2.6 C
Czech
Středa 5. února 2025

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Sledujte nás na sítích

Světový den boje proti rakovině: Vzkaz poslal král Karel i princezna Kate

Britská královská rodina se zapojila do letošního Světového dne boje proti rakovině. Král Karel i princezna Kate na sítích sdíleli osobní poselství, která odrážejí jejich vlastní zkušenosti s nemocí, jež v uplynulém roce významně zasáhla do jejich životů.

Rusko a Bělorusko zůstávají mimo hokejové MS 2026

Mezinárodní hokejová federace (IIHF) rozhodla o prodloužení zákazu účasti ruských a běloruských týmů na mistrovství světa v roce 2026. Důvodem jsou přetrvávající obavy o bezpečnost. Ruská strana s verdiktem nesouhlasí a hodlá se bránit právní cestou.

Městské koncepty Hyundai E3W a E4W se možná podívají i do Evropy

Velké automobilky se obvykle nepouštějí do vývoje těchto typů vozidel, ale Hyundai se rozhodl udělat výjimku. Ve spolupráci s indickou společností TVS Motor Company představil jihokorejský výrobce dvojici elektrických vozidel určených pro tzv. „last mile“ mobilitu v Indii, ale s potenciálem i pro globální trh.

První porno aplikace pro iPhone? Díky EU je to realita

Apple musel v EU umožnit instalaci aplikací mimo svůj App Store. Díky tomu je nyní dostupná první aplikace s obsahem pro dospělé, která prošla bezpečnostní kontrolou Apple.

Výroba mečů pro Kingdom Come: Deliverance 2 zabrala přes půl roku

Kingdom Come: Deliverance 2 dnes vstupuje na trh a spolu s ním i repliky zbraní od české firmy Drakkaria. Výroba meče Invictus trvala více než půl roku a vyžadovala precizní ruční práci.

DOPORUČUJEME

První porno aplikace pro iPhone? Díky EU je to realita

Apple musel v EU umožnit instalaci aplikací mimo svůj App Store. Díky tomu je nyní dostupná první aplikace s obsahem pro dospělé, která prošla bezpečnostní kontrolou Apple.

Apple chystá novinku pro pozvánky na akce. Představí službu Confetti

Apple se chystá představit novou funkci pro uživatele iPhonů, iPadů a Maců, která usnadní organizaci setkání, večírků a dalších událostí. Podle informací od Bloombergu se bude nová služba jmenovat Confetti a mohli bychom se jí dočkat už v průběhu tohoto týdne.

OpenAI přehodnocuje svůj postoj k open source

OpenAI čelí rostoucímu tlaku v oblasti umělé inteligence. Konkurence, zejména čínská společnost DeepSeek, podle generálního ředitele Sama Altmana snížila náskok OpenAI. Zároveň firma jedná s americkou vládou a chystá rozsáhlý projekt datových center.

Google zavádí funkci „Ask for Me“: Umělá inteligence zavolá firmám za vás

Společnost Google představila novou experimentální funkci „Ask for Me“, která umožní uživatelům nechat si zavolat na různé firmy a zjistit důležité informace, jako jsou ceny služeb nebo jejich dostupnost. Funkce je součástí programu AI experimentů v Google Labs a zatím je v rané fázi testování.

Google nabízí zaměstnancům z týmu Platform & Devices dobrovolný odchod

Google spustil program dobrovolných odchodů pro zaměstnance v USA, kteří pracují na projektech spojených s Androidem, Pixelem a dalšími zařízeními. Ti, kteří se rozhodnou odejít, dostanou odstupné.

NEJNOVĚJŠÍ

Světový den boje proti rakovině: Vzkaz poslal král Karel i princezna Kate

Britská královská rodina se zapojila do letošního Světového dne boje proti rakovině. Král Karel i princezna Kate na sítích sdíleli osobní poselství, která odrážejí jejich vlastní zkušenosti s nemocí, jež v uplynulém roce významně zasáhla do jejich životů.

Rusko a Bělorusko zůstávají mimo hokejové MS 2026

Mezinárodní hokejová federace (IIHF) rozhodla o prodloužení zákazu účasti ruských a běloruských týmů na mistrovství světa v roce 2026. Důvodem jsou přetrvávající obavy o bezpečnost. Ruská strana s verdiktem nesouhlasí a hodlá se bránit právní cestou.

Městské koncepty Hyundai E3W a E4W se možná podívají i do Evropy

Velké automobilky se obvykle nepouštějí do vývoje těchto typů vozidel, ale Hyundai se rozhodl udělat výjimku. Ve spolupráci s indickou společností TVS Motor Company představil jihokorejský výrobce dvojici elektrických vozidel určených pro tzv. „last mile“ mobilitu v Indii, ale s potenciálem i pro globální trh.

První porno aplikace pro iPhone? Díky EU je to realita

Apple musel v EU umožnit instalaci aplikací mimo svůj App Store. Díky tomu je nyní dostupná první aplikace s obsahem pro dospělé, která prošla bezpečnostní kontrolou Apple.

Výroba mečů pro Kingdom Come: Deliverance 2 zabrala přes půl roku

Kingdom Come: Deliverance 2 dnes vstupuje na trh a spolu s ním i repliky zbraní od české firmy Drakkaria. Výroba meče Invictus trvala více než půl roku a vyžadovala precizní ruční práci.