19.9 C
Czech
Pátek 4. dubna 2025

Google potvrdil kybernetické „špionážní“ útoky na novináře v prohlížeči Chrome

Odborníci na kybernetickou bezpečnost objevili malware cílící na uživatele prohlížeče Chrome. Google útoky potvrdil a oznámil bezpečnostní opravu, která bude doprovázet nejnovější aktualizaci prohlížeče.

Autopilot Tesly naboural do falešné zdi

Nedávný test Marka Robera ukázal, že Autopilot automobilky Tesla, který se spoléhá výhradně na kamerové systémy, trpí značnými omezeními. Při jeho testu vůz projel falešnou zdí na silnici.

Prohlížeč Safari není tak bezpečný, jak Apple říká. Nová chyba umožňuje útočníkovi získat vaši historii procházení

Nová zranitelnost v prohlížeči Safari 15 může způsobit únik vaší historie procházení a také odhalit některé osobní údaje připojené k vašemu účtu Google. Informovala o tom služba FingerprintJS, která se zaměřuje na bezpečnost a soukromí prohlížečů.

Reklama

Zranitelnost vychází z problému s implementací rozhraní API IndexedDB, které ukládá data v prohlížeči. Databáze IndexedDB dodržuje zásady stejného zdroje, které omezují interakci jednoho zdroje s daty, která byla shromážděna na jiných zdrojích. V podstatě může k datům přistupovat pouze webová stránka, která ta data předtím vygenerovala.

Pokud například otevřete svůj e-mailový účet na jedné kartě a poté otevřete škodlivou webovou stránku na jiné kartě, zásada stejného zdroje zabrání škodlivé stránce zobrazit jakákoliv data o vašem emailu.

Apple ale tuto databází špatně implementoval. Když webová stránka komunikuje s databází v prohlížeči Safari, tak se ve všech ostatních kartách a oknech v rámci stejné relace prohlížeče vytvoří nová prázdná databáze se stejným názvem. To znamená, že škodlivá stránka bude mít přístup k celému jménu databáze.

Odhaleno může být i vaše ID uživatelského účtu Google

V některých případech používají webové stránky v názvech databází jedinečné identifikátory specifické pro uživatele. Například YouTube vytváří databáze, které v názvu obsahují ověřený identifikátor uživatele Google. Tento identifikátor lze použít k zjištění osobních informací o uživateli, například jako je profilové fotografie. Tyto osobní informace by mohly útočníkovi pomoci určit identitu uživatele.

FingerprintJS vytvořil ukázkovou verzi webu využívající tuto zranitelnost, kterou si můžete vyzkoušet, pokud máte na Macu, iPhonu nebo iPadu prohlížeč Safari 15 a vyšší. V současné době detekuje pouze 30 populárních webů, které jsou touto chybou postiženy, zahrnují například Instagram, Netflix, Twitter, Xbox. V realitě je zranitelností zasažen každý web, který IndexedDB využívá.

Apple ví o této chybě již od 28. listopadu

Zranitelnost bohužel nelze nijak obejít. Podle služby FingerprintJS funguje zranitelnost i v otevřených anonymních oknech. Ani použití jiného prohlížeče nepomůže, protože kvůli restrikcím od Applu musí všechny prohlížeče vnitřně používat Safari engine.

Služba FingerprintJS nahlásila zranitelnost do WebKit Bug Tracker již 28. listopadu, ale aktualizace Safari zatím nebyla vydána.

Reklama
Reklama

Sledujte nás na sítích

Microsoft se loučí s ikonickou „modrou obrazovkou smrti“

Modrá obrazovka smrti (BSOD) je pro mnoho uživatelů Windows synonymem náhlého pádu systému a pocitu frustrace. Microsoft se však nyní rozhodl tento symbol zásadně změnit. V nadcházející verzi Windows 11 (24H2), kterou testují účastníci programu Insider, už klasické sytě modré pozadí nenajdete – nově přechází na černou, přičemž testeři se navíc setkávají s dočasnou zelenou variantou.

Apple chystá v roce 2025 zásadní modernizaci MacBooků Pro

Apple připravuje velké změny u svých MacBooků Pro, které by měly na trh dorazit v roce 2026. Zásadní novinky slibují OLED displeje, štíhlejší tělo a zcela nový čip M6. Tato kombinace by mohla znamenat jeden z největších posunů v historii celé produktové řady.

Final Cut Pro 11.1: Vylepšené úpravy, nové funkce a lepší workflow

Apple uvedl na trh Final Cut Pro ve verzi 11.1. Přináší širokou paletu novinek a vylepšení zaměřených na zefektivnění práce se střihem. Aktualizace je jako obvykle zdarma. Zvažte však, jestli ji nainstalovat uprostřed rozdělaného projektu.

Microsoft se loučí s ikonickou „modrou obrazovkou smrti“

Modrá obrazovka smrti (BSOD) je pro mnoho uživatelů Windows synonymem náhlého pádu systému a pocitu frustrace. Microsoft se však nyní rozhodl tento symbol zásadně změnit. V nadcházející verzi Windows 11 (24H2), kterou testují účastníci programu Insider, už klasické sytě modré pozadí nenajdete – nově přechází na černou, přičemž testeři se navíc setkávají s dočasnou zelenou variantou.

Apple chystá v roce 2025 zásadní modernizaci MacBooků Pro

Apple připravuje velké změny u svých MacBooků Pro, které by měly na trh dorazit v roce 2026. Zásadní novinky slibují OLED displeje, štíhlejší tělo a zcela nový čip M6. Tato kombinace by mohla znamenat jeden z největších posunů v historii celé produktové řady.

Final Cut Pro 11.1: Vylepšené úpravy, nové funkce a lepší workflow

Apple uvedl na trh Final Cut Pro ve verzi 11.1. Přináší širokou paletu novinek a vylepšení zaměřených na zefektivnění práce se střihem. Aktualizace je jako obvykle zdarma. Zvažte však, jestli ji nainstalovat uprostřed rozdělaného projektu.

Google potvrdil kybernetické „špionážní“ útoky na novináře v prohlížeči Chrome

Odborníci na kybernetickou bezpečnost objevili malware cílící na uživatele prohlížeče Chrome. Google útoky potvrdil a oznámil bezpečnostní opravu, která bude doprovázet nejnovější aktualizaci prohlížeče.

Konečně! AirPods Max se dočkají bezztrátového zvuku a ultra nízké latence

Apple připravuje zásadní aktualizaci pro sluchátka AirPods Max, která umožní posluchačům vychutnat si bezztrátový zvuk v plné parádě a navíc ve zcela novém režimu s velmi nízkou latencí. Tato novinka však platí pouze pro verzi sluchátek vybavenou konektorem USB-C, jejíž majitelé budou mít od dubna důvod k nadšení.

Vrátí se oblíbený přehrávač YouTube PiP do Google zpráv?

Zprávy Google zřejmě chystají návrat dříve odstraněné funkce Picture-in-Picture (PiP) pro videa z YouTube, která umožňovala sledovat klipy přímo v konverzacích. Nejnovější beta verze aplikace totiž obsahuje stopy naznačující, že si uživatelé tuto praktickou vychytávku možná znovu vyzkouší.

Google představuje nový Pixel 9a

Nejnovější telefon střední třídy od Googlu je tu. Pixel 9a přináší osvěžený design a láká na vylepšený výkon. Oficiální dostupnost se plánuje na duben. Uživatelé jsou zvědaví, zda Pixel 9a obstojí v tvrdé konkurenci.

Aktualizace Windows 11 omylem odinstalovala Copilota

Nejnovější aktualizace Windows 11 z 11. března přinesla některým uživatelům nepříjemné překvapení. Z jejich počítačů zmizela aplikace Copilot. Microsoft uznal chybu a nabídl řešení. Firma nadále zdůrazňuje význam Copilota a slibuje jeho vylepšení.

NEJNOVĚJŠÍ

Microsoft se loučí s ikonickou „modrou obrazovkou smrti“

Modrá obrazovka smrti (BSOD) je pro mnoho uživatelů Windows synonymem náhlého pádu systému a pocitu frustrace. Microsoft se však nyní rozhodl tento symbol zásadně změnit. V nadcházející verzi Windows 11 (24H2), kterou testují účastníci programu Insider, už klasické sytě modré pozadí nenajdete – nově přechází na černou, přičemž testeři se navíc setkávají s dočasnou zelenou variantou.

Apple chystá v roce 2025 zásadní modernizaci MacBooků Pro

Apple připravuje velké změny u svých MacBooků Pro, které by měly na trh dorazit v roce 2026. Zásadní novinky slibují OLED displeje, štíhlejší tělo a zcela nový čip M6. Tato kombinace by mohla znamenat jeden z největších posunů v historii celé produktové řady.

Final Cut Pro 11.1: Vylepšené úpravy, nové funkce a lepší workflow

Apple uvedl na trh Final Cut Pro ve verzi 11.1. Přináší širokou paletu novinek a vylepšení zaměřených na zefektivnění práce se střihem. Aktualizace je jako obvykle zdarma. Zvažte však, jestli ji nainstalovat uprostřed rozdělaného projektu.

Google potvrdil kybernetické „špionážní“ útoky na novináře v prohlížeči Chrome

Odborníci na kybernetickou bezpečnost objevili malware cílící na uživatele prohlížeče Chrome. Google útoky potvrdil a oznámil bezpečnostní opravu, která bude doprovázet nejnovější aktualizaci prohlížeče.

Konečně! AirPods Max se dočkají bezztrátového zvuku a ultra nízké latence

Apple připravuje zásadní aktualizaci pro sluchátka AirPods Max, která umožní posluchačům vychutnat si bezztrátový zvuk v plné parádě a navíc ve zcela novém režimu s velmi nízkou latencí. Tato novinka však platí pouze pro verzi sluchátek vybavenou konektorem USB-C, jejíž majitelé budou mít od dubna důvod k nadšení.

Vrátí se oblíbený přehrávač YouTube PiP do Google zpráv?

Zprávy Google zřejmě chystají návrat dříve odstraněné funkce Picture-in-Picture (PiP) pro videa z YouTube, která umožňovala sledovat klipy přímo v konverzacích. Nejnovější beta verze aplikace totiž obsahuje stopy naznačující, že si uživatelé tuto praktickou vychytávku možná znovu vyzkouší.

Google představuje nový Pixel 9a

Nejnovější telefon střední třídy od Googlu je tu. Pixel 9a přináší osvěžený design a láká na vylepšený výkon. Oficiální dostupnost se plánuje na duben. Uživatelé jsou zvědaví, zda Pixel 9a obstojí v tvrdé konkurenci.

Aktualizace Windows 11 omylem odinstalovala Copilota

Nejnovější aktualizace Windows 11 z 11. března přinesla některým uživatelům nepříjemné překvapení. Z jejich počítačů zmizela aplikace Copilot. Microsoft uznal chybu a nabídl řešení. Firma nadále zdůrazňuje význam Copilota a slibuje jeho vylepšení.
Reklama
Reklama
Reklama
Reklama