18.6 C
Czech
Sobota 27. července 2024

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Sledujte nás na sítích

Proč přeskočit iPhone 16 a počkat na iPhone 17?

Všichni se momentálně soustředí na nadcházející iPhone 16, který by měl být představen na podzim a přinést nové AI funkce. Přesto se možná vyplatí počkat na iPhone 17, který by měl dorazit v roce 2025 s mnohem výraznějšími vylepšeními.

Policejní auto v Británii úmyslně srazilo uprchlé tele, incident se vyšetřuje jako trestný čin

Srážka policejního vozu s krávou, která utekla z farmy, je ve Velké Británii vyšetřována jako trestný čin. Policie se totiž vědomě a cíleně rozhodla zastavit zvíře násilím. Na internetu kolují záběry incidentu, které vyvolaly pobouření veřejnosti.

Jak se chránit před sluncem a zároveň nepoškozovat korálové útesy

Vaše ochrana před sluncem může poškozovat korálové útesy. Zde je návod, co s tím můžete dělat.

Jennifer Aniston odsoudila výrok J. D. Vance o bezdětných ženách

Americká herečka Jennifer Aniston se tento týden ohradila proti dřívějšímu výroku amerického kandidáta na viceprezidenta J. D. Vance na adresu bezdětných žen. Umělkyně známá ze seriálu Přátelé sdílela screenshot Vanceova vystoupení ve svém příběhu na Instagramu, kde napsala: „Opravdu nemůžu uvěřit, že tohle říká potenciální viceprezident Spojených států.“

Nový lék na prevenci HIV prokázal ve studii 100% ochranu mladých žen

Nový průlomový lék na prevenci HIV, lenacapavir, prokázal 100% ochranu u mladých žen ve věku 16 až 25 let v Jihoafrické republice a Ugandě. Profesorka Linda-Gail Bekker, která vedla studii Purpose 1, byla po obdržení výsledků ohromena emocemi. Injekční lék má potenciál umožnit mladým ženám převzít kontrolu nad svým životem a sexualitou a zároveň eliminovat přenos viru z matky na dítě. Navzdory úspěchu studie přetrvávají problémy týkající se dostupnosti a ceny léku.

DOPORUČUJEME

Proč přeskočit iPhone 16 a počkat na iPhone 17?

Všichni se momentálně soustředí na nadcházející iPhone 16, který by měl být představen na podzim a přinést nové AI funkce. Přesto se možná vyplatí počkat na iPhone 17, který by měl dorazit v roce 2025 s mnohem výraznějšími vylepšeními.

iPhone 17 Slim: Design na úkor funkcí?

Apple analytik Ming-Chi Kuo odhalil nové informace o nadcházejícím modelu iPhone 17 Slim, který má být představen příští rok. Podle Kua se Apple zaměřil na formu spíše než na funkčnost, což vedlo k významným kompromisům ve výbavě telefonu za účelem dosažení „ultra-tenkého“ designu. Tuto informaci přinesl server 9to5Mac.

Telefony Google Pixel nabídnou bezplatnou satelitní komunikaci

Telefony Google Pixel budou nabízet novou službu „Satellite SOS“, která uživatelům umožní připojit se k tísňovým službám v oblastech bez mobilního pokrytí. Původně se hovořilo o tom, že bude k dispozici pouze pro nadcházející řadu Pixel 9, ale nová odhalení naznačují, že tuto funkci mohou získat i starší zařízení, jako jsou Pixel 7 a Pixel 8.

YouTube Music Zavádí Funkci „Sound Search“ na Android a iOS

YouTube Music přichází s dlouho očekávanou funkcí “Sound Search”, která uživatelům umožňuje “přehrát, zazpívat nebo pobrukovat píseň” k jejímu nalezení.

FBI použila nový software Cellebrite k prolomení telefonu Trumpova atentátníka

V rámci vyšetřování střelby na shromáždění bývalého prezidenta Donalda Trumpa obdržela FBI přístup k novému, dosud nevydanému softwaru od izraelské společnosti Cellebrite. Díky této technologii se podařilo odemknout telefon střelce Thomase Matthewa Crookse, což vedlo k odhalení dalších informací o jeho činnosti.

NEJNOVĚJŠÍ

Proč přeskočit iPhone 16 a počkat na iPhone 17?

Všichni se momentálně soustředí na nadcházející iPhone 16, který by měl být představen na podzim a přinést nové AI funkce. Přesto se možná vyplatí počkat na iPhone 17, který by měl dorazit v roce 2025 s mnohem výraznějšími vylepšeními.

Policejní auto v Británii úmyslně srazilo uprchlé tele, incident se vyšetřuje jako trestný čin

Srážka policejního vozu s krávou, která utekla z farmy, je ve Velké Británii vyšetřována jako trestný čin. Policie se totiž vědomě a cíleně rozhodla zastavit zvíře násilím. Na internetu kolují záběry incidentu, které vyvolaly pobouření veřejnosti.

Jak se chránit před sluncem a zároveň nepoškozovat korálové útesy

Vaše ochrana před sluncem může poškozovat korálové útesy. Zde je návod, co s tím můžete dělat.

Jennifer Aniston odsoudila výrok J. D. Vance o bezdětných ženách

Americká herečka Jennifer Aniston se tento týden ohradila proti dřívějšímu výroku amerického kandidáta na viceprezidenta J. D. Vance na adresu bezdětných žen. Umělkyně známá ze seriálu Přátelé sdílela screenshot Vanceova vystoupení ve svém příběhu na Instagramu, kde napsala: „Opravdu nemůžu uvěřit, že tohle říká potenciální viceprezident Spojených států.“

Nový lék na prevenci HIV prokázal ve studii 100% ochranu mladých žen

Nový průlomový lék na prevenci HIV, lenacapavir, prokázal 100% ochranu u mladých žen ve věku 16 až 25 let v Jihoafrické republice a Ugandě. Profesorka Linda-Gail Bekker, která vedla studii Purpose 1, byla po obdržení výsledků ohromena emocemi. Injekční lék má potenciál umožnit mladým ženám převzít kontrolu nad svým životem a sexualitou a zároveň eliminovat přenos viru z matky na dítě. Navzdory úspěchu studie přetrvávají problémy týkající se dostupnosti a ceny léku.