Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК

Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость за номером CVE-2025-10585 представляет собой ошибку путаницы типов в движке V8 — JavaScript и WebAssembly. Она проявляется, когда движок по ошибке интерпретирует блок памяти как объект одного типа, а на самом деле она оказывается чем-то иным. Это может привести к сбоям в работе системы, выполнению произвольного кода и, в сочетании с другими уязвимостями, к полной компрометации системы при помощи вредоносной HTML-страницы.

Компания призналась, что ей известно о существовании эксплойта для CVE-2025-10585 — то есть схемы атаки, использующей данную уязвимость. Официально обнаружил её отдел Google Threat Analysis Group, который пока не стал раскрывать механизма проблемы. Чтобы защититься от уязвимости, рекомендуется обновить Chrome до версий 140.0.7339.185/.186 в зависимости от платформы. В последнем обновлении исправлены три других серьёзных проблемы.

Только за этот год это уже шестая уязвимость нулевого дня Chrome, которая эксплуатировалась киберпреступниками — все эти ошибки Google постаралась исправить в кратчайшие сроки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google Cloud Cybershield встал на киберзащиту национальной цифровой инфраструктуры Болгарии 2 ч.
Импортозамещение не помогло: российский рынок ПО вдвое отстал от мирового по темпам роста 4 ч.
На ПК вышла психоделическая шпионская ролевая игра Zero Parades: For Dead Spies от студии-разработчика Disco Elysium 4 ч.
Платное дополнение 2026 Season Pack отправит игроков F1 25 в «новую смелую эру для Формулы-1» — первый трейлер и дата выхода 4 ч.
Импортозамещение в IT принесло российским компаниям 1,6 млрд рублей, но потратили они в 116 раз больше 5 ч.
Масштабная перезагрузка обернулась для Ubisoft рекордными убытками, зато к 2029 году выйдут новые Assassin's Creed, Far Cry и Ghost Recon 6 ч.
Anthropic намерена завершить текущий квартал с прибылью — впервые в своей истории 6 ч.
Вместо Titanfall 3: разработчики Splitgate анонсировали мультиплеерный шутер с титанами Empulse 8 ч.
«Настоящий шаг вперёд»: Cloudflare сравнила Anthropic Mythos с опытным исследователем 9 ч.
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 11 ч.
MSI готовит портативную приставку Claw 8 EX AI+ с графикой Intel Arc G3 Extreme — она показалось в Австралии почти за $1800 31 мин.
Работники чипового бизнеса Samsung выбили премии  почти по $340 000 на человека 37 мин.
AMD запустила массовое производство 2-нм серверных процессоров EPYC Venice на Zen 6 43 мин.
Представлен мощный хакерский мультитул Flipper One — это уже полноценный компьютер на Linux 48 мин.
Blackview ROCK 5 — сверхпрочный смартфон с кемпинговым фонарём, мощным динамиком и батареей на 20 000 мА·ч 51 мин.
Armada привлекла $230 млн на расширение производства модульных ИИ ЦОД 2 ч.
В Японии создали многоразовый фотополимер для 3D-печати — брак можно будет использовать повторно 2 ч.
Cowboy Space подала в FCC заявку на создание орбитальной группировки из 20 тыс. ЦОД 3 ч.
Суд приказал заблокировать все домены Anna’s Archive — крупнейшей пиратской библиотеки в интернете 3 ч.
Представлены процессоры AMD Ryzen AI Max 400 — Zen 5, мощная графика и до 192 Гбайт унифицированной памяти 3 ч.