Reklama
10.4 C
Czech
Pondělí 30. března 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Rusko vyhostilo britského diplomata, viní jej ze špionáže

Rusko nařídilo britskému diplomatovi opustit zemi kvůli podezření ze špionáže. Jde o další krok v sérii vzájemných vyhoštění mezi Moskvou a Londýnem, která odráží dlouhodobě napjaté vztahy obou zemí.

Mladý Schwarzenegger vyhrál svou první soutěž v kulturistice

Nejmladší syn Arnolda Schwarzeneggera se vydává po stopách svého otce. Joseph Baena při své první účasti na soutěži NPC Natural Colorado State obsadil první místo hned v několika kategoriích.

Španělsko uzavřelo svůj vzdušný prostor pro americká letadla zapojená do války v Íránu

Španělsko zakázalo americkým letounům zapojeným do útoků na Írán využívat svůj vzdušný prostor i vojenské základny. Podle tamní vlády jde o snahu zabránit eskalaci konfliktu a neúčastnit se války, kterou země považuje za nezákonnou.

U Trumpova sídla na Floridě zasahovaly stíhačky

Americké stíhačky v neděli vzlétly k zásahu poté, co civilní letoun narušil zakázaný vzdušný prostor poblíž sídla Donalda Trumpa Mar-a-Lago na Floridě. Incident se odehrál v době, kdy se prezident nacházel ve svém golfovém klubu ve West Palm Beach.

Zloději ukradli přes 400 tisíc tyčinek KitKat

Z Evropy zmizela zásilka zhruba 12 tun čokolád KitKat, která mířila z Itálie do Polska. Podle Nestlé šlo o 413 793 kusů a spolu s nákladem se ztratil i celý vůz. Firma uvedla, že zásilka je stále nezvěstná.

Americké emise za tři dekády stály svět 230 bilionů korun, vypočítala studie

Spojené státy za poslední tři desetiletí způsobily světu ekonomické škody v hodnotě zhruba 10 bilionů dolarů (230 bilionů korun). Vyplývá to z nové studie, která se snaží vyčíslit dopady klimatické změny na globální ekonomiku. Paradoxní přitom je, že přibližně čtvrtina těchto ztrát dopadla přímo na samotné USA.

Novým vrchním velitelem barmské armády se po 15 letech stal Ye Win U

Ye Win U se dnes stal novým vrchním velitelem barmské armády a faktickým vůdcem vládnoucí junty. Jeho předchůdce Min Aun Hlain, který vedl armádu 15 let, byl nominován jako kandidát pro prezidentskou volbu, napsala agentura Reuters s odvoláním na média vlastněná armádou. V Barmě je od převratu v roce 2021 občanská válka.

KOMENTÁŘ: Index strachu kvůli Íránu olizuje dno. Nedávná historie ukazuje, že bylo i hůř

Trhy se kvůli probíhající válce v Íránu dál halí do červených čísel, v porovnání s loňskou celní válkou, začátkem konfliktu na Ukrajině nebo covidovou pandemií však reakce zdaleka neni tak razantní. Které indikátory ukazují, že investoři doufají ve šťastný konec?

Ruský tanker je u Kuby, Trump proti tomu nemá výhrady

Ruský tanker s ropou je v kubánských vodách a během dne dopluje na ostrov. Americký prezident Donald Trump, který na ostrovní zemi zvýšil tlak, nyní podle agentury Reuters prohlásil, že nemá výhrady proti tomu, aby cizí země Kubu zásobovaly. Reuters poznamenal, že Trump tak naznačil změnu přístupu vůči Havaně.

Děkujeme, Trumpe! Američané kvůli válce s Íránem ruší dovolené v zahraničí

Plánování dovolené v zahraničí se pro Američany stává výzvou, kterou raději odkládají. Hlavním důvodem je geopolitický chaos, podceňovaný administrativou Donalda Trumpa, a s tím související dopady na ekonomiku. Největším problémem je v současnosti válka s Íránem. Zdražují pohonné hmoty, což se promítá i do cen letenek. Ohrožuje to především nízkonákladové letecké společnosti.

Jeden mrtvý a osm zraněných při dronovém útoku na ruský Taganrog

Jeden člověk zemřel a osm utrpělo zranění při náletu ukrajinských dronů na město Taganrog v jihoruské Rostovské oblasti, informoval gubernátor Jurij Sljusar na telegramu. Podle obyvatel města na březích Azovského moře šlo o největší útok na Taganrog od začátku ruské invaze na Ukrajinu. Napsal to telegramový kanál Astra. Ukrajina, která se ruské agresi brání od února 2022, hlásí ruské útoky v různých regionech.

Trump řekl Financial Times, že USA by se mohly zmocnit íránského ostrova Charg

Spojené státy by se mohly zmocnit íránského ostrova Charg. V rozhovoru s listem Financial Times (FT) zveřejněným v noci na dnešek to prohlásil americký prezident Donald Trump. Ostrov, který leží asi 25 kilometrů od íránské pevniny, slouží jako exportní terminál pro 90 procent vývozu ropy z islámské republiky.

Poleví napětí? Trump vidí dohodu s Íránem, Pákistán připravuje mírové rozhovory

Pákistán bude brzy hostit mírové rozhovory mezi USA a Íránem, uvedl tamní ministr zahraničí Išak Dar. Odehrát by se měly v nadcházejících dnech, více podrobností nicméně neposkytl. Režim v Íránu se změnil, dohodu můžeme uzavřít brzy, zopakoval americký prezident Donald Trump, který i tak zvažuje okupaci ostrova Charg.

Ve Finsku se zřítily dva drony. U jednoho už se potvrdilo, že byl ukrajinský

Na jihu Finska poblíž města Kouvola se v neděli zřítily dva neidentifikované drony. Finské ministerstvo obrany událost vyšetřuje jako možné narušení územní celistvosti státu. Později se u jednoho z bezpilotních letounů potvrdilo podezření, že šlo o ukrajinský dron.

Procházka a Ulberg si to rozdají o titul na UFC 327

Jiří Procházka se vrací do boje o titul. Na galavečeru UFC 327 v Miami se 11. dubna utká s Carlosem Ulbergem o pás v polotěžké váze. Ten zůstal volný poté, co Alex Pereira oznámil přesun do těžké divize a titul uvolnil.
Reklama
Reklama
Reklama
Reklama