Reklama
9.1 C
Czech
Neděle 8. března 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Íránské Shromáždění znalců se prý shodlo na nástupci duchovního vůdce Chameneího

Íránské Shromáždění znalců dospělo k většinové shodě na nástupci nejvyššího duchovního vůdce Íránu ajatolláha Alího Chameneího, který byl zabit 28. února v prvních hodinách americko-izraelských úderů na Teherán. Podle íránské agentury Mehr to dnes oznámil jeden z 88 členů sboru vysoce postavených islámských právníků a duchovních. Izraelská armáda brzy poté varovala, že jejím terčem se stane každý nástupce Chameneího i ti, kdo ho chtějí jmenovat.

Planeta se otepluje nejrychleji v historii měření

Tempo globálního oteplování v posledním desetiletí výrazně zrychlilo. Nová studie ukazuje, že planeta se zahřívá téměř dvakrát rychleji než v předchozích dekádách. Pokud trend vydrží, svět může překročit hranici oteplení 1,5 °C už před rokem 2030.

Sobotní dronové útoky v Súdánu si vyžádaly nejméně 33 životů

Při dronových útocích ve dvou lokalitách v súdánské oblasti Kurdufán v sobotu zahynulo nejméně 33 lidí. Informovala o tom dnes agentura AFP s odvoláním na lékařský zdroj. Útoky si podle něj vyžádaly rovněž 59 zraněných, z nichž 30 je stále hospitalizováno. Kurdufán se stal ohniskem bojů mezi vládní armádou a polovojenskými Jednotkami rychlé podpory (RSF).

Meghan Markle a její značka As Ever končí spolupráci s Netflixem

Lifestylová značka As Ever, kterou založila Meghan Markle, vstupuje do nové fáze. Projekt, jenž vznikl ve spolupráci s Netflixem, bude nyní pokračovat samostatně. Podle zástupců značky jde o logický krok po rychlém růstu během prvního roku.

Stanete se „legitimním cílem“ Íránu, varoval země EU náměstek ministra

Írán varoval evropské státy před přímým zapojením do konfliktu na Blízkém východě. Podle Teheránu by se země Evropské unie, které by se přidaly k americkým a izraelským útokům, staly legitimním cílem odvetných úderů.

Maďarsko zadrželo sedm Ukrajinců, Kyjev doporučuje Maďarsku se vyhnout

Maďarský daňový úřad oznámil zadržení sedmi Ukrajinců, které stíhá kvůli podezření z praní špinavých peněz. Zadržuje také dvě vozidla pro přepravu peněz. Napsala to dnes agentura Reuters s odvoláním na zmíněný úřad. Kyjev o něco dříve obvinil Maďarsko ze zadržení sedmi pracovníků ukrajinské státní banky Oščadbank, kteří podle něj převáželi z Rakouska peníze a zlato. Ukrajina požaduje jejich okamžité propuštění, uvedl šéf ukrajinské diplomacie Andrij Sybiha na síti X. Kyjev zároveň vyzval Ukrajince, aby se vyhnuli cestám do sousedního Maďarska.

USA vyšetřují zásah školy v Íránu. Analýza naznačuje souvislost s americkým útokem

Američtí vojenští vyšetřovatelé se domnívají, že za úder na dívčí školu v jihoíránském městě Mínáb, při němž zahynuly desítky dětí, pravděpodobně nesou odpovědnost Spojené státy. Vyšetřování nicméně zatím stále probíhá. K tragédii došlo během prvního dne amerických a izraelských útoků na Írán.

Izrael zasáhl na předměstí Bejrútu sídlo výkonné rady Hizballáhu

Při noční vlně úderů na Libanon bylo zasaženo sídlo výkonné rady proíránského hnutí Hizballáh na předměstí Bejrútu, uvedla podle serveru The Times of Israel (ToI) izraelská armáda. Údery dále na předměstí Dahíja zasáhly desítky vícepodlažních budov a skladiště dronů. Noční údery podle libanonské agentury NNA zasáhly také desítky vesnic na jihu a východě Libanonu. Dopoledne Izrael zahájil další vlnu úderů. Výbuchy byly hlášeny z oblasti pobřežního města Sajdá.

Trump má problém. Soud mu nařídil vrátit peníze vybrané z cel

Americký soud pro mezinárodní obchod nařídil Celní a pohraniční stráži vrátit částku přes 130 miliard dolarů (asi 2,99 bilionu korun) dvěma tisícům amerických podniků. Rozhodnutí padlo poté, co Nejvyšší soud zrušil cla americké administrativy uvalená na obchodní partnery na základě zákona International Emergency Economic Powers Act (IEEPA).

Írán by měl mít dobrého vůdce, řekl Trump s tím, že USA mají několik kandidátů

Írán by měl mít dobrého vůdce, prohlásil v noci na dnešek americký prezident Donald Trump. USA mají v hledáčku několik lidí, kteří by mohli odvádět dobrou práci, dodal v exkluzivním rozhovoru pro NBC News. Jeho komentář následoval den poté, co Trump zpravodajskému serveru Axios řekl, že musí být osobně zapojen do výběru dalšího íránského lídra, přičemž odkázal na příklad Venezuely.

Írán si americkou základnu, kde zemřelo šest vojáků, zřejmě vytipoval

Íránské zpravodajské služby zřejmě sledovaly pohyb amerických vojáků mezi základnami a tipovaly cíle pro milice přidružené k islámské republice. Podařilo se identifikovat zbývající dva vojáky zabité na základně v kuvajtském přístavním městě Šuajpa.
Reklama
Reklama
Reklama
Reklama