Сегодня 30 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройства по всему миру.

 Источник изображения: AI

Источник изображения: AI

Первая уязвимость, зарегистрированная под идентификатором CVE-2025-13223, обнаружена в движке V8 — компоненте Chrome, отвечающем за выполнение JavaScript и WebAssembly. Речь идёт о классической ошибке несоответствия типов данных или «путанице типов» (Type Confusion), возникающей, например, при интерпретации целого числа как символа. Эта ошибка позволяет удалённо спровоцировать повреждение кучи (область памяти, используемая для динамического выделения памяти) с помощью специально созданной HTML-страницы.

Вторая уязвимость с идентификатором CVE-2025-13224, имеет ту же природу, что и Type Confusion в V8, однако признаков её активного использования пока не обнаружено. Интересно, что эту ошибку нашёл собственный ИИ-агент Google Big Sleep.

Google пока ограничивает доступ к детальной технической информации, чтобы минимизировать риск новых атак до того, как большинство пользователей успеет обновиться. Как поясняется в блоге компании, информация не будет раскрываться, пока исправление не будет установлено на большинстве устройств или пока аналогичные баги не будут закрыты в сторонних библиотеках, от которых зависят другие браузеры на базе Chromium.

Обновление происходит автоматически, но для ускорения процесса специалисты рекомендуют вручную проверить наличие апдейта через меню «Справка — О браузере Google Chrome». Аналогичные меры рекомендуется предпринять и пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave и Opera.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Rockstar вслед за Sony заявила, что в GTA VI «лучше играть на PS5» — Xbox в рекламной кампании игры практически не существует 2 ч.
В России число заражённых вирусами смартфонов подскочило на 70 % с начала года 2 ч.
Хакеры нашли способ проникать в Gmail через штатный механизм Chrome 2 ч.
Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ 4 ч.
«Не терпится ждать это семь лет»: амбициозный мод Silksoul для Hollow Knight: Silksong впечатлил фанатов первым трейлером 4 ч.
State of Decay 3 может не выйти — Undead Labs оказалась под угрозой закрытия 6 ч.
Netflix выпустит сериал по мотивам Persona — первые подробности 8 ч.
Oracle пообещала сделать управление развитием MySQL более открытым, но сообщество требует гарантий 15 ч.
В WhatsApp появились никнеймы для скрытия телефонного номера — резервирование уже доступно 15 ч.
Календарь релизов — 29 июня – 5 июля: Undergrounded, Monopoly: Star Wars Heroes vs. Villains 16 ч.
Dreame выпустила в России робот-пылесос L60 Pro Ultra за 110 тыс. рублей 11 мин.
AOC выпустила доступный 24,5-дюймовый игровой монитор AOC Gaming 25G4ZR с Full HD и 260 Гц 12 мин.
Samsung перестала сомневаться в целесообразности освоения 1,4-нм техпроцесса к 2029 году 13 мин.
Китайцы создали сверхпроводящую катушку для крупнейшего в мире термоядерного реактора — своего собственного 2 ч.
Crusoe инвестирует в израильские ЦОД $10 млрд 2 ч.
Представлен 240-долларовый смартфон OnePlus N6 с батареей на 8000 мА·ч, Dimensity 6360 Max и 50-Мп камерой 2 ч.
Meta научилась точнее распознавать мысленный ввод текста с клавиатуры без операций на мозге и имплантов 2 ч.
51,3 Тбит/с на 206,5 км без усилителей — китайская YOFC успешно протестировала полое оптоволокно 2 ч.
Первый ЦОД, построенный в действующей шахте, открылся в Доломитовых Альпах 3 ч.
NVIDIA Jetson поможет в ИИ-обработке данных на орбите Луны 3 ч.