Сегодня 14 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК

Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость за номером CVE-2025-10585 представляет собой ошибку путаницы типов в движке V8 — JavaScript и WebAssembly. Она проявляется, когда движок по ошибке интерпретирует блок памяти как объект одного типа, а на самом деле она оказывается чем-то иным. Это может привести к сбоям в работе системы, выполнению произвольного кода и, в сочетании с другими уязвимостями, к полной компрометации системы при помощи вредоносной HTML-страницы.

Компания призналась, что ей известно о существовании эксплойта для CVE-2025-10585 — то есть схемы атаки, использующей данную уязвимость. Официально обнаружил её отдел Google Threat Analysis Group, который пока не стал раскрывать механизма проблемы. Чтобы защититься от уязвимости, рекомендуется обновить Chrome до версий 140.0.7339.185/.186 в зависимости от платформы. В последнем обновлении исправлены три других серьёзных проблемы.

Только за этот год это уже шестая уязвимость нулевого дня Chrome, которая эксплуатировалась киберпреступниками — все эти ошибки Google постаралась исправить в кратчайшие сроки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Copilot в Microsoft Edge научился анализировать информацию со всех открытых вкладок одновременно 40 мин.
Apple вступилась за Android: ЕС хочет принудительно открыть ОС Google для сторонних ИИ-сервисов 41 мин.
Basis Dynamix Cloud Control 5.5: новые безопасные инструменты для организации облачной инфраструктуры и хранения данных 2 ч.
Инсайдер «слил» первый скриншот Assassin’s Creed Codename Hexe — похоже, в игре появится Эцио 2 ч.
Желая снизить зависимость от OpenAI, корпорация Microsoft присматривает для покупки новые ИИ-стартапы 3 ч.
Новый геймплейный трейлер раскрыл дату выхода амбициозной пошаговой тактики Warhammer 40,000: Mechanicus 2 3 ч.
Google готовит функцию синхронного перевода речи без подключения к интернету 5 ч.
ИИ сможет предугадывать потребности пользователей в ближайшем будущем, считают в Anthropic 6 ч.
Apple всё же допустит автономных ИИ-агентов в App Store, но с ограничениями 6 ч.
К заданию готов: шпионский боевик 007 First Light от создателей Hitman отправился на золото за две недели до релиза 13 ч.