Сегодня 01 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщению HotHardware, уже эксплуатировалась в реальных атаках. Патч уже начал распространяться на устройства по всему миру.

 Источник изображения: AI

Источник изображения: AI

Первая уязвимость, зарегистрированная под идентификатором CVE-2025-13223, обнаружена в движке V8 — компоненте Chrome, отвечающем за выполнение JavaScript и WebAssembly. Речь идёт о классической ошибке несоответствия типов данных или «путанице типов» (Type Confusion), возникающей, например, при интерпретации целого числа как символа. Эта ошибка позволяет удалённо спровоцировать повреждение кучи (область памяти, используемая для динамического выделения памяти) с помощью специально созданной HTML-страницы.

Вторая уязвимость с идентификатором CVE-2025-13224, имеет ту же природу, что и Type Confusion в V8, однако признаков её активного использования пока не обнаружено. Интересно, что эту ошибку нашёл собственный ИИ-агент Google Big Sleep.

Google пока ограничивает доступ к детальной технической информации, чтобы минимизировать риск новых атак до того, как большинство пользователей успеет обновиться. Как поясняется в блоге компании, информация не будет раскрываться, пока исправление не будет установлено на большинстве устройств или пока аналогичные баги не будут закрыты в сторонних библиотеках, от которых зависят другие браузеры на базе Chromium.

Обновление происходит автоматически, но для ускорения процесса специалисты рекомендуют вручную проверить наличие апдейта через меню «Справка — О браузере Google Chrome». Аналогичные меры рекомендуется предпринять и пользователям других браузеров на базе Chromium, включая Microsoft Edge, Brave и Opera.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Датамайнер рассказал о «поразительном объёме работы» Valve над Half-Life 3 2 ч.
«Именно так надо делать сиквелы»: сюрреалистичная метроидвания Grime 2 получила высокие оценки от игроков и критиков 2 ч.
Perplexity обвинили в передаче данных пользователей компаниям Google и Meta 2 ч.
«Какое-то издевательство над серией»: первая за 23 года новая Legacy of Kain заслужила в Steam «в основном отрицательные» отзывы 3 ч.
Apple из-за эксплойта DarkSword изменила схему обновления iOS 3 ч.
Неизвестные вторглись в среду разработки Cisco — похищены данные проектов компании и её клиентов 4 ч.
С 1 апреля в России стало недоступным пополнение Apple ID с мобильного телефона 5 ч.
Xiaomi запустила обновление до HyperOS 3.1 вне Китая 6 ч.
Исследование MIT: искусственный интеллект может заменить 11,7 % рынка труда США 6 ч.
Продажи Crimson Desert превысили четыре миллиона копий, а акции Pearl Abyss достигли максимума за четыре года 7 ч.
Франция выкупила разработчика суперкомпьютеров Bull у Atos 32 мин.
Российские академики одобрили концепцию российского сегмента совместной с Китаем лунной станции 57 мин.
Десять крупнейших бесфабричных разработчиков чипов в прошлом году увеличили выручку на 44 % 2 ч.
Доля местных поставщиков ИИ-чипов на китайском рынке в прошлом году выросла до 41 % 2 ч.
AMD расскажет о новых достижениях в области ИИ на мероприятии Advancing AI 2026 в июле 2 ч.
Infinix и Call of Duty: Mobile анонсировали партнёрский проект 2 ч.
Intel рассчитывает отвоевать доверие геймеров после выхода процессоров Nova Lake 3 ч.
СТИ ввела в эксплуатацию вторую очередь ЦОД «Дубна-М» 3 ч.
Японцы создали прототип настольного ускорителя частиц — он разгоняет электроны до «скорости света» на масштабе муравья 3 ч.
В России стали чаще покупать восстановленные ноутбуки — б/у дешевле, но часто не хуже новых 3 ч.