Google закрила кілька вразливостей у Chrome - одну з них активно експлуатували хакери

17 июля 2025

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Макрон жорстко відповів на погрози Трампа щодо мит за Гренландію 19 января 2026

Французький лідер наголосив, що його країна не поступиться під тиском, ані у питанні, України, ані у питанні Гренландії. А на мита США європейці відреагують разом та скоординовано.

Суспільне відреагувало на скандал навколо фіналістки Нацвідбору 2026, яку підозрюють у співпраці з росіянином 19 января 2026

"Суспільне" відреагувало на чутки про можливу співпрацю фіналістки Національного відбору на Євробачення 2026, співачки Valeriya Force на ймовірну співпрацю з російським саундпродюсером. 

Threads обігнала колишній Twitter за кількістю користувачів — вона досягла 320 млн користувачів 18 января 2026

Станом на січень 2026 року аудиторія платформи Threads від Meta досягла 320 млн активних користувачів, що відповідає зростанню більш ніж на 30 млн з грудня 2025 року. Це свідчить про сильну динаміку розвитку соцмережі, особливо на фоні проблем X з намаганнями утримати аудиторію.

 

Вас могут заинтересовать эти отзывы

Mirkit 5.0
Mirkit

Отзывов: 1

VIVA  
VIVA

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше