Сегодня 19 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google Chrome получил экстренное обновление из-за уязвимости, через которую во всю взламывались ПК

Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость за номером CVE-2025-10585 представляет собой ошибку путаницы типов в движке V8 — JavaScript и WebAssembly. Она проявляется, когда движок по ошибке интерпретирует блок памяти как объект одного типа, а на самом деле она оказывается чем-то иным. Это может привести к сбоям в работе системы, выполнению произвольного кода и, в сочетании с другими уязвимостями, к полной компрометации системы при помощи вредоносной HTML-страницы.

Компания призналась, что ей известно о существовании эксплойта для CVE-2025-10585 — то есть схемы атаки, использующей данную уязвимость. Официально обнаружил её отдел Google Threat Analysis Group, который пока не стал раскрывать механизма проблемы. Чтобы защититься от уязвимости, рекомендуется обновить Chrome до версий 140.0.7339.185/.186 в зависимости от платформы. В последнем обновлении исправлены три других серьёзных проблемы.

Только за этот год это уже шестая уязвимость нулевого дня Chrome, которая эксплуатировалась киберпреступниками — все эти ошибки Google постаралась исправить в кратчайшие сроки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продолжение сюжета, встреча со Сциллой и угроза рыболюдей: первое крупное обновление для Titan Quest 2 выйдет уже скоро 37 мин.
Разработчики Bomb Rush Cyberfunk анонсировали «экстремальную игру о трюках и граффити из светлого будущего» — первый тизер и детали Hyperfunk 2 ч.
Вышли первые приложения, использующие локальные модели ИИ Apple в iOS 26 — пока не впечатляет 2 ч.
No Man’s Sky встречает Helldivers 2: в раннем доступе стартовал PvE-шутер Jump Space с бесшовным переходом между сражениями на земле и в космосе 3 ч.
Британские банки до сих пор работают на софте 60-летней давности 3 ч.
Легендарный мультиплеер Quake II теперь доступен и в браузере, причём совершенно бесплатно 4 ч.
Инсайдер призвал не ждать новостей о Bloodborne — с культовым эксклюзивом PS4 не происходит «ровным счётом ничего» 4 ч.
Google Chrome получил экстренное обновление из-за уязвимости, через которую во всю взламывались ПК 4 ч.
ChatGPT превратили в сообщника при краже секретных данных из Gmail 5 ч.
Больше половины британских банков использует ПО, написанное более 60 лет назад 5 ч.