Сегодня 01 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройства по всему миру.

 Источник изображения: AI

Источник изображения: AI

Первая уязвимость, зарегистрированная под идентификатором CVE-2025-13223, обнаружена в движке V8 — компоненте Chrome, отвечающем за выполнение JavaScript и WebAssembly. Речь идёт о классической ошибке несоответствия типов данных или «путанице типов» (Type Confusion), возникающей, например, при интерпретации целого числа как символа. Эта ошибка позволяет удалённо спровоцировать повреждение кучи (область памяти, используемая для динамического выделения памяти) с помощью специально созданной HTML-страницы.

Вторая уязвимость с идентификатором CVE-2025-13224, имеет ту же природу, что и Type Confusion в V8, однако признаков её активного использования пока не обнаружено. Интересно, что эту ошибку нашёл собственный ИИ-агент Google Big Sleep.

Google пока ограничивает доступ к детальной технической информации, чтобы минимизировать риск новых атак до того, как большинство пользователей успеет обновиться. Как поясняется в блоге компании, информация не будет раскрываться, пока исправление не будет установлено на большинстве устройств или пока аналогичные баги не будут закрыты в сторонних библиотеках, от которых зависят другие браузеры на базе Chromium.

Обновление происходит автоматически, но для ускорения процесса специалисты рекомендуют вручную проверить наличие апдейта через меню «Справка — О браузере Google Chrome». Аналогичные меры рекомендуется предпринять и пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave и Opera.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хоррор-приключение Necrophosis получит расширенное издание и выйдет на консолях 6 ч.
YouTube запустил тест ИИ-ремиксов в Shorts: новые видео создаются из старых 6 ч.
Samsung отрезала опытным пользователям доступ к ряду ключевых инструментов в смартфонах Galaxy 6 ч.
Энтузиаст воссоздал Linux образца 1994 года с графическим интерфейсом в браузере 7 ч.
Google придумала, как защитить HTTPS от квантового взлома, не увеличивая размеры TLS-сертификатов 11 ч.
OpenAI уволила сотрудника за использование инсайдерской информации для ставок на рынках прогнозов 11 ч.
Ремейк Bloodborne от Bluepoint Games едва не стал реальностью — Sony проект одобрила, но был нюанс 13 ч.
OpenAI договорилась об использовании своих ИИ-моделей Пентагоном вместо Anthropic 16 ч.
Сотни сотрудников Google и OpenAI поддержали Anthropic в противостоянии с Пентагоном 17 ч.
Новая статья: 30 лет Resident Evil: юбилейное путешествие по играм серии. Часть 1 24 ч.
Китайцы нашли путь к радиационно-стойкой электронике — они сделали её прозрачной для излучения 2 ч.
Xiaomi представила гиперкар Vision GT для Gran Turismo 7 — его покажут живьём на MWC 2026 2 ч.
Asus поделилась деталями ProArt GeForce RTX 5090 — минималистичный дизайн в стиле Founders Edition и заводской разгон GPU 2 ч.
НАТО вооружилось тараканами-киборгами — разведка станет незаметной, но уязвимой к тапку 4 ч.
LG оценила самый большой в мире 5K2K-монитор с частотой 240 Гц в $2000 6 ч.
JEDEC опубликовала спецификации флеш-памяти UFS 5.0 — до 10,8 Гбайт/с для самых быстрых смартфонов 6 ч.
Asus и Dell готовят доступные компьютеры с подпиской на облачную Windows 365 6 ч.
Lenovo опровергла сообщения о прекращении поддержки приставки Legion Go — она продлится до 2029 года 6 ч.
Представлены смарт-часы Xiaomi Watch 5 и беспроводные наушники Redmi Buds 8 Pro 7 ч.
Xiaomi представила тонкий магнитный пауэрбанк UltraThin Magnetic Power Bank 5000 15W и трекер Xiaomi Tag 7 ч.