Google закрила кілька вразливостей у Chrome - одну з них активно експлуатували хакери

17 июля 2025

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

США заборонили імпорт усіх іноземних дронів — основний удар припав на DJI 23 декабря 2025

Федеральна комісія з зв'язку (FCC) США заборонила (PDF) ввезення в США нових дронів, виготовлених за межами країни — винятки становлять лише моделі, які порекомендує Міністерство оборони або Міністерство внутрішньої безпеки. В першу чергу, захід спрямований проти найбільшого виробника дронів у світі — китайської компанії DJI.

Трамп заявив про створення Золотого флоту ВМС США 23 декабря 2025

Адміністрація Трампа підняла суднобудування до рівня пріоритету Білого дому, створивши окремий офіс для нагляду за морською промисловою політикою.

Вчені «оживили» екзоскелети мертвих ракоподібних і отримали роботів 23 декабря 2025

Інженери з лабораторії CREATE при Федеральній політехнічній школі Лозанни (EPFL, Швейцарія) розробили роботів на основі екзоскелетів мертвих лангустинів — дрібних ракоподібних, також відомих як скампи або дублійські креветки. Ці органічні структури, зазвичай відправляються на утилізацію, виявилися підходящим матеріалом для створення так званих біогібридних роботів, що поєднують біологічні структури та технічні компоненти.

 

Вас могут заинтересовать эти отзывы

ExportParts 4.8
ExportParts

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше