Сегодня 16 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Big Walk — друзья познаются на прогулке. Рецензия 13 ч.
Прицениваясь к Anthropic, инвесторы всерьёз прикидывают её выручку через два года 13 ч.
Открытые ИИ-модели Alibaba Qwen стали самыми востребованными в мире, опередив альтернативы Google и Meta 17 ч.
Microsoft предупредила о завершении поддержки Windows 10 Enterprise LTSB 2016 и других версий ОС 19 ч.
В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма 20 ч.
OpenAI переосмыслила подход к безопасности после инцидента со взломом Hugging Face 21 ч.
В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows 22 ч.
Высший суд Франции отклонил закон о запрете соцсетей для детей до 15 лет — он нарушает свободу слова 23 ч.
Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля 24 ч.
Anthropic уже создала ИИ-модель мощнее Mythos, но решила никому её не показывать 15-08 10:40
Власти США предостерегают союзников от сотрудничества с китайскими разработчиками ИИ 5 ч.
Sony рассказала, как новый апскейлер Enhanced PSSR улучшает качество графики на PS5 Pro 13 ч.
Intel предрекает разделение рынка ПК: новые сокеты — для энтузиастов, старые — для масс 16 ч.
Microsoft отступает из Китая: производство, магазины и сотрудники уходят — Azure остаётся 17 ч.
Пузырь ИИ надувается: крупнейшие IT-компании всё больше зарабатывают на инвестициях друг в друга 18 ч.
В Пекине пройдут Всемирные игры человекоподобных роботов с участием 2026 роботов 19 ч.
Производители видеокарт предупреждают о надвигающемся дефиците — сильнее всего пострадают бюджетные модели 20 ч.
Власти США призвали Apple не закупать китайскую память 20 ч.
Tesla скоро представит новый Roadster, и он будет летать 21 ч.
D-Wave сообщила о прорыве в коррекции ошибок квантовых вычислений 21 ч.