Reklama
14.6 C
Czech
Úterý 10. března 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

U amerického konzulátu v Torontu se střílelo, incident se obešel bez zranění

Kanadská policie vyšetřuje střelbu u amerického konzulátu v Torontu. Na místě byly nalezeny důkazy o výstřelu, přičemž nebyla hlášena žádná zranění. K incidentu došlo v úterý v brzkých ranních hodinách, policie zatím neidentifikovala žádného podezřelého.

Ruské dronové útoky na Charkov a Dnipro zranily přes 20 lidí

Rusko v noci na dnešek podniklo další sérii dronových útoků na Ukrajinu. V Charkově a Dnipru při nich utrpělo zranění více než 20 lidí, uvedly místní úřady. Naopak Moskva tradičně bez podrobností informuje o likvidaci útočících ukrajinských dronů.

Sestra Kim Čong-una kritizovala USA a Jižní Koreu za společné vojenské cvičení

Sestra severokorejského vůdce Kim Jo-čong v dnešním prohlášení kritizovala USA a Jižní Koreu za uspořádání společného vojenského cvičení a varovala, že jakékoli ohrožení bezpečnosti KLDR bude mít vážné následky. Informovaly o tom agentury AP a Reuters. Spojenci zahájili jedenáctidenní cvičení Freedom Shield (Štít svobody) v pondělí.

Írán je podle ministra zahraničí připraven pokračovat v raketových úderech

Írán je připraven pokračovat v raketových úderech, dokud to bude nutné. V rozhovoru s americkou veřejnoprávní stanicí PBS to prohlásil íránský ministr zahraničí Abbás Arakčí. Poznamenal rovněž, že po amerických a izraelských útocích na jeho zemi neočekává žádná další jednání o íránském jaderném programu.

Ukrajina téměř zcela vytlačila Rusy z Dněpropetrovské oblasti, tvrdí generál

Ukrajina během své nedávné protiofenzivy téměř zcela vytlačila ruská vojska z Dněpropetrovské oblasti. Zbývá osvobodit tři vesnice, uvedl v rozhovoru se serverem RBK-Ukrajina ukrajinský generál Oleksandr Komarenko. Tvrzení nelze ve válečných podmínkách bezprostředně ověřit z nezávislých zdrojů.

Trump poslal ceny ropy dolů, trhy však reagují předčasně

Ceny ropy klesají po několika vyjádřeních amerického prezidenta Donalda Trumpa o tom, že válka s Íránem se chýlí ke konci. Trhy nicméně začaly pracovat s koncem konfliktu ještě dříve, než k němu došlo, varoval expert. Americký dolar po Trumpových komentářích oslabil a akcie posílily.

Izrael čeká dlouhou ofenzivu v Libanonu

Izrael počítá s tím, že boj proti Hizballáhu v Libanonu potrvá déle než současná válka s Íránem, napsaly Financial Times. Operace může pokračovat i po případném příměří s Teheránem a podle izraelských plánů má oslabit hnutí natolik, aby sever země přestal žít ve stínu další evakuace.

Válka s Íránem brzy skončí, ujistil Trump

Americký prezident Donald Trump v pondělí ujistil republikány, že válka s Íránem nepotrvá dlouho. Konflikt nicméně podle něj skončí až ve chvíli, kdy USA splní všechny své válečné cíle. Írán reagoval s tím, že válka skončí, až to dovolí.

Íránská televize označila nového vůdce Modžtabu Chameneího za zraněného ve válce

Moderátoři íránské státní televize při nedělním oznámení jména nového nejvyššího duchovního Modžtaby Chameneího uvedli, že byl zraněn v "ramadánové válce", což je označení, které íránská média používají pro současný konflikt s USA a Izraelem. Analytik ale později v živém vysílání naznačil, že nyní 56letý Chameneí mohl být zraněn v irácko-íránské válce v 80. letech. Jak byl nový vůdce zraněn, tak z vysílání íránské televize není jasné, napsala agentura AP.

KOMENTÁŘ: Trump zlehčuje ropný šok. Uklidní svět uvolnění komoditních rezerv?

Pokračující válka na Blízkém východě vyhnala ceny ropy v jednu chvíli až na cenu 116 dolarů za barel. Napětí na trhu má ulevit plán států skupiny G7 na uvolnění ropných rezerv. O jaké množství černého zlata jde? A jak situaci komentuje prezident Donald Trump?

Výbuch v Lutychu poškodil synagogu. Antisemitský útok, míní belgická vláda

Belgické úřady vyšetřují pondělní výbuch před synagogou v Lutychu na východě země. Exploze poškodila budovu i okolní objekty, incident se obešel bez zranění. Podle představitelů státu šlo o cílený antisemitský čin.

Šéf rakouské veřejnoprávní ORF odstoupil z funkce kvůli obvinění z obtěžování

Šéf veřejnoprávní rakouské rozhlasové a televizní stanice ORF Roland Weissmann dnes z funkce s okamžitou platností odstoupil. Informovala o tom agentura APA s odvoláním na vedení rady této stanice. Weissmanna jedna ze zaměstnankyň obvinila ze sexuálního obtěžování, ten to ale popírá. Jeho právní zástupce oznámil právní kroky.

Trump naznačil, že o konci války s Íránem rozhodnou Spojené státy

Americký prezident Donald Trump v telefonickém rozhovoru s izraelským serverem The Times of Israel (ToI) naznačil, že o konci bojů s Íránem rozhodnou Spojené státy. Zároveň si šéf Bílého domu nemyslí, že bude nutné, aby Izrael ve válce pokračoval bez účasti USA.
Reklama
Reklama
Reklama
Reklama