-2.1 C
Czech
Neděle 4. ledna 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Trump chce znovu pustit americké ropné firmy do Venezuely

Donald Trump oznámil, že chce americkým ropným společnostem znovu umožnit těžbu ve Venezuele. Zároveň řekl, že embargo na vývoz venezuelské ropy má dál platit. Vyjádřil se tak na tiskové konferenci k operaci, při níž USA zajaly Nicoláse Madura a jeho manželku, kteří čelí obviněním v New Yorku.

Starmer odmítl říct, zda americké údery na Venezuelu porušily mezinárodní právo

Britský premiér Keir Starmer odmítl říct, zda sobotní americké údery na Venezuelu porušily mezinárodní právo. Zdůraznil, že Británie se operace neúčastnila, a tvrdí, že potřebuje nejdřív získat úplný obraz o tom, co se stalo.

Babiš pojede do Paříže na setkání koalice ochotných, k Okamurovi se nevyjádřil

Český premiér Andrej Babiš (ANO) v úterý 6. ledna poletí do Paříže, kde se zúčastní jednání lídrů takzvané koalice ochotných, tedy zemí podporujících Ukrajinu napadenou Ruskem. Řekl to v dnešním videopříspěvku na svých sociálních sítích. Nijak se přitom nevyjádřil k novoročnímu projevu předsedy Poslanecké sněmovny Tomia Okamury, v němž šéf vládního hnutí SPD kritizoval poskytování zbraní Ukrajině i vedení ukrajinského státu, což vyvolalo ostrou reakci opozice, ale i ukrajinských politiků a diplomatů.

Íránský vůdce připustil oprávněnost protestů, proti výtržníkům chce ale zakročit

Íránský nejvyšší duchovní vůdce, ajatolláh Alí Chameneí, ve své dnešní první veřejné reakci na masové protesty v zemi připustil jejich oprávněnost. Proti demonstrantům, které označil za výtržníky, chce ale zakročit, informovaly agentury.

Trump oznámil zadržení venezuelského prezidenta Madura a jeho odvezení ze země

Venezuelský prezident Nicolás Maduro byl s manželkou Cilií Floresovou zadržen a letecky transportován ze země. Na sociální síti Truth Social to dnes oznámil americký prezident Donald Trump, který zároveň potvrdil americké údery ve Venezuele. Do svého floridského sídla Mar-a-Lago svolal Trump na 11:00 místního času (17:00 SEČ) tiskovou konferenci. Venezuelská vláda mezitím oznámila, že neví, kde Maduro je, předtím ale informovala o tom, že prezident v zemi vyhlásil výjimečný stav.

Venezuela ohlásila rozsáhlé nasazení armády včetně balistických systémů

Venezuela po amerických útocích rozsáhle nasadí své pozemní, vzdušné a námořní síly včetně balistických systémů. Podle agentury AFP to oznámil venezuelský ministr obrany Vladimir Padrino. Spojené státy dnes podnikly ve Venezuele sérii útoků, při kterých podle šéfa Bílého domu Donalda Trumpa zadržely autoritářského prezidenta Nicoláse Madura.

Venezuela byla napadena, uvedl prezident Kolumbie

Venezuela byla napadena a čelí raketovému útoku, uvedl dnes kolumbijský prezident Gustavo Petro. Vyzval také k reakci OSN i Organizaci amerických států (OAS). Po zprávách o výbuších a nízkých přeletech letadel nad Caracasem obvinil venezuelský prezident Nicolás Maduro Spojené státy z útoku na vojenské a civilní cíle v několika regionech. V zemi vyhlásil výjimečný stav.

Venezuelský prezident vyhlásil výjimečný stav, z útoků obvinil USA

Venezuelský prezident Nicolás Maduro dnes v zemi vyhlásil výjimečný stav. Podle agentury Reuters to uvedla venezuelská vláda, která obvinila Spojené státy z útoků na vojenské a civilní cíle v několika venezuelských státech. Agentury předtím informovaly o sérií explozí v Caracasu. Zpravodajka stanice CBS News v Bílém domě na síti X napsala, že americký prezident Donald Trump nařídil útoky ve Venezuele včetně vojenských cílů, oficiální vyjádření ale americká vláda dosud neučinila.

Venezuelskou metropolí Caracasem otřásly silné exploze

Venezuelskou metropolí Caracasem dnes otřásly silné exploze, uvedly agentury. Podle AFP, která se odvolává na reportéra na místě, doprovázely výbuchy zvuky připomínající přelet letadel. Část města, která leží poblíž velké vojenské základny, je podle Reuters bez elektřiny.

Zelenskyj do funkce šéfa prezidentské kanceláře jmenoval Budanova

Ukrajinský prezident Volodymyr Zelenskyj dnes do funkce šéfa své kanceláře jmenoval dosavadního ředitele ukrajinské vojenské rozvědky HUR Kyryla Budanova. Hlava státu na síti X zdůraznila, že Ukrajina se nyní musí více zaměřit na svou bezpečnost a obranu. Předchozího vlivného vedoucího prezidentské kanceláře Andrije Jermaka vloni Zelenskyj odvolal v souvislosti s vyšetřováním korupce v ukrajinské energetice.

Saúdská Arábie podnikla údery proti separatistům v jižním Jemenu

Saúdská Arábie, která je spojencem jemenské vlády, dnes provedla údery proti separatistům podporovaným Spojenými arabskými emiráty na jihu Jemenu, uvedl podle agentury AP zástupce separatistů. Podle agentury AFP při útoku zahynulo sedm lidí a několik dalších bylo zraněno. Cílem operace vedené Rijádem je převzít kontrolu nad tábory Jižní přechodné rady (STC) v provincii Hadramaút u hranic se Saúdskou Arábií.
Reklama
Reklama
Reklama
Reklama