-8.5 C
Czech
Pátek 23. ledna 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Územní otázky zůstávají nevyřešeny, řekl Zelenskyj před ohlášeným jednáním v SAE

Nadcházejících trojstranných jednání ve Spojených arabských emirátech (SAE) se zúčastní diplomatičtí a vojenští představitelé, přičemž ukrajinskou delegaci povede hlavní vyjednavač Rustem Umerov. Novinářům to ve švýcarském Davosu řekl ukrajinský prezident Volodymyr Zelenskyj, který jen o něco dříve konání schůzky mezi zástupci USA, Ukrajiny a Ruska oznámil. Zelenskyj se dnes v Davosu asi na hodinu setkal s americkým prezidentem Donaldem Trumpem.

OSN varuje před dlouhodobým nedostatkem vody ve světě

Voda byla dlouho považována za samozřejmý zdroj. Nová zpráva OSN ale varuje, že tento předpoklad přestává platit. Svět se podle odborníků dostal do fáze, kdy už nejde jen o krizi, ale o trvalý problém s hlubokými dopady.

Trumpovi vyslanci Witkoff a Kushner v Kremlu jednají s Putinem

Ruský prezident Vladimir Putin v Kremlu jedná se zvláštním vyslancem amerického prezidenta Donalda Trumpa Stevem Witkoffem a Trumpovým zetěm Jaredem Kushnerem, informuje agentura TASS. Schůzka se týká možností ukončení války na Ukrajině, již Rusko na rozkaz šéfa Kremlu rozpoutalo v únoru 2022.

Musk brzy očekává schválení samořídicího systému Tesly v EU a Číně

Šéf americké automobilky Tesla Elon Musk očekává, že jeho výrobce elektromobilů v Evropské unii příští měsíc získá schválení svého samořídicího systému Full Self-Driving (FSD). Podle agentury Reuters to řekl dnes na Světovém ekonomickém fóru (WEF) ve švýcarském Davosu. Musk zároveň doufá, že v podobném termínu úřady schválí využití této technologie také v Číně.

Zelenskyj v Davosu ostře kritizoval Evropu

Volodymyr Zelenskyj v Davosu varoval, že Evropa působí bezradně a opakuje stejné chyby. Přirovnal to k filmu Na Hromnice o den více a vyčetl evropským lídrům pomalou a roztříštěnou reakci na bezpečnostní hrozby. Znovu otevřel i otázku tvrdších kroků proti Rusku a jasnější podpory Ukrajiny.

Inflace v USA zůstává vyšší a Fed váhá se snižováním sazeb

Americká inflace se v závěru roku držela výš, než by si centrální banka přála. Ceny v listopadu meziročně zrychlily a spotřeba dál roste, takže prostor pro rychlé snižování úroků se zmenšuje. Do hry navíc vstupují cla, která znovu zdražují některé zboží.

Oteplování Arktidy stojí za extrémními mrazy v USA

Extrémní mrazy, sníh a led zasahují velkou část Spojených států. Meteorologové upozorňují, že nejde o náhodný výkyv počasí. Změny v Arktidě a úbytek mořského ledu podle nich hrají klíčovou roli.

Sesuvy půdy na Novém Zélandě zabily nejméně dva lidi, další se pohřešují

Silné deště, které v posledních dnech zasáhly Severní ostrov Nového Zélandu, způsobily rozsáhlé sesuvy půdy, při nichž zemřeli nejméně dva lidé. Několik dalších osob je pravděpodobně pohřbeno pod troskami.

Trump narazil na Nejvyšší soud. Cook z funkce zřejmě neodvolá

Americký Nejvyšší soud se zdráhá odvolat z funkce guvernérku Federálního rezervního systému (Fed) Lisu Cook, obává se totiž ztráty nezávislosti centrální banky. Kromě toho podle právníků neexistují žádné důkazy o údajném hypotečním podvodu, kterého se měla Cook dopustit.

Trump a Rutte dosáhli rámcové dohody o Grónsku

Americký prezident Donald Trump ve středu večer oznámil, že nezavede desetiprocentní cla na osm evropských zemí, které poslaly do Grónska vojáky, neboť vedl „produktivní" rozhovor s generálním tajemníkem Severoatlantické aliance (NATO), jenž slíbil řešení v otázce Grónska. Dohodli se podle něj na „rámci budoucí dohody".

V Japonsku pozastavili znovuzprovoznění největší jaderné elektrárny na světě

V Japonsku po několika hodinách pozastavili restart největší jaderné elektrárny na světě. Reaktor je ale stabilní, sdělil mluvčí firmy Tokyo Electric Power Company Holdings (TEPCO), která zařízení provozuje. Firma uvedla jaderný reaktor v elektrárně Kašiwazaki-Kariwa do provozu ve středu, a to navzdory přetrvávajícím obavám veřejnosti. Učinila tak poprvé od katastrofy v jaderné elektrárně Fukušima v roce 2011, po které Japonsko jaderné reaktory načas odpojilo.

Witkoff oznámil pokrok v jednáních o ukončení rusko-ukrajinské války

Jednání o ukončení rusko-ukrajinské války dosáhla velkého pokroku, zbývá dořešit poslední otázku, řekl dnes podle agentur Reuters a AFP na Světovém ekonomickém fóru (WEF) ve švýcarském Davosu zmocněnec amerického prezidenta Steve Witkoff. Dodal, že během dne odcestuje do Moskvy, aby ukončení konfliktu projednal s ruskými představiteli. Hlavní ukrajinský vyjednávač Rustem Umerov o něco dříve informoval o jednání s americkými zástupci v Davosu, hlavními tématy podle něj byly ekonomický rozvoj, poválečná obnova jeho země a bezpečnostní záruky.

ANALÝZA: Rusové používají zimu jako zbraň, Ukrajince ale nezlomí

Kovově šedivé nebe, prázdná okna a vyhaslé semafory se slévají do monolitické bezútěšnosti, zatímco teploty padají hluboko pod nulu. Pohled na města uprostřed zimy připomíná mrazivou dystopii. Pátý rok války a Rusové opět útočí na ukrajinskou energetickou infrastrukturu – intenzivněji než kdy předtím. Vojáci na frontě drží, tak my musíme taky, shodují se Ukrajinci. Jejich ducha se nepříteli zlomit nedaří.

Trumpova cla zastavila schvalování dohody EU s USA

Evropský parlament pozastavil práce na schvalování obchodní dohody mezi Evropskou unií a Spojenými státy, kterou obě strany uzavřely loni v létě. Krok přišel po víkendové hrozbě Donalda Trumpa, že uvalí cla na evropské země, pokud nepřistoupí na americkou kontrolu nad Grónskem.

Taylor Swift byla uvedena do Síně slávy skladatelů

Taylor Swift dosáhla dalšího významného milníku své kariéry. Byla uvedena do Síně slávy skladatelů a zapsala se do historie jako nejmladší žena, které se této pocty dostalo. Ocenění potvrzuje její výjimečné postavení mezi autory písní napříč generacemi.
Reklama
Reklama
Reklama
Reklama