Сегодня 22 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК

Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость за номером CVE-2025-10585 представляет собой ошибку путаницы типов в движке V8 — JavaScript и WebAssembly. Она проявляется, когда движок по ошибке интерпретирует блок памяти как объект одного типа, а на самом деле она оказывается чем-то иным. Это может привести к сбоям в работе системы, выполнению произвольного кода и, в сочетании с другими уязвимостями, к полной компрометации системы при помощи вредоносной HTML-страницы.

Компания призналась, что ей известно о существовании эксплойта для CVE-2025-10585 — то есть схемы атаки, использующей данную уязвимость. Официально обнаружил её отдел Google Threat Analysis Group, который пока не стал раскрывать механизма проблемы. Чтобы защититься от уязвимости, рекомендуется обновить Chrome до версий 140.0.7339.185/.186 в зависимости от платформы. В последнем обновлении исправлены три других серьёзных проблемы.

Только за этот год это уже шестая уязвимость нулевого дня Chrome, которая эксплуатировалась киберпреступниками — все эти ошибки Google постаралась исправить в кратчайшие сроки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nothing начала обновлять смартфоны до Android 16 и добавила индикаторы прогресса на заднюю панель 39 мин.
Google Gemini 3 оказалась настолько впечатляющей, что Сэм Альтман заговорил о «тяжёлых временах» для OpenAI 2 ч.
«Проводник» в Windows 11 будет автоматически загружаться в фоновом режиме, чтобы стать быстрее 5 ч.
Биткоин рухнул вслед за акциями технокомпаний — уже на 40 тыс. меньше исторического максимума 5 ч.
Соцсеть X запустила маркетплейс редких и «спящих» никнеймов 5 ч.
Google опровергла «вводящие в заблуждение» сообщения об обучении ИИ на письмах из Gmail 6 ч.
Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний 6 ч.
Россияне стали больше слушать радио после замедления YouTube 6 ч.
Новая статья: Call of Duty: Black Ops 7 — такой «колды» ещё не было. Рецензия 18 ч.
Google теперь использует письма пользователей Gmail для обучения ИИ, но это можно отключить 21 ч.
Власти США разглядели угрозу национальной безопасности в ASIC-майнерах Bitmain 2 ч.
Энтузиаст собрал автономную систему питания дома из б/у-аккумуляторов от ноутбуков — девятый год она работает без сбоев 2 ч.
ASUS представила модульную ИИ-систему PE3000N на платформе NVIDIA Jetson Thor T5000 6 ч.
В Microsoft Azure появились инстансы с Intel Xeon 6 и CXL-памятью 6 ч.
Суд намерен устранить монополию Google в онлайн-рекламе пока не поздно, но скорого успеха не ожидает 6 ч.
В США испытали беспроводное питание для спутников 7 ч.
Японский «заменитель TSMC» получит от местных властей $6,38 млрд на производство 2-нм чипов 9 ч.
Хуангу пришлось оправдываться, что инвесторы «не оценили» рекордную выручку Nvidia 10 ч.
Рынок не поверил Хуангу: акции бигтехов обвалились после квартального отчёта Nvidia 11 ч.
Власти США задумались о снятии запрета на поставки ускорителей Nvidia H200 в Китай 12 ч.