ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Cannes 2026 odhalilo program a sází na autorské filmy

Filmový festival v Cannes letos ukazuje jasný směr. Méně hollywoodských hvězd, více osobitých příběhů a výrazných tvůrců z celého světa.

Rutte: Spojenci NATO plní většinu požadavků USA, ze začátku ale někteří váhali

Podle generálního tajemníka Severoatlantické aliance Marka Rutteho dělají spojenci téměř vše, co Američané žádají v souvislosti s podporou americko-izraelských útoků proti Íránu. Rutte se tak ohradil proti kritice od prezidenta Donalda Trumpa. Je nicméně pravdou, že některé země zpočátku "trochu váhaly" s poskytováním podpory Spojeným státům, připustil dnes Rutte během projevu v institutu Ronalda Reagana ve Washingtonu.

Izrael chce zahájit přímá jednání s Libanonem, tvrdí Netanjahu

Izrael plánuje co nejdříve zahájit přímá jednání s Libanonem, uvedl dnes izraelský premiér Benjamin Netanjahu. Zaměří se na odzbrojení proíránského hnutí Hizballáh a navázání míru mezi oběma zeměmi, píše agentura Reuters. Podle serveru Axios by přímé rozhovory měly začít už příští týden ve Washingtonu. Prohlášení přichází poté, co Izrael navzdory příměří dohodnutému mezi USA a Íránem ve středu provedl nejsilnější ostřelování Libanonu od začátku války.

Izraelské útoky na Libanon porušují příměří, řekl íránský prezident

Izraelské útoky na Libanon porušují dohodu o příměří mezi Spojenými státy, Izraelem a Íránem, řekl dnes íránský prezident Masúd Pezeškján. Kvůli izraelským útokům budou podle něj jednání o míru bezvýznamná, informovala agentura Reuters. Mírové rozhovory by měly začít v pátek nebo o víkendu v Islámábádu.

KOMENTÁŘ: Ropě se pořád nechce dolů. Investoři reagují na vetché příměří s Íránem

Ohlášené 14denní příměří USA a Íránu způsobilo na trzích opatrný optimismus. Akcie na rozhodnutí okamžitě reagovaly růstem, o pár hodin později už ale zase začaly klesat kvůli obavám z trvanlivosti klidu zbraní. Napětí pak trvá i na sledovaném trhu s ropou.

Nejsušší poušť světa skrývá víc života, než se čekalo

I v extrémně suché poušti Atacama přežívají rozmanité formy života ukryté v půdě. Vědci nově zjistili, že zde prosperují mikroskopičtí červi, takzvaní hlísti, a jejich rozmanitost je větší, než se dosud předpokládalo. Výzkum ukazuje, že i v podmínkách téměř bez vody může vzniknout stabilní ekosystém.

OpenAI stopla britský projekt Stargate

OpenAI pozastavila svůj britský projekt Stargate, který měl posílit místní výpočetní infrastrukturu pro umělou inteligenci. Firma jako hlavní důvody uvádí drahou energii a nejistotu kolem regulace. Projekt přitom měl být jedním z viditelných pilířů britských ambicí v oblasti AI.

V Íránu počet obětí války přesáhl 3000, uvedl dnes Teherán

Počet obětí války přesáhl v Íránu od zahájení americko-izraelských úderů 3000. Podle agentury Reuters to dnes médiím řekl šéf íránského orgánu forenzní medicíny.

Čtyři migranti zahynuli při pokusu o přeplutí v Lamanšského průlivu

Čtyři lidé dnes ráno zahynuli v Lamanšském průlivu při pokusu o nalodění do člunu s migranty, kteří měli namířeno do Británie. Oznámily to dnes podle agentury AFP francouzské úřady.

Británie a Francie naléhají na úplné otevření Hormuzského průlivu

Britská ministryně zahraničí Yvette Cooper naléhá na úplné otevření Hormuzského průlivu i na to, aby lodě v něm mohly proplouvat bez nutnosti platit poplatky. Tato výzva od šéfky britské diplomacie podle BBC zazní v jejím projevu, v němž později během dneška představí priority britské zahraniční politiky. Francouzský ministr zahraničí Jean-Noël Barrot dnes odsoudil izraelské útoky na Libanon.

Příměří nepříměří, doprava v Hormuzském průlivu drhne

Doprava v Hormuzském průlivu se po vyhlášení dvoutýdenního příměří nezměnila. Denně touto důležitou vodní trasou pro přepravu ropy propluje kolem deseti až jedenácti plavidel, což je hluboko pod hodnotami z předválečného období. Kontrolují ji totiž Íránské revoluční gardy. USA jsou na tom nyní hůře než před začátkem války, upozornil bývalý představitel americké bezpečnosti.

Ukrajina a Rusko informují o mrtvých a raněných po vzájemných útocích

Jednu oběť na životě a šest raněných si vyžádaly ruské útoky na jihovýchodě Ukrajiny za uplynulou noc, uvedly místní úřady. Ruské drony opět zaútočily na kritickou infrastrukturu v Oděské oblasti na jihu země. O jednom mrtvém a jedné zraněné při útocích ukrajinských dronů informují také ruské úřady.

USA na odchodu z NATO? Rutte po schůzce s Trumpem naznačil napětí

Americký prezident Donald Trump je zjevně zklamán odmítnutím spojenců ze Severoatlantické aliance (NATO) podpořit ho ve válce s Íránem. V rozhovoru se CNN to po soukromé schůzce s Trumpem ve Washingtonu uvedl generální tajemník NATO Mark Rutte. O tom, zda hovořili o možném americkém vystoupení z aliance, se však nezmínil.

George Clooney ostře kritizuje Donalda Trumpa kvůli Íránu

Hollywoodská hvězda znovu vstupuje do politiky. George Clooney se pustil do ostré kritiky Donalda Trumpa a jeho výroků o Íránu. Tentokrát ale nejde jen o osobní spor.
Reklama
Reklama
Reklama
Reklama