Reklama
12.3 C
Czech
Sobota 4. dubna 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Izrael útočil v Libanonu, kde zničil další most přes řeku Lítání

Izraelská armáda v noci na dnešek zahájila další vlnu vzdušných úderů na Libanon. Z bejrútského jižního předměstí Dahíja byly hlášeny nejméně dvě exploze, píše agentura AFP. Izraelské letectvo útočilo také v údolí Bikáa na jihovýchodě Libanonu. Izraelská armáda dnes odpoledne také vyzvala k evakuaci více částí města Súr (či také Tyr) na jihu Libanonu. Izrael uvedl, že útočí proti cílům spojeným s militantním hnutím Hizballáh.

Posádka mise Artemis II překonala polovinu trasy mezi Zemí a Měsícem

Posádka lodi Orion překonala polovinu trasy mezi Zemí a Měsícem. S odvoláním na americký Národní úřad pro letectví a vesmír (NASA) to dnes ráno napsala agentura AFP. Čtyři astronauti mise Artemis II budou první posádkou, která proletí kolem Měsíce od roku 1972. NASA mezitím zveřejnil první snímky Země, které pořídili členové této výpravy.

Papež na Velký pátek nesl kříž u Kolosea, mluvil se Zelenským a Herzogem

Papež Lev XIV. na Velký pátek absolvoval u Kolosea obvyklou křížovou cestu. Na rozdíl od svých předchůdců nesl hlavní symbol křesťanství po celou cestu, uvedly agentury. Doprovázející texty připomněly utrpení ve světě i odpovědnost lidí vůči svým bližním a před bohem. Papež dnes jednal také s ukrajinským prezidentem Volodymyrem Zelenským a izraelskou hlavou státu Jicchakem Herzogem, uvedl Vatikán.

V Perském zálivu se zřítil druhý letoun USA, pilot byl zachráněn

V Perském zálivu se dnes zřítil druhý americký bojový letoun, jeho pilot byl zachráněn, napsal deník The New York Times (NYT) s odkazem na dva americké zdroje. Íránská státní média začala následně tvrdit, že stroj sestřelila íránská protivzdušná obrana.

Írán pokračuje v popravách lidí spojovaných s opozicí

Írán v sobotu popravil dva muže, které spojoval s opoziční organizací Lidoví modžáhedové Íránu. Tamní média uvedla, že byli odsouzeni kvůli vazbám na tuto skupinu a kvůli ozbrojeným útokům. Popravy přišly jen několik dní po dalších podobných případech.

Íránský útok na ambasádu USA byl vážnější, než se uvádělo

Íránský dronový útok na americkou ambasádu v Saúdské Arábii způsobil výrazně větší škody, než se původně uvádělo. Úder zasáhl i zabezpečené části komplexu a vyvolal rozsáhlý požár. Incident tak ukazuje, že Teherán dokáže zasáhnout i silně chráněné cíle.

Kuba kvůli tlaku Spojených států propustí přes 2000 vězňů

Kubánská vláda ve čtvrtek oznámila, že propustí 2 010 vězňů. Jde o největší podobný krok za poslední roky, který přichází v době rostoucího tlaku ze strany administrativy amerického prezidenta Donalda Trumpa.

Oběžná dráha kolem Země se zaplňuje a rizika rostou

Vesmír kolem Země se rychle mění. Z prostoru, který byl ještě donedávna téměř prázdný, se stává stále hustěji zaplněná oblast plná satelitů a další techniky. Odborníci přitom upozorňují, že tahle nová vesmírná závodní dráha není jen technická nebo geopolitická otázka. Stále víc se mluví i o dopadech na životní prostředí.

Francouzská loď proplula Hormuzským průlivem

Francouzská kontejnerová loď skupiny CMA CGM proplula Hormuzským průlivem. Jde o první plavidlo francouzského vlastníka, které tudy projelo od chvíle, kdy na konci února začala válka.

Nový americký granát zabíjí tlakovou vlnou

Americká armáda představila po téměř šedesáti letech nový smrtící ruční granát. Nová zbraň s označením M111 má být určená hlavně pro boj ve městech a uzavřených prostorech, kde má oproti dosud používaným granátům snížit riziko vedlejších škod.

Prezidenti Francie a Koreje chtějí spolupracovat na otevření Hormuzského průlivu

Francouzský prezident Emmanuel Macron se dnes v Soulu se svým jihokorejským protějškem I Če-mjongem dohodl, že budou spolupracovat na znovuotevření Hormuzského průlivu a zmírnění světové ekonomické nejistoty způsobené válkou na Blízkém východě. Napsala to agentura AP. Válku zahájily 28. února Izrael a USA údery na Írán, který mimo jiné blokuje tuto vodní cestu.

Tesle se hromadí neprodané elektromobily

Tesla má za sebou kvartál, který na první pohled nevypadá špatně, ale při bližším pohledu odhaluje nový problém. Automobilka v prvních třech měsících roku vyrobila výrazně víc aut, než kolik jich dokázala dodat zákazníkům. Na skladech a odstavných plochách jí tak zůstalo přes 50 tisíc neprodaných elektromobilů, nejvíc v historii firmy.

Situace na frontě je pro Ukrajinu nejlepší za deset měsíců, řekl Zelenskyj

Situace na frontě ve válce s Ruskem je pro Ukrajinu nejlepší za deset měsíců. Dnes to podle agentury Reuters řekl ukrajinský prezident Volodymyr Zelenskyj. Ukrajinské síly podle něho minulý měsíc zmařily ruskou ofenzívu.

Írán zasáhl ropnou rafinérii v Kuvajtu, v plynárenském zařízení v Emirátech hoří

Íránské bezpilotní letouny dnes zaútočily na kuvajtskou ropnou rafinérii Mína al-Ahmadí, kde vypuklo několik požárů. Íránský útok v zemi také poškodil část elektrárny a odsolovacího zařízení, zatímco plynárenské zařízení ve Spojených arabských emirátech (SAE) muselo kvůli dopadům trosek pozastavit provoz, napsaly tiskové agentury a média.
Reklama
Reklama
Reklama
Reklama