Сегодня 03 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple обратилась к Google с просьбой о размещении Siri на её серверах из-за неподготовленности собственной инфраструктуры 3 ч.
Издатель Terminator: Survivors и Styx: Blades of Greed под угрозой банкротства отложил шоу Nacon Connect 2026, чтобы показать игры «в наилучшем виде» 11 ч.
Nvidia выпустила драйвер 595.71 WHQL на замену неудачному 595.59 WHQL 13 ч.
Nintendo анонсировала презентацию инди-игр Indie World Showcase — фанаты ждут Hollow Knight: Silksong 14 ч.
В Великобритании Sony обвинили в завышении цен для пользователей PlayStation — сумма иска составила $2,7 млрд 15 ч.
В России снизился уровень цифровой грамотности — люди не успевают адаптироваться к новым технологиям 15 ч.
Дату выхода и цену Starfield на PS5 подтвердил надёжный инсайдер 15 ч.
Бесплатные выходные, новые дополнения и обновления: Paradox с размахом отметит 11-летие Cities: Skylines 15 ч.
Marathon / Slay the Spire 2 / Planet of Lana 2 / Esoteric Ebb / Календарь релизов 2 – 8 марта 16 ч.
Российский рынок видеопиратства сократился на 5,5 % по итогам 2025 года 18 ч.
SpaceX начнёт регулярно использовать ракету-носитель Starship с середины следующего года 40 мин.
Власти США хотят продавать китайским компаниям не более 75 000 ускорителей Nvidia H200 на клиента 4 ч.
Vivo показала камерофон X300 Ultra и пообещала сделать его доступным за пределами Китая 8 ч.
Новая статья: Обзор Samsung Galaxy Z TriFold: тройной складной смартфон по цене квартиры в Воркуте 9 ч.
288-ядерные Xeon Clearwater Forest хороши для телекома, говорят Intel и Ericsson 10 ч.
ASML расширит ассортимент продукции: к литографам добавится оборудование для передовой упаковки чипов 13 ч.
Apple представила новый iPad Air с чипом M4, 12 Гбайт ОЗУ и ценой от $599 14 ч.
Apple представила iPhone 17e на чипе A19, с поддержкой MagSafe, розовым цветом и ценой от $599 15 ч.
Qualcomm представила свой первый чип с поддержкой Wi-Fi 8 и пообещала запустить сети 6G к 2029 году 15 ч.
Intel показала 18-ангстремные Xeon 6+ с 288 ядрами и пообещала их выпустить до июля 16 ч.