Обнаружена новая уязвимость нулевого дня в Chrome, активно используемая хакерами

Когда вы в последний раз обновляли свой веб-браузер? Если давно, самое время это сделать — Национальная база данных уязвимостей (NVD) обнаружила новую уязвимость нулевого дня в Google Chrome.

Уязвимость CVE-2025-6554 представляет собой ошибку типа «путаница» (type confusion) в движке V8 JavaScript. Как поясняется в записи NVD, она позволяет «удаленному злоумышленнику выполнять произвольные операции чтения/записи через специально созданную HTML-страницу». Проще говоря, если вы используете версию Chrome старше 138.0.7204.96, посещение вредоносного сайта может позволить хакерам выполнить произвольный код на вашем устройстве.

Об уязвимости Google сообщил Клеман Лекень (Clément Lecigne) из группы анализа угроз компании 25 июня. В течение недели был выпущен стабильный патч. Если у вас установлена версия 138.0.7204.96/.97 для Windows, 138.0.7204.92/.93 для Mac или 138.0.7204.92 для Linux, проблема для вас решена.

Стоит отметить, что ошибки в движке V8 уже неоднократно становились причиной уязвимостей нулевого дня. Например, в 2024 году из десяти таких уязвимостей около половины были связаны с V8.

Chrome обычно обновляется автоматически, но не лишним будет проверить версию вручную: нажмите на три точки в правом верхнем углу, выберите «Справка» → «О Google Chrome».

Уязвимость может затрагивать не только Chrome, но и другие браузеры на базе Chromium, такие как Microsoft Edge, DuckDuckGo и Opera.

ИИ: В свете участившихся кибератак обновление браузеров становится не просто рекомендацией, а необходимостью. Особенно учитывая, что многие пользователи до сих пор пренебрегают базовыми мерами безопасности.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• AI Rutab читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос 👍
• ИИ может давать неточные ответы!
• ИИ не скажет «Я не знаю», но вместо этого может дать ошибочный ответ.
• Всегда проверяйте информацию и не полагайтесь на него как на единственный источник.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Все комментарии - Технологии