Сегодня 23 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройства по всему миру.

 Источник изображения: AI

Источник изображения: AI

Первая уязвимость, зарегистрированная под идентификатором CVE-2025-13223, обнаружена в движке V8 — компоненте Chrome, отвечающем за выполнение JavaScript и WebAssembly. Речь идёт о классической ошибке несоответствия типов данных или «путанице типов» (Type Confusion), возникающей, например, при интерпретации целого числа как символа. Эта ошибка позволяет удалённо спровоцировать повреждение кучи (область памяти, используемая для динамического выделения памяти) с помощью специально созданной HTML-страницы.

Вторая уязвимость с идентификатором CVE-2025-13224, имеет ту же природу, что и Type Confusion в V8, однако признаков её активного использования пока не обнаружено. Интересно, что эту ошибку нашёл собственный ИИ-агент Google Big Sleep.

Google пока ограничивает доступ к детальной технической информации, чтобы минимизировать риск новых атак до того, как большинство пользователей успеет обновиться. Как поясняется в блоге компании, информация не будет раскрываться, пока исправление не будет установлено на большинстве устройств или пока аналогичные баги не будут закрыты в сторонних библиотеках, от которых зависят другие браузеры на базе Chromium.

Обновление происходит автоматически, но для ускорения процесса специалисты рекомендуют вручную проверить наличие апдейта через меню «Справка — О браузере Google Chrome». Аналогичные меры рекомендуется предпринять и пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave и Opera.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Кибератака на индийскую Tata Electronics вероятна привела к утечке секретов Apple и Tesla 30 мин.
THQ Nordic анонсировала игровую презентацию THQ Nordic Digital Showcase 2026 — фанаты требуют ремейк «Готики 2» и Darksiders 4 45 мин.
Electronic Arts: генеративный ИИ привёл к всплеску креативности разработчиков 3 ч.
Microsoft сломала цепочки писем в Outlook для macOS, но пообещала всё починить 3 ч.
OpenAI встроит в ChatGPT голосовую модель Bidi 1 — она может говорить и слушать одновременно 3 ч.
Google купила долю в кинокомпании A24 — ради продвижения ИИ в кинематографе 4 ч.
Google вернула Telegram в индийский раздел «Play Маркета» — Apple отстаёт 4 ч.
Премьера геймплея Saw: Genesis — многопользовательского хоррора по культовой киновселенной «Пила» 4 ч.
Anthropic Mythos за считанные часы взломала почти все секретные системы АНБ США 4 ч.
Смартфоны Google Pixel получат «аудиопамять» — она будет слышать всё, что слышит пользователь в течение дня 5 ч.
Представлены Meta Glasses — смарт-очки с ИИ, но без Ray-Ban по цене от $299 2 ч.
OneXPlayer оценила портативную игровую приставку OneXPlayer 3 с Intel Arc G3 Extreme от $1399 3 ч.
SpaceX предоставит стартапу Reflection AI ИИ-мощности на $6,3 млрд 3 ч.
Большой апгрейд: Microsoft построит 2-ГВт ИИ ЦОД в техасском Пекосе 4 ч.
Создан летающий робот без единого пропеллера — он словно птица парит в восходящих потоках 4 ч.
Технологический суверенитет ЕС дорого обойдётся потребителям, предупредили европейские автопроизводители 6 ч.
Китай снова на вершине TOP500: суперкомпьютер LineShine без чипов Nvidia, Intel и AMD стал самым мощным в мире 6 ч.
В Китае создали керамический литиевый аккумулятор, способный работать в кипятке — для носимой электроники и космоса 6 ч.
Steam Machine будет поставляться с одним модулем DDR5 на 16 Гбайт или двумя по 8 Гбайт 6 ч.
Samsung уже выручила на поставках HBM4 более $1 млрд, а SK hynix начала сдерживать расширение поставок 7 ч.