Сегодня 19 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК

Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость за номером CVE-2025-10585 представляет собой ошибку путаницы типов в движке V8 — JavaScript и WebAssembly. Она проявляется, когда движок по ошибке интерпретирует блок памяти как объект одного типа, а на самом деле она оказывается чем-то иным. Это может привести к сбоям в работе системы, выполнению произвольного кода и, в сочетании с другими уязвимостями, к полной компрометации системы при помощи вредоносной HTML-страницы.

Компания призналась, что ей известно о существовании эксплойта для CVE-2025-10585 — то есть схемы атаки, использующей данную уязвимость. Официально обнаружил её отдел Google Threat Analysis Group, который пока не стал раскрывать механизма проблемы. Чтобы защититься от уязвимости, рекомендуется обновить Chrome до версий 140.0.7339.185/.186 в зависимости от платформы. В последнем обновлении исправлены три других серьёзных проблемы.

Только за этот год это уже шестая уязвимость нулевого дня Chrome, которая эксплуатировалась киберпреступниками — все эти ошибки Google постаралась исправить в кратчайшие сроки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В ранний доступ Steam ворвался ролевой роглайк Moonlighter 2: The Endless Vault про двойную жизнь торговца и искателя приключений 36 мин.
Геймплей ролевого экшена Fatekeeper от бывших разработчиков Titan Quest 2 порадовал фанатов Dark Messiah of Might and Magic 2 ч.
Выросшие в интернете зумеры использует пароли слабее, чем их дедушки и бабушки 2 ч.
Первое крупное обновление принесёт в Ghost of Yotei режим «Новая игра +» и не только — геймплейный трейлер и дата выхода 3 ч.
В ЕС готовят конец эпохе раздражающих cookie-окон — всё решится на уровне браузера 4 ч.
The Temple of Elemental Evil не заставит себя долго ждать — объявлена дата выхода в Steam переиздания культовой RPG от соавторов Fallout 4 ч.
В Центробанке не ждут, что россияне массово перейдут на цифровой рубль 5 ч.
Исследователи собрали базу из 3,5 млрд номеров WhatsApp — мессенджер сам их выдавал 5 ч.
TikTok защитит пользователей от ИИ-контента и вознаградит ответственных 5 ч.
Австралиец погиб, не сумев вызвать скорую с Samsung Galaxy — на смартфоне не было обновлено ПО 8 ч.
Представлен «самый мощный серийный Porsche всех времён» — 1139-сильный Cayenne Electric 2 ч.
На Луне открыли свежий метеоритный кратер — это напомнило о рисках колонизации спутника 2 ч.
По одному GPU на каждого американца: ИИ-облако Lambda привлекло ещё $1,5 млрд инвестиций на амбициозное развитие инфраструктуры 4 ч.
Уровень брака у ангстремного техпроцесса Intel 18A падает на 7 % в месяц — процессоры Panther Lake не за горами 4 ч.
TP-Link подала в суд на Netgear за клевету о связях с Китаем — под угрозой продажи на $1 млрд 5 ч.
Honor живьём показала Robot Phone с камерой на роборуке — официальный анонс намечен на март 5 ч.
Noctua выпустила чёрный флагманский кулер NH-D15 G2 chromax.black по цене от $160 5 ч.
Кризис в Красном море повлиял на проекты интернет-кабелей Google и Meta 5 ч.
132 «динамических» Arm-ядра и 12 каналов памяти: Microsoft представила процессоры Cobalt 200 для облака Azure 6 ч.
ЦЕРН разогнал производство антивещества в восемь раз: «10 лет назад это сочли бы научной фантастикой» 7 ч.