Reklama
4.2 C
Czech
Úterý 31. března 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Guvernér Floridy podepsal zákon o přejmenování letiště v Palm Beach po Trumpovi

Guvernér státu Florida Ron DeSantis v pondělí podepsal zákon o přejmenování letiště v Palm Beach po americkém prezidentovi Donaldu Trumpovi. Návrh zákona o změně názvu v únoru schválili floridští zákonodárci. Trump v pondělí rovněž představil vizualizaci mrakodrapu v Miami, který má být sídlem jeho prezidentské knihovny. Píší o tom tiskové agentury.

Na Ukrajinu přijela Kallas a někteří ministři zahraničí, připomenou si Buču

Do Kyjeva přijela šéfka diplomacie Evropské unie Kaja Kallas a ministři zahraničí několika unijních zemí. V zemi bránící se ruské vojenské agresi si mimo jiné připomenou čtvrté výročí masakru, který spáchali Rusové v okupované Buči ležící nedaleko metropole. Diplomaty na nádraží přivítal ukrajinský ministr zahraničí Andrij Sybiha, jenž na síti X zveřejnil video, na kterém je mimo jiné vidět, jak z vlaku vystupuje Kallas.

Klimatická krize ohrožuje vlny v Salvadoru, pomoct má pojištění

Na východním pobřeží Salvadoru zkoušejí neobvyklý způsob, jak bránit místní přírodu i živobytí lidí před stále divočejším počasím. Oblast Oriente Salvaje, známá mezi surfaři kvůli vlnám Las Flores a Punta Mango, testuje první pojistku svého druhu zaměřenou přímo na surfování. Cílem je pomoci komunitě ve chvíli, kdy tropické bouře rozbijí podmínky pro surf, poškodí okolí a odradí návštěvníky.

Jsme za polovinou, tvrdí Netanjahu. Na Blízký východ dorazily americké speciální síly

Izraelský premiér Benjamin Netanjahu v pondělí prohlásil, že ve válce s Íránem bylo dosaženo více než poloviny cílů. Americký prezident Donald Trump zopakoval, že USA vedou rozhovory s „úplně jinými lidmi“, zatímco na Blízký východ dorazily stovky příslušníků speciálních sil, námořní pěchoty a výsadkářů.

ANALÝZA: Invaze na Charg by byla geopolitickým hazardem

Americko-izraelská válka s Íránem trvá více než měsíc a riziko pozemních operací roste. Na stole jsou „nájezdy“ speciálních jednotek, ale také invaze na pevninu, konkrétně na ostrov Charg. Jak moc by bylo dobytí ropného srdce islámské republiky riskantní a vyplatilo by se vůbec?

Sparta poprvé zvládla sedmý zápas a postupuje do semifinále

Hokejisté Sparty Praha konečně prolomili dlouholeté trápení. V rozhodujícím sedmém utkání play off vyhráli na ledě Plzně 1:0 a poprvé v historii extraligy tak zvládli sedmý duel série. Postup do semifinále zařídil jediný gól Filipa Chlapíka, který se prosadil na začátku druhé třetiny.

Írán zasáhl ropný tanker u Dubaje

Útok na obří ropný tanker u pobřeží Dubaje dál vyostřil konflikt mezi Íránem, Spojenými státy a Izraelem. Vedle dalších raketových a dronových útoků znovu rozhýbal ceny ropy i pohonných hmot a přidal Donaldu Trumpovi další problém před listopadovými volbami do Kongresu.

Babiš jednal s distributory paliv, další schůzka bude brzy

Jednání vlády se zástupci největších distributorů pohonných hmot zatím nepřineslo konkrétní dohodu. Po pondělní schůzce ve Strakově akademii ale platí, že se obě strany znovu sejdou za dva až tři dny. Ve hře dál zůstává hlavně možnost zastropování marží u velkých hráčů na trhu.

Krejčí vede tým do klíčového zápasu

Ladislav Krejčí se vrací na Letnou v jiné roli. Tentokrát jako kapitán reprezentace, která bojuje o mistrovství světa. Před zápasem s Dánskem ale nezaujal jen fotbalem, ale i lidským gestem na tiskové konferenci.

Rusko vyhostilo britského diplomata, viní jej ze špionáže

Rusko nařídilo britskému diplomatovi opustit zemi kvůli podezření ze špionáže. Jde o další krok v sérii vzájemných vyhoštění mezi Moskvou a Londýnem, která odráží dlouhodobě napjaté vztahy obou zemí.

Mladý Schwarzenegger vyhrál svou první soutěž v kulturistice

Nejmladší syn Arnolda Schwarzeneggera se vydává po stopách svého otce. Joseph Baena při své první účasti na soutěži NPC Natural Colorado State obsadil první místo hned v několika kategoriích.

Španělsko uzavřelo svůj vzdušný prostor pro americká letadla zapojená do války v Íránu

Španělsko zakázalo americkým letounům zapojeným do útoků na Írán využívat svůj vzdušný prostor i vojenské základny. Podle tamní vlády jde o snahu zabránit eskalaci konfliktu a neúčastnit se války, kterou země považuje za nezákonnou.

U Trumpova sídla na Floridě zasahovaly stíhačky

Americké stíhačky v neděli vzlétly k zásahu poté, co civilní letoun narušil zakázaný vzdušný prostor poblíž sídla Donalda Trumpa Mar-a-Lago na Floridě. Incident se odehrál v době, kdy se prezident nacházel ve svém golfovém klubu ve West Palm Beach.

Zloději ukradli přes 400 tisíc tyčinek KitKat

Z Evropy zmizela zásilka zhruba 12 tun čokolád KitKat, která mířila z Itálie do Polska. Podle Nestlé šlo o 413 793 kusů a spolu s nákladem se ztratil i celý vůz. Firma uvedla, že zásilka je stále nezvěstná.

Americké emise za tři dekády stály svět 230 bilionů korun, vypočítala studie

Spojené státy za poslední tři desetiletí způsobily světu ekonomické škody v hodnotě zhruba 10 bilionů dolarů (230 bilionů korun). Vyplývá to z nové studie, která se snaží vyčíslit dopady klimatické změny na globální ekonomiku. Paradoxní přitom je, že přibližně čtvrtina těchto ztrát dopadla přímo na samotné USA.
Reklama
Reklama
Reklama
Reklama