ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

EU díky reformám uvolní Maďarsku přes 16 miliard zmrazených eur

EU uvolní Maďarsku z evropských fondů celkem 16,4 miliardy eur zmrazených za předchozí vlády Viktora Orbána. Brusel tak učiní s ohledem na pokrok, kterého Maďarsko dosáhlo či ještě dosáhne v oblasti reforem pod vedením nové vlády, oznámila dnes podle tiskových agentur předsedkyně Evropské komise (EK) Ursula von der Leyen.

Věk migrantů přicházejících do Británie bude od příštího roku rozpoznávat AI

Velká Británie plánuje od příštího roku nasadit na hranicích technologii využívající umělou inteligenci k odhadu věku migrantů. Cílem systému je odhalit dospělé osoby, které se při žádosti o azyl vydávají za děti.

Kolumbijci míří k urnám, volby rozhodnou o budoucnosti země

Kolumbie si v neděli zvolí nového prezidenta. Volby se proměnily v souboj mezi stoupenci levicového kurzu současné vlády a politiky, kteří slibují tvrdší postup proti násilí, nižší daně a podporu ekonomiky. Průzkumy zatím nenaznačují jasného vítěze.

Znečištěný vzduch brzdí růst dětských plic

Znečištěné ovzduší může zpomalovat růst plic u dětí a jeho dopady se mohou táhnout až do rané dospělosti. Britští vědci sledovali tisíce lidí narozených v okolí Bristolu a zjistili, že kvalita vzduchu v dětství souvisí s vývojem plicních funkcí.

Maďarská policie uvedla, že nevidí důvod zakázat pochod Budapest Pride

Maďarská policie dnes uvedla, že nevidí důvod zakázat pochod hrdosti plánovaný v Budapešti na příští měsíc. Informuje o tom agentura AFP, podle které jde o obrat oproti loňsku, kdy tato akce na podporu komunity LGBT+ byla z iniciativy vlády tehdejšího národněkonzervativního premiéra Viktora Orbána oficiálně zakázaná.

Česká ekonomika rostla rychleji, než se čekalo

Česká ekonomika v prvním čtvrtletí zrychlila víc, než naznačoval původní odhad statistiků. Hrubý domácí produkt meziročně vzrostl o 2,2 procenta, mezičtvrtletně o 0,2 procenta. Růst táhly hlavně spotřeba domácností a investice, slabší stránkou zůstal zahraniční obchod.

Nicolas Cage si po letech oficiálně změnil jméno

Nicolas Cage používá své jméno už desítky let. Teprve nyní ale herec přiznal, že jeho umělecké jméno se stalo i jeho skutečným jménem. Rozhodnutí podle něj souvisí s vlastní identitou i snahou vystoupit ze stínu slavného příjmení.

V nemocnici v Římě je lékařka, která byla v Kongu v kontaktu s pacienty s ebolou

V nemocnici v Římě je v izolaci lékařka, která v Kongu přišla do kontaktu s pacienty s ebolou, nemá ale žádné příznaky, informovala dnes agentura ANSA. Italské ministerstvo zdravotnictví zároveň zdůraznilo, že v Itálii nyní nejsou žádné případy eboly a že riziko výskytu v dalších dnech je velmi nízké. Místní média také dnes informovala, že italská premiérka Giorgia Meloni požádala Evropskou unii o posílení koordinovaných hraničních kontrol osob přijíždějících z oblastí s výskytem eboly.

Rumunský prezident žádá mezinárodní reakci poté, co v jeho zemi dron zasáhl dům

Rumunský prezident Nicušor Dan vyzval ke koordinované mezinárodní reakci kvůli zásahu obytného domu ruským dronem v jeho zemi, incident z dnešní noci označil za bezprecedentní. Bukurešť si kvůli tomu už předvolala ruského velvyslance, informuje agentura Reuters.

ECB čeká těžké rozhodnutí. V sázce je její pověst

Tvůrci politik Evropské centrální banky (ECB) čelí dilematu – zvyšovat úrokové sazby pod hrozbou recese, nebo je nechat stabilní a riskovat nekontrolovaný růst inflace. Nakonec možná nebude třeba rychle měnit měnovou politiku díky očekáváním na trzích.

Raketa společnosti Blue Origin explodovala při testu

Raketa New Glenn společnosti Blue Origin miliardáře Jeffa Bezose explodovala při testu na startovací rampě, informují tiskové agentury. Veškerý personál je v bezpečí, uvedl Bezos na sociální síti X s tím, že je příliš brzy na určení příčiny výbuchu.

Ruský dron v Rumunsku u hranic s Ukrajinou zasáhl dům a zranil dva lidi

Ruský dron v noci na dnešek během útoku proti Ukrajině zasáhl na jihovýchodě Rumunska desetipatrový panelový dům a lehce zranil dva lidi. Informovaly o tom rumunské úřady a NATO. Na budově ve městě Galati u hranic s Ukrajinou jsou značné škody. Rumunské ministerstvo obrany uvedlo, že ruský dron se zřítil na střechu domu, explodoval a způsobil požár. Diplomacie incident označila za závažnou a nezodpovědnou eskalaci ze strany Moskvy. Agentura Reuters uvádí, že je to první případ od začátku ruské války proti Ukrajině, kdy dron v Rumunsku zasáhl hustě zabydlenou oblast a někoho zranil.

Trump teď nedá dohodě s Íránem zelenou, zchladil očekávání Vance

Americký viceprezident J. D. Vance ve čtvrtek prohlásil, že USA a Írán učinily pokrok směrem k mírové dohodě, prezident Donald Trump ji však není připraven schválit. Nutné podle něj bude vyřešit několik sporných bodů, z nichž některé se týkají íránského jaderného programu.

Rakousko izolovalo člověka s podezřením na ebolu

Rakouské úřady řeší možné zavlečení eboly do země. Člověk, který se vrátil z Ugandy, má příznaky odpovídající nákaze, první test ale infekci nepotvrdil. Lékaři teď čekají na druhý rozbor a hygienici zjišťují, s kým byl pacient v kontaktu.

Netanjahu nařídil armádě převzít kontrolu nad 70 procenty Pásma Gazy

Izraelský premiér Benjamin Netanjahu rozkázal armádě, aby ignorovala podmínky říjnového příměří a převzala kontrolu nad 70 procenty Pásma Gazy. Podle agentury AFP to prohlásil ve videu vysílaném v jedné z místních televizí. Izrael momentálně podle Netanjahua ovládá 60 procent tohoto palestinského území. To je více, než předpokládala dohoda o příměří z loňského října.
Reklama
Reklama
Reklama
Reklama