Сегодня 30 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройства по всему миру.

 Источник изображения: AI

Источник изображения: AI

Первая уязвимость, зарегистрированная под идентификатором CVE-2025-13223, обнаружена в движке V8 — компоненте Chrome, отвечающем за выполнение JavaScript и WebAssembly. Речь идёт о классической ошибке несоответствия типов данных или «путанице типов» (Type Confusion), возникающей, например, при интерпретации целого числа как символа. Эта ошибка позволяет удалённо спровоцировать повреждение кучи (область памяти, используемая для динамического выделения памяти) с помощью специально созданной HTML-страницы.

Вторая уязвимость с идентификатором CVE-2025-13224, имеет ту же природу, что и Type Confusion в V8, однако признаков её активного использования пока не обнаружено. Интересно, что эту ошибку нашёл собственный ИИ-агент Google Big Sleep.

Google пока ограничивает доступ к детальной технической информации, чтобы минимизировать риск новых атак до того, как большинство пользователей успеет обновиться. Как поясняется в блоге компании, информация не будет раскрываться, пока исправление не будет установлено на большинстве устройств или пока аналогичные баги не будут закрыты в сторонних библиотеках, от которых зависят другие браузеры на базе Chromium.

Обновление происходит автоматически, но для ускорения процесса специалисты рекомендуют вручную проверить наличие апдейта через меню «Справка — О браузере Google Chrome». Аналогичные меры рекомендуется предпринять и пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave и Opera.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Rockstar вслед за Sony заявила, что в GTA VI «лучше играть на PS5» — Xbox в рекламной кампании игры практически не существует 44 мин.
В России число заражённых вирусами смартфонов подскочило на 70 % с начала года 54 мин.
Хакеры нашли способ проникать в Gmail через штатный механизм Chrome 55 мин.
Ведущий дизайнер Baldur's Gate 2 отказался делать Baldur's Gate 4, потому что испугался конкуренции с Baldur's Gate 3 2 ч.
Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ 3 ч.
«Не терпится ждать это семь лет»: амбициозный мод Silksoul для Hollow Knight: Silksong впечатлил фанатов первым трейлером 4 ч.
State of Decay 3 может не выйти — Undead Labs оказалась под угрозой закрытия 5 ч.
Netflix выпустит сериал по мотивам Persona — первые подробности 7 ч.
Oracle пообещала сделать управление развитием MySQL более открытым, но сообщество требует гарантий 14 ч.
В WhatsApp появились никнеймы для скрытия телефонного номера — резервирование уже доступно 14 ч.
Китайцы создали сверхпроводящую катушку для крупнейшего в мире термоядерного реактора — своего собственного 34 мин.
Crusoe инвестирует в израильские ЦОД $10 млрд 55 мин.
Представлен 240-долларовый смартфон OnePlus N6 с батареей на 8000 мА·ч, Dimensity 6360 Max и 50-Мп камерой 57 мин.
Meta научилась точнее распознавать мысленный ввод текста с клавиатуры без операций на мозге и имплантов 60 мин.
51,3 Тбит/с на 206,5 км без усилителей — китайская YOFC успешно протестировала полое оптоволокно 2 ч.
Первый ЦОД, построенный в действующей шахте, открылся в Доломитовых Альпах 2 ч.
NVIDIA Jetson поможет в ИИ-обработке данных на орбите Луны 2 ч.
GL.iNet представила первый в мире KVM для управления смартфонами Comet Q 2 ч.
Sony заявила, что не будет продавать PlayStation с большими для себя убытками 2 ч.
США оказались слишком зависимы от TSMC в технологиях передовой упаковки чипов 3 ч.