ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Doporučujeme

KOMENTÁŘ: Vyšší cena ropy po delší dobu může vést k recesi, mírní nadšení trhu analytik

Akciový trh ve Spojených státech i Evropě z hlediska výkonnosti za poslední měsíc už přepnul do zelených čísel a sentiment investorů vytváří dojem, že žádná krize v Íránu nikdy neproběhla. Dusno na Blízkém východě přitom trvá. Analytik Moody’s dokonce prohlásil, že svět není daleko od pádu do recese.

Rudy Giuliani skončil v nemocnici, jeho stav je kritický

Bývalý starosta New Yorku Rudy Giuliani byl hospitalizován a je v kritickém, ale stabilizovaném stavu. Jeho mluvčí Ted Goodman v neděli uvedl, že jednaosmdesátiletý politik bojuje se stejnou houževnatostí, s jakou podle něj čelil výzvám po celý život. Důvod hospitalizace mluvčí neupřesnil.

Coinbase hlásí průlom u amerického zákona o kryptu

Americký kryptoměnový sektor se přiblížil k jasnějším pravidlům. Společnost Coinbase uvedla, že se podařilo dosáhnout dohody o klíčové části návrhu zákona, který má upravit fungování kryptoměn ve Spojených státech. Kompromis by mohl odblokovat další projednávání v Senátu.

Tři mrtví na výletní lodi v Atlantiku. Panuje podezření na hantavirus

Na palubě výletní lodi v Atlantiku zemřeli tři lidé a další tři onemocněli. Úřady pracují s podezřením na nákazu hantavirem. Loď patří nizozemské společnosti Oceanwide Expeditions.

V Pune mizí vážky a jiné se objevují

Dlouhodobý výzkum ukazuje proměnu populací vážek v indickém Pune i v širším regionu Západního Ghátu. Některé druhy mizí, jiné přibývají. Vědci varují, že jde o signál změn v krajině.

Rodina Samsung doplatila rekordní dědickou daň

Rodina stojící za jihokorejským Samsungem doplatila rekordní dědickou daň ve výši 12 bilionů wonů, tedy zhruba 8 miliard dolarů. Jde o největší platbu svého druhu v historii Jižní Koreje. Daň souvisí s majetkem zesnulého šéfa skupiny I Kun-hiho, který zemřel v roce 2020.

Shakira přilákala dva miliony lidí na pláž Copacabana

Shakira odehrála jeden z největších koncertů své kariéry. Na ikonickou pláž v Riu dorazily miliony lidí a večer se proměnil v oslavu hudby, emocí i latinské kultury.

Policie obvinila podezřelého z vraždy pětileté dívky z australské domorodé komunity

Policie v Austrálii zadržela muže podezřelého z vraždy pětileté dívky z australské domorodé komunity, kterou média jmenují jako Kumanjayi Little Baby. Je jím Jefferson Lewis (47).

Írán ztratil 4,8 miliard dolarů kvůli americké blokádě, odhaduje Pentagon

Írán kvůli americké blokádě v Ománském zálivu ztratil příjmy z ropy ve výši 4,8 miliard dolarů, odhaduje americké ministerstvo obrany. To vyvolalo na teheránskou vládu dosud nevídaný tlak. Informoval o tom v noci na dnešek server Axios.

Většina Američanů pokládá válku s Íránem za chybu, trápí je ekonomická situace

Válka amerického prezidenta Donalda Trumpa proti Íránu je mezi Američany stejně nepopulární jako byla válka v Iráku v době největších násilností v roce 2006 či válka ve Vietnamu na počátku 70. let. Rostoucí počet Američanů také dává najevo obavy z ekonomických dopadů konfliktu a terorismu. Vyplývá to z průzkumu agentury Ipsos pro deník The Washington Post (WP) a web ABC News, který byl zveřejněn v pátek.

Schick hattrickem sestřelil Lipsko a táhne Leverkusen do Ligy mistrů

Patrik Schick znovu ukázal, proč patří mezi nejnebezpečnější útočníky v Evropě. Proti Lipsku nastřílel hattrick a dovedl Leverkusen k jasné výhře 4:1. Ještě před výkopem převzal od fanoušků plaketu za sto gólů v klubovém dresu. Pak přidal další tři a oslavu si mohl zopakovat přímo na hřišti.

Vietnam a Japonsko chtějí prohloubit spolupráci v energetickém sektoru

Japonská premiérka Sanae Takaiči při návštěvě Vietnamu přislíbila, že obě asijské země prohloubí bilaterální ekonomickou spolupráci v energetice i pokud jde o kritické nerostné suroviny. Podle agentury Reuters to řekla při setkání s vietnamským protějškem Le Minh Hungem.

Ruské drony v noci zabíjely v Oděse nebo Chersonu

Dva lidé zemřeli v noci na dnešek při ruském útoku na civilní a přístavní infrastrukturu v ukrajinské Oděské oblasti, oznámil dnes ráno velitel regionální vojenské správy Oleh Kiper. V Chersonu ruský dron zasáhl auto, jehož řidič zemřel. Ukrajinská armáda podnikla rozsáhlý dronový nálet na západní regiony Ruska.

Nová klimatická iniciativa chce omezit uhlí, ropu i plyn

Kolumbijská Santa Marta hostila první mezinárodní konferenci zaměřenou přímo na odklon od uhlí, ropy a plynu. Do karibského města přijeli zástupci téměř šedesáti zemí, kteří chtějí urychlit přechod k čistší energetice. Symbolika místa byla silná, protože Kolumbie stále patří mezi vývozce fosilních paliv.

Stažení amerických vojáků z Německa budí obavy v NATO

Spojené státy stáhnou z Německa zhruba pět tisíc vojáků. Pentagon uvedl, že jde o výsledek revize americké vojenské přítomnosti v Evropě. Stahování má být dokončeno během šesti až dvanácti měsíců.
Reklama
Reklama
Reklama
Reklama