-3.3 C
Czech
Středa 4. února 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.

Eli Lilly zvedá výhled na rok 2026 díky boomu léků na hubnutí

Eli Lilly vstoupila do roku 2026 v roli jedné z nejrychleji rostoucích farmaceutických firem světa. Tržby táhnou hlavně injekce Zepbound na obezitu a Mounjaro na cukrovku, jejichž prodeje dál prudce rostou, i když firma zároveň počítá s tlakem na ceny. Investoři na čísla zareagovali okamžitě a akcie v předobchodní fázi posílily.

V Abú Zabí začalo druhé kolo rozhovorů mezi Ukrajinou, Ruskem a USA

V Abú Zabí dnes začalo druhé kolo rozhovorů mezi ukrajinskými a ruskými činiteli, které zprostředkovávají Spojené státy s cílem ukončit válku, jíž rozpoutalo před takřka čtyřmi lety Rusko proti Ukrajině. O zahájení jednání informoval vedoucí ukrajinské delegace Rustem Umerov na platformě Telegram. "Proces jednání začal v třístranném formátu: Ukrajina, USA a Rusko. Dále bude práce v oddělených skupinách, poté je plánovaná společná synchronizace pozic," uvedl předseda ukrajinské bezpečnostní rady Umerov na sociální síti a dodal, že cílem je dosáhnout důstojného a trvalého míru.

Pinterest propouští stovky zaměstnanců, otřásá jím skandál

Americký gigant v oblasti sdílení obrázků Pinterest minulý týden oznámil propouštění v rámci restrukturalizace podnikání. Dvojici inženýrů navíc propustil okamžitě za porušení zásad soukromí ostatních zaměstnanců.

Rusko v noci útočilo na Ukrajinu 105 drony, dva lidé podle úřadů zahynuli

Rusko v noci na dnešek zaútočilo na Ukrajinu 105 drony, oznámilo dnes ráno ukrajinské letectvo. Při útoku v Dněpropetrovské oblasti dva lidé zahynuli a dva další byli zraněni, informovaly ráno tamní úřady. Děje se tak před zahájením druhého kola přímých třístranných rozhovorů zástupců Ukrajiny, USA a Ruska v Abú Zabí o možném ukončení války, kterou zahájila Moskva v únoru 2022 svou invazí do sousední země.

Íránské dělové čluny se pokusily zastavit americký tanker

K tankeru Stena Imperative, plujícímu pod americkou vlajkou, se v Hormuzském průlivu přiblížily íránské dělové čluny. Stalo se tak krátce poté, co americká stíhačka sestřelila íránský dron, který se v Arabském moři přiblížil k americké letadlové lodi Abraham Lincoln.

Teploty na Kubě klesly na nulu, je to historické minimum

Teploty na Kubě dnes ráno místního času klesly u Havany až na nula stupňů, což je byla nejchladnější teplota v historii měření v zemi. Oznámila to meteorologická služba Insmet. Za výrazný pokles teplot na Kubě může studená fronta, která dříve zasáhla Spojené státy.

Saif al-Islam Kaddáfí, syn bývalého libyjského vůdce, byl podle zdrojů z Libye zastřelen

Saif al-Islam Kaddáfí, nejznámější syn někdejšího libyjského vůdce Muammara Kaddáfího, je po smrti. Informace o jeho zabití potvrdily zdroje blízké rodině, jeho právník i libyjská média. Okolnosti jeho smrti zůstávají nejasné.

Pláže v Británii se mění pod vlivem lidské činnosti

Písek a štěrk na některých plážích ve Skotsku už dávno nejsou jen dílem přírody. Nový výzkum ukazuje, že výraznou část tvoří úlomky cihel, betonu, skla a další průmyslový odpad. Na jedné z pláží u Edinburghu jde dokonce téměř o polovinu hrubých usazenin.

Ruská ekonomika podle Putina loni vzrostla o jedno procento

Hrubý domácí produkt (HDP) Ruska v loňském roce vzrostl o jedno procento. Podle agentury AFP to dnes uvedl ruský prezident Vladimir Putin na zasedání vlády. Tempo růstu by tak výrazně zpomalilo ze 4,3 procenta v roce 2024.

Město Crans-Montana uvolnilo pro oběti požáru milion franků

Švýcarské město Crans-Montana vyčlenilo milion franků (přes 26 milionů korun) ve prospěch obětí požáru ze silvestrovské noci v místním baru Le Constellation. Drama si vyžádalo 41 mrtvých a 115 raněných, většinou Švýcarů, ale také mnoha Francouzů a Italů. Mezi hospitalizovanými s popáleninami byla i jedna Češka.

Americký letoun sestřelil íránský dron blížící se k letadlové lodi

Letoun amerického námořnictva podle regionálního velitelství CENTCOM sestřelil íránský dron, který se blížil k letadlové lodi Abraham Lincoln v Arabském moři. Americká armáda incident označila za agresivní, informovaly dnes agentury. Bílý dům sestřel dronu označil za oprávněnou reakci a zdůraznil, že zatím nezrušil jednání s Teheránem naplánovaná na tento týden.

Krasobruslař přišel těsně před olympiádou o hudbu z Mimoňů

Španělský krasobruslař Tomas-Llorenç Guarino Sabaté musel těsně před olympiádou v Miláně řešit nepříjemné překvapení. Pro krátký program už nesmí použít hudbu z filmů o Mimoních, protože držitelé práv nedali souhlas pro olympijské použití.
Reklama
Reklama
Reklama
Reklama