1.1 C
Czech
Úterý 23. prosince 2025
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Rusko podle Kyjeva udeřilo na energetiku, vyslalo desítky raket a přes 600 dronů

Rusko v noci na dnešek podniklo rozsáhlý útok proti ukrajinské energetické infrastruktuře, vyslalo desítky raket a přes 600 dronů. Na síti Telegram to napsala ukrajinská premiérka Julija Svyrydenková. Agentura Reuters uvedla, že největší škody na energetice jsou hlášeny ze západních částí Ukrajiny. Noční údery si podle ukrajinského prezidenta Volodymyra Zelenského, který už dříve varoval před možným zesílením ruských útoků v době nadcházejících vánočních svátků, vyžádaly nejméně tři mrtvé včetně čtyřletého dítěte.

Zaměstnanec francouzského prezidentského paláce kradl nádobí. Prodával ho na Vinted

Francouzská justice se bude zabývat případem, který otřásl Elysejským palácem. Vysoce postavený zaměstnanec prezidentské rezidence čelí obvinění z krádeží cenného nádobí. Podle vyšetřovatelů měl postupně odnášet předměty patřící k národnímu dědictví a prodávat je online.

V Texasu se zřítil letoun mexického námořnictva, nejméně pět lidí zemřelo

Malé letadlo mexického námořnictva, které přepravovalo jednoročního pacienta spolu se sedmi dalšími lidmi, se v pondělí zřítilo v americkém státě Texas. Nejméně pět lidí zahynulo, informovala dnes agentura AP s odvoláním na činitele.

USA nabízejí migrantům vánoční bonus za dobrovolný odjezd ze země

Americká vláda nabízí migrantům bez platného povolení k pobytu vánoční bonus za dobrovolný odjezd ze země. Kdo se do 31. prosince přihlásí k takzvané sebevyhošťovací proceduře, obdrží kromě bezplatné letenky také prémii ve výši 3000 dolarů (62.000 korun), informovala dnes agentura DPA s odvoláním na americké ministerstvo vnitřní bezpečnosti.

Rekordní výskyt chobotnic u Británie odráží oteplování oceánu

Rekordní počty chobotnic u jihozápadního pobřeží Anglie proměnily rok 2025 v „rok chobotnice“. Nejde jen o zajímavost pro potápěče a rybáře, ale o viditelný signál, jak teplejší moře mění rovnováhu v oceánech kolem Británie.

Japonská raketa H3 selhala při snaze vypustit navigační satelit na oběžnou dráhu

Japonská vesmírná raketa H3 dnes selhala při snaze vypustit na oběžnou dráhu navigační satelit, informovaly tiskové agentury. Podle japonské státní kosmické agentury (JAXA) selhal po startu jeden z motorů. Japonsku se tak nepodařilo vyslat na orbitu šestou z plánovaných 11 družic navigačního systému Quasi-Zenith Satellite System (QZSS). Japonská vláda uvedla, že zřídí vyšetřovací komisi, která má co nejdříve zjistit, co stálo za selháním rakety.

Dom Taylor po vyřazení z MS mluví o duševním zdraví a závislostech

Dom Taylor znovu narazil na dopingovou kontrolu a tentokrát to odnesl přímo na mistrovství světa v Londýně. Po výhře v prvním kole přišel pozitivní výsledek a místo dalšího zápasu řeší disciplinární řízení. Na sociálních sítích pak vysvětloval, proč se vrátil k návykovým látkám.

Švýcarský soud přijal klimatickou žalobu Indonésanů proti cementárně Holcim

V debatě o klimatu se stále častěji neřeší jen státy, ale i konkrétní firmy. K velkým ropným společnostem se nově přidává i cementářský průmysl, který patří mezi výrazné zdroje emisí. Právě na jednu z největších cementáren na světě teď míří klimatická žaloba.

Střelci z Bondi Beach pečlivě plánovali vražedný útok celé měsíce, uvádí soudní dokumenty

Vražedný útok na židovskou komunitu na Bondi Beach v Sydney byl podle nově zveřejněných soudních dokumentů výsledkem pečlivého, několikaměsíčního plánování. Dva podezřelí střelci podle nich dlouho předem trénovali střelbu, připravovali výbušniny a také dva dny před činem provedli průzkum místa.

Zahraniční dluh Česka vzrostl na 5,55 bilionu korun

Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,551 bilionu korun. Odpovídá to 66 Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,55 bilionu korun. Odpovídá to 66 procentům hrubého domácího produktu. Podle předběžných dat České národní banky se dluh proti předchozímu čtvrtletí zvedl o 193,8 miliardy korun.

Zemřel James Ransone, představitel Ziggyho z The Wire

Herec James Ransone, známý jako Ziggy Sobotka ze seriálu The Wire, u nás vysílaného jako Špína Baltimoru, a z hororu It Chapter Two, zemřel ve věku 46 let. Zpráva o jeho smrti zasáhla kolegy, fanoušky i filmový svět, který si ho bude spojovat s komplikovanými a zranitelnými postavami.

Patnáct lidí zemřelo při nehodách, kdy se dveře Tesly neotevřely

Tesla už roky dostává stížnosti na dveře, které se po nehodě zaseknou a nejdou otevřít. Lidé to řeší u amerických úřadů, na sociálních sítích i u soudu. V některých případech pak nejde o nepohodlí, ale o boj o čas.

Rusko je ochotno právně zakotvit, že nezaútočí na zemi EU ani NATO, řekl Rjabkov

Rusko je připraveno v právně závazném dokumentu potvrdit, že nemá v úmyslu zaútočit na žádnou členskou zemi Evropské unie ani Severoatlantické aliance. Podle ruské státní agentury RIA to dnes uvedl náměstek ruského ministra zahraničí Sergej Rjabkov. Mnozí západní představitelé, včetně řady evropských vlád i šéfa NATO, v poslední době upozorňují na rostoucí militarizaci Ruska a varují, že se Evropa musí připravit na možnost přímého střetu s Moskvou.
Reklama
Reklama
Reklama
Reklama