Сегодня 10 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры

Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уязвимость нулевого дня в Chrome.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

«Google известно, что уязвимость CVE-2026-11645 эксплуатировалась», — сообщили в компании. Ошибку исправили в стабильной версии браузера для настольных компьютеров — вышли обновления для его вариантов под Windows (149.0.7827.102), macOS (149.0.7827.103) и Linux (149.0.7827.102); за две недели до этого о проблеме Google сообщил анонимный исследователь в области кибербезопасности. Обновление браузера может занять несколько дней или даже недель, прежде чем работать с актуальной версией начнёт подавляющее большинство пользователей Chrome.

Обновление для браузера уже вышло; пользователи, которые не обновляют Chrome вручную, могут получить актуальные версии в автоматическом режиме при следующем запуске. Серьёзная уязвимость нулевого дня связана с возможностью чтения и записи данных за пределами допустимого диапазона с использованием движка Chrome V8 для языка JavaScript. Чтобы эксплуатировать её, злоумышленники могут направить потенциальную жертву на специально подготовленную HTML-страницу и выполнить за пределами песочницы браузера произвольный код. В результате они получат возможность раскрыть конфиденциальную информацию пользователя или спровоцировать сбой в работе программы. Эксплуатация данной уязвимости может также использоваться для обхода механизмов защиты, в том числе ASLR, и выполнения кода через другую уязвимость.

Подробностей по поводу инцидента в Google пока не предоставили. «Доступ к подробностям об ошибках и к ссылкам может быть ограничен, пока большинство пользователей не получит обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой зависят другие проекты, но которая ещё не исправлена», — заключили в Google.

В этом году Google исправила ещё четыре уязвимости нулевого дня в Chrome — они были связаны с некорректным функционированием обработчика шрифтов, библиотеки двухмерной графики Skia, движка V8 и WebAssembly, а также в Dawn — реализации стандарта WebGPU.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Алиса» в поиске «Яндекса» почти перестала ссылаться на сайты вне первой десятки выдачи 8 мин.
Вышло официальное приложение Telegram для Apple Watch 14 мин.
«Рад за своих праправнуков, которые доживут до релиза»: Kingdom Hearts 4 вернулась из небытия с новым трейлером 34 мин.
Еврокомиссия требует от Meta восстановить доступ конкурирующих ИИ-агентов к WhatsApp 2 ч.
Microsoft исправила три опасные уязвимости нулевого дня и ещё 200 багов в своём ПО 10 ч.
Orion soft представил платформу StarGuard AI для безопасной работы с ИИ 12 ч.
В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде 13 ч.
«Могли бы обойтись электронным письмом»: новый трейлер боевика The Duskbloods от авторов Bloodborne и Elden Ring разочаровал фанатов 14 ч.
Meta будет использовать активность пользователей на других сайтах для персонализации их лент и ответов ИИ 14 ч.
Nintendo подтвердила ремейк легендарной The Legend of Zelda: Ocarina of Time эксклюзивно для Switch 2 15 ч.
Rivian начала поставки электрических кроссоверов R2 стоимостью от $58 000 12 мин.
Мечта о полёте к соседним звёздам на световых парусах столкнулась с суровой физикой 14 мин.
В России поступил в продажу смартфон Huawei nova 15 Max с батареей на 8500 мА·ч 49 мин.
ФАС проверит операторов на законность рекламы 5G — «не реализованных в настоящее время технологий» 3 ч.
Тайвань задумался об ограничении поставок ИИ-чипов в Китай в составе готовых систем 3 ч.
Автоконцерн GM будет выпускать аккумуляторы для инфраструктуры ИИ 4 ч.
Инвесторы готовы купить акций SpaceX на сумму более $250 млрд, вчетверо превышая предложение 6 ч.
Новая статья: Обзор игрового ноутбука ASUS ROG Zephyrus G14 GU405: пример удачной погони за двумя зайцами 10 ч.
NASA представило экипаж луной миссии Artemis 3, но до Луны он не доберётся 12 ч.
Финская твердотельная чудо-батарея Donut Lab оказалась фикцией — и способом выманить $25 млн у инвесторов 12 ч.