Сегодня 11 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вид от третьего лица, смена названия и полный перевод на русский: Capcom раскрыла новые подробности Resident Evil Veronica 27 мин.
Студенты теряют способность читать и усваивать прочитанное — виноват ИИ 2 ч.
Успевший поработать в xAI, OpenAI и Google Игорь Бабушкин основал собственный ИИ-стартап 2 ч.
Китай возродил ботнеты и начал разжигать споры по поводу ЦОД для ИИ в США 2 ч.
Visa открыла ИИ-агентам OpenAI возможность оплачивать покупки от имени пользователей 2 ч.
Глава Anthropic: правительство должно иметь право ограничивать опасные ИИ-модели 2 ч.
Немецкий суд возложил на Google ответственность за ошибки в «Обзорах от ИИ» 3 ч.
Ubisoft закрыла ещё две студии и уволила несколько сотен сотрудников 3 ч.
Xiaomi представила ИИ-агента для программирования MiMo Code — он хорошо помнит, что делает 4 ч.
Pearl Abyss похвасталась успехами Crimson Desert — игра покорила новую вершину продаж 5 ч.
Китай хочет уже в этом году видеть человекоподобных роботов не на танцполе, а на складах и в больницах 2 ч.
OpenAI рассматривает аренду кампуса ЦОД в Огайо мощностью 10 ГВт с поддержкой NVIDIA 2 ч.
Китайцы переполошились из-за змеи на проводах ЛЭП — это оказался робот-инспектор 2 ч.
Предложенная ЕС система рейтингов экоэффективности ЦОД может ударить по финансированию ИИ-проектов 3 ч.
AMD заявила, что процессоры Epyc на Zen 6 будут до 3,3 раза быстрее Nvidia Vera в расчёте на стойку 4 ч.
СЖО и 1,6 Тбит/с на порт: Arista представила коммутаторы 7060XE7 для ИИ ЦОД 4 ч.
Глава Xbox подвела итоги своих первых ста дней на посту и наметила перезагрузку «нездорового» подразделения 4 ч.
Учёные из MIT на коленке освоили 3D-печать для бигфармы и биотеха 4 ч.
Чтобы потратить в этом году $70 млрд на ЦОД, компании Oracle придётся занять $40 млрд 5 ч.
К 2034 году SK hynix утроит объёмы выпуска памяти, но даже этого не хватит 6 ч.