Сегодня 12 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики Vampire: The Masquerade — Bloodlines 2 рассказали, как будут улучшать игру до конца 2025 года 40 мин.
Российский корпоративный центр сертификации SafeTech CA получил масштабное обновление 2 ч.
«Безмерно благодарны вам»: продажи Kingdom Come: Deliverance 2 взяли новую высоту 3 ч.
Nintendo показала первый трейлер фильма «Галактика Супер Марио в кино» — фанаты в восторге 4 ч.
Google подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах 4 ч.
Большинство людей оказалось неспособно различить музыку, созданную ИИ и человеком 4 ч.
Утечка подтвердила научно-фантастический соревновательный шутер Project Scout от Ubisoft — первые скриншоты и подробности 5 ч.
Google ответит в суде за тайную слежку за пользователями через ИИ-помощника Gemini 6 ч.
Основатели Fireflies.ai целый год выдавали себя за ИИ — теперь стартап стоит $1 млрд 7 ч.
«Взломали пространство и время»: CD Projekt Red раскрыла секрет появления в The Witcher 3: Wild Hunt звезды «Игры престолов» 8 ч.
Even Realities представили смарт-очки Even G2 и смарт-кольцо R1 для управления ими 50 мин.
В Париже открылась фотовыставка «Мир, я и ты» — на ней вручили награды победителям фотоконкурса Huawei Xmage Awards 2025 3 ч.
Акции AMD взлетели на 10 %: Лиза Су убедила инвесторов, что расходы на ИИ — «правильная ставка» 3 ч.
В MIT придумали чипирование без хирургии — имплант доберётся в мозг верхом на иммунных клетках 4 ч.
Cooler Master выпустила компактный модульный корпус MasterFrame 400 Mesh с перфорированным фронтом 4 ч.
Криптопроект Сэма Альтмана забуксовал — отсканировано всего 2,5 % глаз из запланированного миллиарда 4 ч.
AMD подтвердила, что в новых Radeon сосредоточится на трассировке лучей и ИИ 4 ч.
В 2026 году по улицам Москвы побегут роботакси — но с подстраховкой 4 ч.
Китайцы первыми в мире добыли редкоземельные металлы из растений 4 ч.
AMD представила Ryzen 5 7500X3D — шестиядерник с расширенным кешем за $269 для бюджетных геймерских ПК 4 ч.