Reklama
4.5 C
Czech
Úterý 17. března 2026
ITBoxProhlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day...

Prohlížeč Chrome vydal novou bezpečnostní aktualizaci, která opravuje první letošní zero day exploit

Společnost Google v pátek uvedla, že opravila velmi závažnou chybu v prohlížeči Chrome. Na svém blogu společnost popsala zneužití této zranitelnosti a vyzvala uživatele, aby okamžitě aktualizovali svůj prohlížeč. Informoval o tom server BleepingComputer a The Hacker News.

Zranitelnost s vysokou závažností, pojmenována CVE-2023-2033, byla popsána jako chyba „type confusion“ v enginu V8 JavaScript. Stránka Common Weakness Enumeration popisuje tento typ zranitelnosti jako produkt, který „alokuje nebo inicializuje prostředek, například ukazatel, objekt nebo proměnnou, pomocí jednoho typu, ale později k tomuto prostředku přistupuje pomocí typu, který není kompatibilní s původním typem.“ To může vyvolat logické chyby, protože prostředek nemá očekávané vlastnosti.

Společnost uvedla, že se jedná o zranitelnost typu zero day, která spočívá ve zmatení v enginu Chrome V8 JavaScript. Obvykle lze tento typ zranitelnosti využít k pádu prohlížeče, ale v tomto případě ji lze využít také ke spuštění libovolného kódu na napadených počítačích. Chybu objevil Clement Lecigne ze skupiny Google Threat Analysis Group (TAG). TAG se obvykle zabývá hledáním chyb zneužívaných národními státy nebo státem sponzorovanými hackery. Zatím se však neví, kdo tuto chybu zneužívá.

„Přístup k podrobnostem o zranitelnosti může být omezen, dokud nebude mít většina uživatelů nainstalovanou opravu,“ uvedla společnost Google. „Omezení zachováme také v případě, že chyba nebude opravena v některé knihovně třetí strany, na které jsou závislé další projekty.“

Zdá se, že CVE-2023-2033 sdílí podobnosti s CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 a CVE-2022-4262. Jedná se o čtyři další aktivně zneužívané chyby „type confusion“ v enginu V8, které společnost Google opravila v roce 2022.

Oprava se vám nainstaluje automaticky

Aby uživatelé zranitelnost odstranili, měli by co nejdříve aktualizovat svůj prohlížeč na nejnovější verzi. Oprava řeší chybu v operačních systémech Windows, Mac a Linux. Ve výchozím nastavení se aktualizace nainstaluje automaticky. Pokud máte ale automatické aktualizace vypnuté, budete muset přejít do nabídky Chrome (tři vodorovné tečky v pravém horním rohu okna) a přejít na Nápověda > O aplikaci Google Chrome.

Společnost Google v loňském roce opravila celkem devět zero day chyb v prohlížeči Chrome. Informace o nové chybě přichází několik dní poté, co Citizen Lab a Microsoft odhalily zneužití nyní opravené chyby v systému Apple iOS. Tu vyvinul dodavatel spywaru jménem QuaDream k útokům na novináře, představitele politických opozicí a pracovníky nevládních organizací v roce 2021.

Reklama

Doporučujeme

Rulík končí u reprezentace a míří do Kladna

Radim Rulík po květnovém mistrovství světa skončí u české hokejové reprezentace a od příští sezony převezme extraligové Kladno. Spekulace z posledních dnů tak dostaly definitivní podobu. Rytíři získají trenéra, který se po práci u národního týmu vrací ke každodennímu klubovému režimu.

Američanku Kouri Richins, která napsala knihu o truchlení po manželovi, uznala porota vinnou z vraždy

Bizarní případ Kouri Richins, autorky úspěšné dětské knihy o truchlení po manželovi, skončil verdiktem poroty v Utahu, která Kouri uznala vinnou z vraždy. Žena v roce 2022 otrávila svého muže Erica fentanylem přimíchaným do nápoje.

Při íránském útoku zahynul v Abú Zabí civilista, přístav ve Fudžajře uzavřen

Při dopadu úlomků zneškodněné íránské balistické střely dnes zahynul v Abú Zabí civilista s pákistánským občanstvím, uvedly podle agentury AFP emirátské úřady. Kvůli íránským útokům SAE znovu pozastavila provoz v ropném přístavu Fudžajra. Íránským úderům dnes ráno čelila protivzdušná obrana také v Kataru a Saúdské Arábii. V Kuvajtu byli v důsledku vzdušného útoku zraněni dva zdravotníci. Podle předsedy íránského parlamentu americká vojenská přítomnost regionu bezpečnost nepřinese, tu musí zajistit tamní státy. Teherán v odvetě za izraelské a americké údery již třetím týdnem útočí na státy Perského zálivu, kde se nacházejí vojenské objekty Spojených států.

Válka s Íránem dopadá na světovou ekonomiku

Válka s Íránem přestává být jen bezpečnostní krizí na Blízkém východě a stále víc se mění v ekonomický problém pro velkou část světa. Nejtvrději dopadá na země v Asii závislé na dovozu energií, ale tlak se začíná přelévat i do Evropy. Nejde přitom jen o dražší ropu. Státy už sahají k mimořádným opatřením, aby udržely v chodu dopravu, úřady i běžný život.

EU pomůže Ukrajině s opravou ropovodu Družba, hotova má být do měsíce a půl

Ukrajina přijala od Evropské unie nabídku pomoci a financování při obnově dodávek ruské ropy ropovodem Družba na Slovensko a do Maďarska, uvedli dnes šéf summitů EU António Costa a předsedkyně Evropské komise Ursula von der Leyenová. Ukrajinský prezident Volodymyr Zelenskyj v dopise adresovaném Evropské komisi podle agentury Reuters uvedl, že oprava ropovodu poničeného ruským útokem se chýlí ke konci a hotova má být do měsíce a půl.

Izrael zabil šéfa íránské bezpečnostní rady Larídžáního a šéfa milic basídž

Šéf íránské Nejvyšší rady národní bezpečnosti Alí Larídžání byl zabit při nočním vzdušném úderu, uvedl dnes podle agentury Reuters izraelský ministr obrany Jisrael Kac. Írán Larídžáního smrt nepotvrdil. Íránská státní média mezitím zveřejnila údajný Larídžáního vzkaz psaný rukou. O cíleném útoku na Larídžáního již ráno informovala izraelská média. Náčelník generálního štábu izraelské armády Ejal Zamir poté uvedl, že v noci bylo dosaženo významných úspěchů při likvidaci cílů.

Sebedůvěra Trumpa nezachrání. Válka v Íránu je risk

Americko-izraelská válka proti Íránu vstoupila do třetího týdne. Prezident Donald Trump působí sebejistě. V pondělí během více než hodinového projevu hovořil o Blízkém východě, rekonstrukci Kennedyho vesmírného střediska, výstavbě tanečního sálu v Bílém domě, letošním mistrovství světa ve fotbale a řadě dalších témat, jako by se nic důležitého nedělo. Válka se však neptá.

Zelenskyj: Rusko získalo za dva týdny války s Íránem 10 miliard dolarů

Rusko za dva týdny války s Íránem vydělalo 10 miliard dolarů (zhruba 240 miliard korun). Podle serveru Business Insider to řekl ukrajinský prezident Volodymyr Zelenskyj. Šéf Kyjeva varoval, že čím déle bude konflikt na Blízkém východě trvat, tím více bude ruský prezident Vladimir Putin moci válku v jeho zemi protahovat.

USA a Izrael zaútočily na Írán bez varování spojenců, uvedl Costa

Spojené státy a Izrael se rozhodly zahájit útoky proti Íránu, aniž by o tom informovaly své spojence. Pro EU to přitom znamená vážné riziko pro její bezpečnost, zejména ekonomickou bezpečnost, dále riziko zvyšování mezinárodního napětí a rovněž zvýšené riziko hrozby terorismu. V rozhovoru s novináři z projektu European Newsroom (ENR) to uvedl předseda Evropské rady António Costa. ENR sdružuje tiskové agentury z celé Evropy a ČTK je jeho členem.

Trump chce kvůli válce s Íránem přibližně o měsíc odložit návštěvu Číny

Americký prezident Donald Trump chce kvůli válce s Íránem přibližně o měsíc posunout jednání se svým čínským protějškem Si Ťin-pchingem. Podle agentur Reuters a Kjódó uvedl, že Spojené státy již požádaly o odložení schůzky. Podle původních plánů měl americký prezident zavítat na návštěvu Pekingu od 31. března do 2. dubna.

Při požáru v indické státní nemocnici zemřelo deset pacientů

Při požáru v traumatologickém centru státní nemocnice ve východoindickém státě Uríša zemřelo deset pacientů. Dalších jedenáct členů zdravotnického personálu utrpělo popáleniny při snaze zachránit hospitalizované a nyní se léčí v nemocnici.

Američané potichu instalují malé solární panely a snižují účty za elektřinu

Rostoucí ceny elektřiny nutí Američany hledat nové způsoby, jak ušetřit. Stále více lidí proto instaluje malé solární panely, které stačí zapojit do běžné zásuvky. Technologie je levná, jednoduchá a rychle se šíří, i když pravidla zatím zaostávají.

Útoky v Emirátech zasáhly přístav i letiště

Írán v pondělí znovu udeřil na infrastrukturu ve Spojených arabských emirátech. Terčem se stalo mezinárodní letiště v Dubaji i přístavní a průmyslová zóna ve Fudžajře, která patří k nejdůležitějším ropným uzlům v regionu. Útoky znovu zvýšily napětí kolem dopravy ropy i leteckého provozu v Perském zálivu.

Meta zvažuje propouštění až pětiny zaměstnanců

Společnost Meta zvažuje rozsáhlé propouštění, které by mohlo postihnout až 20 procent jejích zaměstnanců. Společnost doufá, že tím uvolní prostředky pro masivní investice do umělé inteligence a zároveň dokáže, že tyto nové nástroje již nejsou jen nákladným experimentem, ale začínají měnit každodenní provoz velkých technologických firem.
Reklama
Reklama
Reklama
Reklama