10.2 C
Czech
Úterý 22. října 2024

Chrome má vážnou bezpečnostní chybu. Řešením je instalace nejnovější aktualizace

Google zveřejnil bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje nejnovější útok „nultého dne“. Vážná bezpečnostní chyba, která může vést ke spuštění škodlivého kódu, se týká platforem Windows, Mac a Android. Informoval o tom server How-To Geek.

„Zero day exploit“, nebo česky „zranitelnost nultého dne“, je označení útoku nebo hrozby, která se v počítači snaží využít zranitelnosti používaného software, která není ještě obecně známá, resp. pro ni neexistuje obrana.

Nejnovější zero day spočívá v přetečení bufferu ve WebRTC. To je standard pro komunikaci v reálném čase, který je podporován ve všech hlavních prohlížečích. Používá se k vytváření aplikací pro audio a video komunikaci na webových stránkách.

Přetečení bufferu je obecně problém s pamětí, který může při zneužití vést k řadě špatných důsledků. Mezi ně například patří zhroucení používaného zařízení, odepření služby (DoS) a vzdálené spuštění kódu (RCE).

Jedná se o čtvrtou zranitelnost nultého dne v prohlížeči Chrome v tomto roce, přičemž předchozí opravy přišly v únoru, březnu a dubnu, což signalizuje nárůst pokusů o hackerské útoky.

Společnost Google si jako obvykle nechává technické detaily zranitelnosti pro sebe, dokud většina uživatelů neaktualizuje své prohlížeče. Chyba je označena jako CVE-2022-2294 a aktualizace opravuje také CVE-2022-2295 a CVE-2022-2296.

Patrick Tiquet, viceprezident pro zabezpečení a architekturu ve společnosti Keeper Security, se tímto problémem zabýval a tvrdí, že chyba skutečně umožňuje vzdálené spuštění kódu (RCE).

„CVE-2022-2294 je závažná chyba, která může vést k libovolnému vzdálenému spuštění kódu pouhou návštěvou škodlivé webové stránky,“ uvedl Patrick Tiquet. „To by mohlo útočníkovi umožnit provést v cílovém systému řadu akcí, například nainstalovat malware nebo ukrást informace. Uživatelé systémů Windows a Android Chrome by se měli ujistit, že si nainstalovali nejnovější aktualizace, aby se ochránili.“

Aktualizace se defaultně nainstaluje sama

Chrome se ve výchozím nastavení aktualizuje sám bez předchozího potvrzení uživatele. Pokud si chcete potvrdit, že máte nainstalovanou nejnovější verzi, klikněte na tři svislé tečky vpravo nahoře a v „Nápověda“ klikněte na „O aplikaci Google Chrome“. S největší pravděpodobnostní vám Chrome napíše, že je verze aktuální. Pokud ne, stačí kliknout na tlačítko „Restartovat“, který instalaci nové verze dokončí.

Sledujte nás na sítích

Útočník Bayeru Leverkusen Victor Boniface měl autonehodu, vyvázl bez vážných zranění

Nigerijský útočník Victor Boniface z Bayeru Leverkusen se stal v neděli ráno účastníkem dopravní nehody na dálnici A3. I když auto, ve kterém cestoval jako spolujezdec, narazilo do kamionu, vyvázl z nehody bez vážnějších zranění.

Pilot se natruc zamkl v kokpitu. Vadilo mu, že kopilotka odešla na záchod

Během letu společnosti SriLankan Airlines z Austrálie na Srí Lanku došlo ke slovní roztržce mezi pilotem a první důstojnicí. Ta si odskočila na toaletu, což pilota rozzuřilo natolik, že se před ní zamkl v kokpitu. Aerolinky ho suspendovaly a čelí vyšetřování.

Německu vyrostl konkurent. Takhle vypadá Peugeot e-408 

Peugeot e-408 je elektrický crossover pro každodenní život. Spojuje eleganci s praktičností. Prostorný interiér, dostatečný dojezd a rychlé nabíjení dělají z e-408 ideálního společníka pro rodinné výlety i všední dojíždění. A to vše s minimálním dopadem na životní prostředí. Nutno poznamenat, že tímto modelem nastavuje Peugeot laťku vysoko. 

Hvězdou festivalu Metronome Prague bude příští rok Alanis Morissette

Hvězdou hudebního a uměleckého festivalu Metronome Prague bude příští rok kanadská zpěvačka Alanis Morissette. Osmý ročník festivalu se uskuteční 19. až 21. června 2025 v prostorách Výstaviště Praha. Zpěvačka, skladatelka, textařka a producentka Morissette zazpívá své hity Thank U, Ironic nebo You Oughta Know. ČTK o tom dnes za organizátory informovala Michaela Fialová Rozšafná.

V zoo v Hongkongu uhynulo devět opic. Nakazily se vzácnou bakterií

Devět opic, které tento týden během dvou dnů uhynuly v nejstarší hongkongské zoologické zahradě, bylo nakaženo bakteriální infekcí s názvem melioidóza. Pravděpodobně po výkopových pracích v blízkosti jejich klecí.

DOPORUČUJEME

Nový robotický Buzz Rakeťák za 600 dolarů je nejrealističtější hračkou své doby

Pokud máte přebytečné peníze a jste fanouškem moderní technologie nebo filmové série Toy Story, nový robotický Buzz Rakeťák může být přesně tím, co hledáte. Tato inovativní hračka vznikla díky spolupráci mezi Pixarem a společností Robosen, která se specializuje na chytré hračky.

Instagram posiluje ochranu teenagerů proti sexuálnímu vydírání

Meta představila nové bezpečnostní funkce Instagramu, které mají zvýšit ochranu mladých uživatelů před formou vydírání založeného na sexuálně explicitních materiálech.

Eset: Počítače Apple v ČR a SR nejvíc ohrožovaly programy s nevyžádanou reklamou

Na počítače Apple s operačním systémem macOS v Česku a na Slovensku ve třetím čtvrtletí nejvíc útočily škodlivé programy s nevyžádanou reklamou, nebo kódy využívané pro krádeže dat. V čele zachycených hrozeb byl adware Pirrit s podílem 22 procent a škodlivý program PSW Agent s 11 procenty. Následuje program na detekci stisknutých kláves AoboKeylogger se sedmi procenty. Uvedla to dnes bezpečnostní firma Eset.

Oura Ring 4: Luxusní prsten pro sledování zdraví a aktivity

Samuel Gibbs, editor spotřebních technologií deníku Guardian, v nedávné recenzi popisuje Oura Ring 4 jako vrcholný chytrý prsten, který nabízí elegantní design a pokročilé sledování zdraví. Tento prsten se stal oblíbeným mezi celebritami a sportovci, a jeho čtvrtá generace přináší významná vylepšení v oblasti komfortu nošení, přesnosti senzorů a výdrže baterie.

Nokia 108 4G, novinka, která vrací tlačítkové telefony zpátky do hry

V době, kdy se trh s mobilními telefony stále více zaměřuje na sofistikované smartphony, představuje HMD Global zajímavou alternativu v podobě nového tlačítkového telefonu Nokia 108 4G. Tento levný a jednoduchý přístroj sice nevyniká moderním designem ani bohatou nabídkou funkcí, ale nabízí to, co mnohým uživatelům stále vyhovuje – spolehlivost, jednoduchost a odolnost.

NEJNOVĚJŠÍ

Útočník Bayeru Leverkusen Victor Boniface měl autonehodu, vyvázl bez vážných zranění

Nigerijský útočník Victor Boniface z Bayeru Leverkusen se stal v neděli ráno účastníkem dopravní nehody na dálnici A3. I když auto, ve kterém cestoval jako spolujezdec, narazilo do kamionu, vyvázl z nehody bez vážnějších zranění.

Pilot se natruc zamkl v kokpitu. Vadilo mu, že kopilotka odešla na záchod

Během letu společnosti SriLankan Airlines z Austrálie na Srí Lanku došlo ke slovní roztržce mezi pilotem a první důstojnicí. Ta si odskočila na toaletu, což pilota rozzuřilo natolik, že se před ní zamkl v kokpitu. Aerolinky ho suspendovaly a čelí vyšetřování.

Německu vyrostl konkurent. Takhle vypadá Peugeot e-408 

Peugeot e-408 je elektrický crossover pro každodenní život. Spojuje eleganci s praktičností. Prostorný interiér, dostatečný dojezd a rychlé nabíjení dělají z e-408 ideálního společníka pro rodinné výlety i všední dojíždění. A to vše s minimálním dopadem na životní prostředí. Nutno poznamenat, že tímto modelem nastavuje Peugeot laťku vysoko. 

Hvězdou festivalu Metronome Prague bude příští rok Alanis Morissette

Hvězdou hudebního a uměleckého festivalu Metronome Prague bude příští rok kanadská zpěvačka Alanis Morissette. Osmý ročník festivalu se uskuteční 19. až 21. června 2025 v prostorách Výstaviště Praha. Zpěvačka, skladatelka, textařka a producentka Morissette zazpívá své hity Thank U, Ironic nebo You Oughta Know. ČTK o tom dnes za organizátory informovala Michaela Fialová Rozšafná.

V zoo v Hongkongu uhynulo devět opic. Nakazily se vzácnou bakterií

Devět opic, které tento týden během dvou dnů uhynuly v nejstarší hongkongské zoologické zahradě, bylo nakaženo bakteriální infekcí s názvem melioidóza. Pravděpodobně po výkopových pracích v blízkosti jejich klecí.