haagu. Žádost odůvodňují vážným zdravotním stavem a tvrzením, že se blíží konec jeho života.

Spirit Airlines ukončily provoz

Americké nízkonákladové aerolinky Spirit Airlines končí. Dopravce oznámil okamžité ukončení provozu a zrušení všech letů poté, co se mu nepodařilo získat federální pomoc ve výši 500 milionů dolarů. Firma, která dlouhé roky lákala cestující hlavně na velmi levné letenky, se potýkala s finančními problémy už delší dobu.

Záchranný tým vypustil do Severního moře velrybu, vyproštěnou z mělčiny

Velrybu vyproštěnou z mělčiny na severu Německa dnes dopoledne záchranný tým vypustil z nákladního člunu do Severního moře, informuje agentura DPA. Konvoj lodí, jehož součástí je i tento člun, se nacházel asi 70 kilometrů od dánského města Skagen v průlivu Skagerrak.

Kalifornie dokončuje obří most pro divoká zvířata

Nad jednou z nejrušnějších dálnic v jižní Kalifornii vzniká stavba, která má pomoci zvířatům vrátit se na území, které jim lidé odřízli silnicí. Wallis Annenberg Wildlife Crossing má propojit části pohoří Santa Monica a umožnit bezpečný pohyb pumám, rysům, kojotům i menším druhům.

Trump se pravděpodobně zúčastní summitu zemí G7 ve Francii

Americký prezident Donald Trump se pravděpodobně zúčastní summitu zemí G7 ve Francii v polovině června. Řekl to dnes novinářům, informuje agentura Reuters. Trumpova účast byla dosud nejistá.

Trump zvýší cla na evropská auta na 25 procent

Donald Trump znovu vyostřuje obchodní spor s Evropskou unií. Americký prezident oznámil, že od příštího týdne zvýší cla na osobní a nákladní auta z EU na 25 procent. Tvrdí, že Brusel nedodržuje dříve dohodnutou obchodní úmluvu se Spojenými státy.

Muž v Jeruzalémě zaútočil na jeptišku

Izraelská policie zadržela šestatřicetiletého muže kvůli útoku na francouzskou katolickou jeptišku ve východním Jeruzalémě. Incident zachytila bezpečnostní kamera a video vyvolalo silné odsouzení ze strany izraelských úřadů i francouzských představitelů.

Turecká policie použila plyn proti prvomájové demonstraci, zadržela stovky lidí

Turecká policie dnes použila slzný plyn proti prvomájovým shromážděním v Istanbulu. Současně zadržela několik stovek lidí, píší turecká média a agentura AFP. Úřady již dříve zakázaly demonstrace na prvního máje na náměstí Taksim, kde se často shromáždění odborářů a levicových stran konají.

Írán zaslal USA další návrh na jednání, uvádí média

Írán zaslal Spojeným státům prostřednictvím Pákistánu další návrh na jednání o ukončení války, píší podle agentur AFP a Reuters íránská státní média. Podle nich se tak stalo ve čtvrtek. Ačkoliv mezi Spojenými státy, Izraelem a Íránem aktuálně panuje příměří, rozhovory o ukončení války, která začala 28. února, byly zatím neúspěšné.

Hrozí bitcoinu výrazný propad? Dubnový růst nemá pevné základy, varují analytici

Dubnový růst bitcoinu, během kterého se největší kryptoměna světa dostala z ceny 66 000 dolarů až na 79 000 dolarů, může podle analytiků stát na velmi křehkých základech. Data naznačují, že příznivý vývoj nebyl podpořen reálnou poptávkou investorů, ale především spekulativním obchodováním na futures trzích, přičemž makroekonomické podmínky se spíše zhoršují.

Na Krétě jsou desítky účastníků flotily, které dříve zadržel Izrael

Na Krétě se vylodily desítky propalestinských aktivistů, které Izrael ve čtvrtek zadržel při zásahu proti flotile směřující do Pásma Gazy. Napsala to dnes agentura AFP s odkazem na svého zpravodaje na místě. Při čtvrtečním zásahu Izrael zadržel nejméně 175 účastníků flotily a tvrdil, že je předá Řecku, jehož ministerstvo zahraničí potvrdilo ochotu přijmout je na svém území.

Rusko znovu zaútočilo na Oděskou oblast, Ukrajina na ruský přístav Tuapse

Rusko v noci na dnešek zaútočilo na jihoukrajinskou Oděskou oblast, která cílem dronových náletů byla i během předchozích nocí. Podle záchranářů pět lidí v Oděse utrpělo zranění. Naopak ukrajinské drony počtvrté během dvou týdnů zaútočily na přístav Tuapse v jihoruském Krasnodarském kraji.
Reklama
Reklama
Reklama
Reklama