13 C
Czech
Neděle 5. května 2024

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Sledujte nás na sítích

Max Verstappen vybojoval vítězství ve sprintu v napínavé Velké ceně Miami

V napínavém sprintu na Velké ceně Miami si Max Verstappen po startu z pole position zajistil vítězství. Verstappen úspěšně uhájil své vedení na startu a pohodlný náskok si udržoval po celý závod, na druhém místě skončil Charles Leclerc a třetí Sergio Perez.

Píseň oslavující severokorejského diktátora se stala hitem TikToku

Nová propagandistická píseň oslavující severokorejského diktátora Kim Čong-una se stala hitem na sociální síti TikTok. Píseň Přátelský otec vzbudila zájem hlavně mezi uživateli generace Z, tedy lidmi narozenými zhruba v období let 1995 až 2010. Většina z nich si přitom zjevně vůbec neuvědomuje, že korejský text chválí muže, který slíbil „důkladně vyhladit USA“ a odpálil desítky balistických raket, upozornil server zpravodajské televize BBC.

Lepra se ve středověku přenášela mezi veverkami a lidmi, tvrdí studie

Lepra se ve středověké Anglii přenášela mezi lidmi a veverkami. Zjištění podporuje teorii, že při šíření této nemoci mohl hrát roli obchod s kožešinami, uvedla studie, o které informoval list The Guardian.

Polsko se stalo obětí kybernetických útoků skupiny APT28 napojené na Rusko

Polsko se stalo terčem kybernetických útoků vedených skupinou APT28 napojenou na ruské tajné služby. Útoky, které již dříve přiznalo Německo a Česká republika, vyvolaly obavy o kybernetickou bezpečnost a obranu země. Polské ministerstvo zahraničních věcí důrazně odsoudilo škodlivé aktivity prováděné ruskými subjekty v kyberprostoru. Podle ministerstva je v reakci na rostoucí kybernetické hrozby vyvíjeno úsilí o zvýšení ochrany kritické infrastruktury a posílení kybernetické obrany.

Když je vám přes třicet a pořád ještě nemáte partnera. Kde se stala chyba?

Po třicítce se tak nějak očekává stav – usazený, zadaný, rodič. Někdy se ale ten pravý prostě ne a ne objevit. Biologické hodinky tikají, doléhá samota, frustrace. Proč si někteří musí na osudovou lásku počkat déle?

DOPORUČUJEME

Nadcházející modely iPhone 16 budou mít zřejmě přepracované nabíjecí kroužky MagSafe

Příznivci společnosti Apple se možná mají na co těšit. Uniklé formy nadcházejících modelů iPhone 16 naznačují přepracovaný design nabíjecího kroužku MagSafe. Odlitky, které získal francouzský web, ukazují znatelné zmenšení jejich šířky, což by mohlo naznačovat menší vnější průměr kroužku MagSafe.

Apple čelí kritice kvůli selhání budíků na iPhonu, které nezvoní nebo hrají potichu

Uživatelé sdílejí své frustrace na TikToku kvůli problémům s budíky na iPhonech, které nezvoní nebo hrají příliš potichu. Technologický gigant tento problém uznal a pracuje na jeho nápravě. Zprávy naznačují, že problém může souviset s funkcí „detekce pozornosti“, která způsobuje, že alarmy hrají při zapnutí na zařízení tiše.

Beztlačítkový iPhone 16: Špatný nápad, nebo budoucnost designu chytrých telefonů?

V kuloárech se opět objevily spekulace, že Apple plánuje odstranit fyzická tlačítka z chystaného iPhonu 16. Tato fáma přetrvává již několik let. Navzdory potenciálním výhodám designu bez tlačítek, jako je elegantnější vzhled a menší riziko mechanických závad, se mnozí domnívají, že negativa převažují nad pozitivy.

Apple iOS 18 bude upřednostňovat umělou inteligenci v zařízeních a potenciálně spolupracovat s OpenAI

Chystaná aktualizace softwaru iOS 18 pro iPhone od společnosti Apple se má výrazně zaměřit na umělou inteligenci (AI) a podle zpráv se technologický gigant rozhodl upřednostnit AI přímo v zařízení. Toto rozhodnutí odráží závazek společnosti Apple k rychlé odezvě a ochraně soukromí, což jsou dva aspekty, které jsou u uživatelů iPhonu vysoce ceněny.

Pixel 8a – 5 největších zmiňovaných upgradů

S blížící se akcí Google I/O roste zvědavost na nový Pixel 8a, který by mohl opět nastavit laťku pro smartphony střední třídy. Pojďme se podívat na nejzajímavější vylepšení, která by mohla tento model odlišit od jeho předchůdce i konkurence.

NEJNOVĚJŠÍ

Max Verstappen vybojoval vítězství ve sprintu v napínavé Velké ceně Miami

V napínavém sprintu na Velké ceně Miami si Max Verstappen po startu z pole position zajistil vítězství. Verstappen úspěšně uhájil své vedení na startu a pohodlný náskok si udržoval po celý závod, na druhém místě skončil Charles Leclerc a třetí Sergio Perez.

Píseň oslavující severokorejského diktátora se stala hitem TikToku

Nová propagandistická píseň oslavující severokorejského diktátora Kim Čong-una se stala hitem na sociální síti TikTok. Píseň Přátelský otec vzbudila zájem hlavně mezi uživateli generace Z, tedy lidmi narozenými zhruba v období let 1995 až 2010. Většina z nich si přitom zjevně vůbec neuvědomuje, že korejský text chválí muže, který slíbil „důkladně vyhladit USA“ a odpálil desítky balistických raket, upozornil server zpravodajské televize BBC.

Lepra se ve středověku přenášela mezi veverkami a lidmi, tvrdí studie

Lepra se ve středověké Anglii přenášela mezi lidmi a veverkami. Zjištění podporuje teorii, že při šíření této nemoci mohl hrát roli obchod s kožešinami, uvedla studie, o které informoval list The Guardian.

Polsko se stalo obětí kybernetických útoků skupiny APT28 napojené na Rusko

Polsko se stalo terčem kybernetických útoků vedených skupinou APT28 napojenou na ruské tajné služby. Útoky, které již dříve přiznalo Německo a Česká republika, vyvolaly obavy o kybernetickou bezpečnost a obranu země. Polské ministerstvo zahraničních věcí důrazně odsoudilo škodlivé aktivity prováděné ruskými subjekty v kyberprostoru. Podle ministerstva je v reakci na rostoucí kybernetické hrozby vyvíjeno úsilí o zvýšení ochrany kritické infrastruktury a posílení kybernetické obrany.

Když je vám přes třicet a pořád ještě nemáte partnera. Kde se stala chyba?

Po třicítce se tak nějak očekává stav – usazený, zadaný, rodič. Někdy se ale ten pravý prostě ne a ne objevit. Biologické hodinky tikají, doléhá samota, frustrace. Proč si někteří musí na osudovou lásku počkat déle?