Сегодня 15 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → нулевой день

Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры

Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уязвимость нулевого дня в Chrome.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

«Google известно, что уязвимость CVE-2026-11645 эксплуатировалась», — сообщили в компании. Ошибку исправили в стабильной версии браузера для настольных компьютеров — вышли обновления для его вариантов под Windows (149.0.7827.102), macOS (149.0.7827.103) и Linux (149.0.7827.102); за две недели до этого о проблеме Google сообщил анонимный исследователь в области кибербезопасности. Обновление браузера может занять несколько дней или даже недель, прежде чем работать с актуальной версией начнёт подавляющее большинство пользователей Chrome.

Обновление для браузера уже вышло; пользователи, которые не обновляют Chrome вручную, могут получить актуальные версии в автоматическом режиме при следующем запуске. Серьёзная уязвимость нулевого дня связана с возможностью чтения и записи данных за пределами допустимого диапазона с использованием движка Chrome V8 для языка JavaScript. Чтобы эксплуатировать её, злоумышленники могут направить потенциальную жертву на специально подготовленную HTML-страницу и выполнить за пределами песочницы браузера произвольный код. В результате они получат возможность раскрыть конфиденциальную информацию пользователя или спровоцировать сбой в работе программы. Эксплуатация данной уязвимости может также использоваться для обхода механизмов защиты, в том числе ASLR, и выполнения кода через другую уязвимость.

Подробностей по поводу инцидента в Google пока не предоставили. «Доступ к подробностям об ошибках и к ссылкам может быть ограничен, пока большинство пользователей не получит обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой зависят другие проекты, но которая ещё не исправлена», — заключили в Google.

В этом году Google исправила ещё четыре уязвимости нулевого дня в Chrome — они были связаны с некорректным функционированием обработчика шрифтов, библиотеки двухмерной графики Skia, движка V8 и WebAssembly, а также в Dawn — реализации стандарта WebGPU.

Apple экстренно закрыла две уязвимости нулевого дня в macOS, iOS и iPadOS

Apple выпустила экстренные обновления безопасности для macOS, iOS и iPadOS, устранив две критические уязвимости нулевого дня, которые активно использовались хакерами. Проблемы безопасности связаны с WebKit и JavaScriptCore — ключевыми компонентами, предназначенными для обработки веб-контента. Пользователям настоятельно рекомендуется обновить операционные системы своих устройств.

 Источник изображения: Garin Chadwick / Unsplash

Источник изображения: Garin Chadwick / Unsplash

Уязвимости были обнаружены специалистами из Google Threat Analysis Group — команды исследователей, которая занимается анализом кибератак. Пока неизвестно, сколько пользователей Apple пострадали от действий злоумышленников. Эксперты предполагают, что уязвимости могли быть частью масштабной кампании кибершпионажа.

Apple выпустила обновления для macOS, iOS и iPadOS, включая устройства, работающие на более старых версиях iOS 17, что позволяет охватить максимальное число пользователей техники Apple и снизить риск хакерских атак. Компания сообщила, что уязвимости затрагивают WebKit и JavaScriptCore — движки, играющие ключевую роль в работе браузера Safari и обработке веб-контента. Эти компоненты, особенно WebKit, регулярно становятся целями хакеров, так как их компрометация открывает злоумышленникам доступ к устройству и личным данным жертвы.

В официальном сообщении Apple по безопасности указывается, что уязвимости могут быть использованы для выполнения вредоносного кода. Это возможно, если злоумышленники заставят устройство обработать специально созданный веб-контент, например, сайт или электронное письмо. Подобная атака может привести к установке вредоносного ПО на устройство.


window-new
Soft
Hard
Тренды 🔥
Gartner: ИИ и ИИ-компании всё ещё не созрели для корпоративного использования 7 ч.
Постапокалиптическая стратегия The Crab is Walking от создателей The King is Watching отправит строить город на крабьих ножках 9 ч.
Microsoft установила ограничения для будущих ИИ-моделей, пока отрасль готовится к замедлению 9 ч.
«Спровоцировали хаос»: создатели ИИ дружно спохватились, что его развитие выходит из-под контроля 9 ч.
Торговая марка рассекретила название сиквела Lies of P — похоже, игра станет адаптацией «Волшебника страны Оз» 10 ч.
Новый трейлер подтвердил дату выхода The Veti's Wrath — масштабного аддона для олдскульной стратегии Tempest Rising в духе Command & Conquer 11 ч.
Календарь релизов 14–20 сентября: Marvel’s Wolverine, Active Matter, Blackwood, Aniimo и Woodo 12 ч.
Энтузиаст разработал первый в мире браузерный эмулятор Nokia N-Gage — Red Faction, Tony Hawk’s Pro Skater, The Elder Scrolls и другие хиты уже доступны 14 ч.
Microsoft признала, что свежее обновление Windows 11 убивает звук на некоторых ПК 14 ч.
Intel не стала хоронить шрифт для программистов — даже эпоха вайб-кодинга его не убила 15 ч.