-0.3 C
Czech
Pátek 21. listopadu 2025
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Kevin Spacey přiznal drsnou realitu. Skandály ho připravily o domov i peníze

Hollywoodský život vyměnil za kufr a nejistotu. Kevin Spacey popsal, jak ho skandály připravily o domov i finanční stabilitu. Dnes žije z hotelu do hotelu a snaží se postavit na nohy po největším pádu své kariéry.

Požár na COP30 zastavil klíčová jednání v závěrečné fázi summitu

Klimatický summit COP30 mířil do klíčové fáze jednání o budoucích klimatických krocích. Místo finálních dohod ale světoví lídři skončili na parkovišti před areálem. Požár v pavilonu konferenčního centra změnil běžný den jednání v chaos, který odsunul klimatické vyjednávání na vedlejší kolej.

Reico dokončilo nákup Palladia, jedné z nejhodnotnějších nemovitostí v zemi

Reico investiční společnost Erste Asset Management završila jednu z největších realitních transakcí v zemi. Do svého portfolia zařadila pražské Palladium, obchodní centrum na Náměstí Republiky, které patří k nejhodnotnějším komerčním nemovitostem v České republice. Pro fond jde o zásadní krok, který má posílit jeho stabilitu i dlouhodobou návratnost.

Kyperští lídři signalizují připravenost obnovit rozhovory o urovnání konfliktu

Prezidenti Kypru Nikos Christodulidis a mezinárodně neuznávané Severokyperské turecké republiky Tufan Erhürman se dnes sešli v nárazníkové zóně OSN mezi oběma částmi ostrova a dali najevo připravenost k jednání se šéfem světové organizace Antóniem Guterresem o možném obnovení mírových rozhovorů. Napsala to agentura Reuters.

Meta upozorňuje australské teenagery na blížící se zákaz sociálních sítí

Austrálie spustila bezprecedentní změnu pravidel pro sociální sítě. Dětem mladším 16 let se 10. prosince uzavře přístup k velkým platformám, a Meta proto začala tisícům uživatelů posílat výzvu, aby si stáhli svá data a připravili se na zrušení účtů. Země tak vstupuje na dosud neprobádané území, které má omezit online rizika, ale zároveň vyvolává otázky o fungování a spravedlnosti nových omezení.

Rada guvernérů MAAE vyzvala Írán, aby ji informoval o zásobách obohaceného uranu

Rada guvernérů Mezinárodní agentury pro atomovou energii (MAAE) dnes přijala rezoluci, v níž vyzývá Írán, aby neprodleně informoval MAAE o svých zásobách obohaceného uranu a o stavu jaderných zařízení bombardovaných v červnu Izraelem a Spojenými státy. Informovaly dnes tiskové agentury.

Pákistán zabil u afghánských hranic 23 ozbrojenců napojených na Tálibán

Pákistánská armáda dnes oznámila, že ve středu zabila 23 ozbrojenců z militantní organizace Tehríke Tálibán Pákistán (TTP) u afghánských hranic. Operace se uskutečnila v oblasti Kurram v provincii Chajbar Pachtunchvá, informovala agentura AFP.

Obranný sektor trpí nedostatkem lidí, EU přišla s plánem na rekvalifikaci 600 tisíc zaměstnanců

Rusko je trvalá hrozba. Státy Evropské unie (EU) se proto snaží rychle přezbrojit a připravit se na možnou válku. Problém? Chybí kvalifikování zaměstnanci v obranném sektoru, kteří navrhnou nebo vyrobí zbraně a materiál. Řešením má být plán na rekvalifikaci 600 tisíců zaměstnanců do roku 2030.

Ruské útoky si vyžádaly další zraněné, informují ukrajinské úřady

Nejméně tři zraněné si vyžádaly ruské útoky na Dněpropetrovskou oblast, oznámil šéf regionu Vladyslav Hajvanenko. Další dva lidé, sedmnáctiletá dívka a muž ve věku 85 let, byli zranění při ruském ostřelování sousední Chersonské oblasti na jihovýchodě země, napsal server Ukrajinska pravda s odvoláním na úřady. V Ternopilu, kde ruský útok ve středu zabil 26 lidí, je dál pohřešováno 22 osob. Tisíce obyvatel ruského pohraničí se ocitly bez proudu po ukrajinských útocích na elektrárny, uvedl gubernátor Kurské oblasti, sousedící s Ukrajinou.

Aby mírový plán pro Ukrajinu uspěl, musí ho podle Kallas podpořit i Evropa

Aby mírový plán pro Ukrajinu uspěl, musí ho podpořit Ukrajina i Evropa, řekla dnes ráno v Bruselu před jednáním ministrů zahraničí zemí EU šéfka unijní diplomacie Kaja Kallas. Americká i světová média v minulých dnech zmiňovala detaily nového plánu na zastavení války na Ukrajině, o kterém USA jednají s Ruskem, napadená země se na jeho vzniku nepodílela a z dostupných informací vyplývají především ústupky na její straně. Podle amerických médií schválil plán prezident Donald Trump. Snahy o dosažení míru dnes v Bruselu při příchodu na jednání ocenil také šéf polské diplomacie Radoslaw Sikorski, i podle něj je ale do jednání potřeba zahrnout také Evropu.

Izraelské údery v Gaze zabily nejméně 28 Palestinců, příměří opět pod tlakem

Izraelské obranné síly (IDF) ve středu provedly údery v Pásmu Gazy a zabily nejméně 28 Palestinců během nejnovější eskalace, která testuje křehké příměří. Armáda židovského státu uvedla, že odpověděla na útoky palestinského teroristického hnutí Hamás, které to odmítlo jako lež.

V Severní Karolíně zadrželi přes 250 lidí při imigrační razii

V Severní Karolíně se během několika dnů rozjela rozsáhlá imigrační razie, která zasáhla hlavně oblast kolem Charlotte. Zásahy vyvolaly strach v komunitách i protesty před obchody a v ulicích. Ministerstvo vnitřní bezpečnosti mezitím oznamuje další fáze operací a připravuje přesuny agentů do dalších států.

Zveřejnění Epsteinových spisů čeká po schválení Kongresem na Trumpův podpis

Americký Kongres téměř jednomyslně rozhodl, že ministerstvo spravedlnosti musí zveřejnit veškeré neklasifikované dokumenty o Jeffreym Epsteinovi. Zákon dorazí na stůl prezidenta Donalda Trumpa, který po měsících odporu náhle změnil názor.
Reklama
Reklama
Reklama
Reklama