-10.5 C
Czech
Úterý 20. ledna 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Kongres zastavil škrty v klimatickém výzkumu ve Spojených státech

Americký Kongres se postavil proti plánům Bílého domu na výrazné omezení financování klimatického a meteorologického výzkumu. Rozpočtové hlasování ukázalo nečekaně silnou podporu vědě i institucím, které hrají klíčovou roli v ochraně klimatu a předpovědi extrémního počasí.

Tři američtí kardinálové zpochybnili morální základ americké zahraniční politiky

Tři nejvyšší představitelé katolické církve v čele amerických arcidiecézí vydali v pondělí ostré prohlášení, ve kterém varují, že „morální role“ Spojených států ve světě je poprvé za několik desetiletí vážně zpochybňována.

Sydney hlásí tři útoky žraloka během 24 hodin. Nejméně dva lidé zraněni

Sydney se během necelých 24 hodin potýkalo se třemi incidenty se žraloky, při nichž byli nejméně dva lidé vážně zraněni. Úřady v reakci na události uzavřely některé pláže a vyzvaly veřejnost k maximální opatrnosti.

Británie vsadila na rekordní rozvoj větrné energie na moři

Velká Británie udělala zásadní krok směrem k čistší energetice. Vláda schválila rekordní objem nových offshore větrných projektů, které mají výrazně změnit podobu výroby elektřiny. Rozhodnutí ale vyvolává nejen naděje, ale i pochybnosti.

Zemřel herec a moderátor Mojmír Maděrič

Herecký svět přišel o výraznou osobnost. Ve věku 70 let zemřel Mojmír Maděrič, herec, dabér a moderátor, kterého diváci znali z divadla, televizních seriálů i oblíbených pořadů o vaření. Za sebou zanechal pestrou kariéru i silnou stopu v české kultuře.

Česko letouny L-159 Ukrajině neprodá. Armáda je potřebuje, uvedl Babiš

Česko neprodá letouny L-159 Ukrajině. Novinářům to po jednání lídrů stran vládní koalice řekl předseda SPD Tomio Okamura s tím, že tak rozhodla koalice. Premiér Andrej Babiš (ANO) později na tiskové konferenci po jednání vlády řekl, že koalice o věci nerozhodovala, pouze konstatovala, co jí řekl ministr obrany Jaromír Zůna (za SPD). Armáda podle Babiše letadla potřebuje.

KOMENTÁŘ: Cla, cla, cla. Trump graduje obchodní válku a v USA pořád neví, jestli může

Už je to rok, co se Donald Trump vrátil do Bílého domu a započal své celní tažení. I když prezident rozkazuje o uvalení dalších a dalších cel s velkou jistotou, soudy v USA stále nemají jasno o tom, jestli je to legální. Podle kritiků si Trump zákon ohýbá. Nejvyšší soud má ve věci rozhodnout brzy, teoreticky tento týden.

Japonská premiérka Takaiči v pátek rozpustí parlament, volby budou 8. února

Japonská premiérka Sanae Takaiči dnes oznámila, že v pátek rozpustí dolní komoru parlamentu a vyhlásí předčasné volby. Informovaly o tom tiskové agentury. O jejím záměru se diskutovalo už minulý týden, kvůli čemuž dvě opoziční strany utvořily nový subjekt. Favoritkou voleb, které se uskuteční 8. února, podle médií ale zůstává Takaiči.

Trump ohrožuje své vlastní obchodní dohody

Americký prezident Donald Trump oznámil zavedení desetiprocentního cla na dovoz z Dánska, Norska, Švédska, Finska, Francie, Německa, Nizozemska a Spojeného království s tím, že pokud nepřipadne do 1. června Grónsko Spojeným státům, tak vzroste na 25 procent. To může vést k bolestivým protiopatřením ze strany Evropy a škodám na obou ekonomikách.

Vládní SPD je podle Okamury proti prodeji letounů L-159 Ukrajině

Vládní hnutí Svoboda a přímá demokracie (SPD) včetně ministra obrany Jaromíra Zůny (za SPD) je proti prodeji letounů L-159 Ukrajině. Novinářům to před dnešním zasedáním koaliční rady řekl předseda SPD a Sněmovny Tomio Okamura. Letouny podle něj mají sice aktuálně nízkou zbytkovou hodnotu, ale jejich bojová hodnota je vysoká. Mnohem více peněz než prodej by také stálo pořídit náhradu, uvedl Okamura.

Napětí v Minnesotě trvá, lidé berou spravedlnost do vlastních rukou

Situace v Minnesotě je stále napjatá. Do demokraty ovládaného státu míří další agenti imigrační a celní správy (ICE), v pohotovosti na Aljašce je i 1500 vojáků v aktivní službě, připravených k nasazení do ulic. V minulém týdnu zde došlo k několika dalším protestům.

Ruský dronový útok podle úřadů poničil energetické objekty v Oděské oblasti

Ruské drony v noci na dnešek poškodily energetickou infrastrukturu v jihoukrajinské Oděské oblasti. Oznámil to dnes Oleh Kiper, šéf vojenské správy oblasti, která je opakovaně cílem ruských útoků. Jeden člověk utrpěl zranění.

Papež přijal prezidenta Pavla, budou hovořit o řešení konfliktů ve světě

Papež Lev XIV. přijal dnes dopoledne k audienci českého prezidenta Petra Pavla. S hlavou katolické církve bude prezident hovořit například o ruské agresi na Ukrajině či o sexuálním zneužívání v církvi. Následně prezidenta čeká jednání se státním sekretářem kardinálem Pietrem Parolinem.

Srážka dvou rychlovlaků ve Španělsku, nejméně 21 mrtvých

Tragédie na jihu Španělska v neděli večer ochromila dopravu v okolí Córdoby. V blízkosti obce Adamuz se srazil vysokorychlostní vlak, který vykolejil, s dalším spojem v protisměru. Policie potvrdila nejméně 21 mrtvých a desítky zraněných.
Reklama
Reklama
Reklama
Reklama