80 лет Великой Победе!

Пользователей Google Chrome призвали срочно обновить браузер

Исправленные уязвимости типа use-after-free, обнаруженные в графической библиотеке Skia и движке JavaScript V8, представляли серьезную угрозу, так как могли позволить злоумышленникам выполнить произвольный код на устройствах пользователей.

Одна из уязвимостей, с идентификатором CVE-2025-0444, была найдена в библиотеке Skia, ответственной за отображение изображений в браузере.

Исследователь по имени Франциско Алонсо, известный как @revskills, выявил данную уязвимость в январе и получил вознаграждение в размере $7000 в рамках программы по поиску уязвимостей в Chrome. Эти проблемы возникают, когда программа обращается к уже высвобожденной памяти, что может привести к непредсказуемым последствиям, включая выполнение вредоносного кода.

Вторая уязвимость, с идентификатором CVE-2025-0445, была обнаружена в движке V8, отвечающем за обработку JavaScript. Ее обнаружил неизвестный исследователь под псевдонимом 303f06e3. Учитывая важную роль V8 в обработке JavaScript, эксплуатация этой уязвимости могла бы привести к серьезным последствиям.

Кроме того, разработчики устранили уязвимость средней степени опасности (CVE-2025-0451) в API для расширений Chrome.

Пользователи Linux могут уже установить Chrome версии 133.0.6943.53, а для Windows и macOS доступна версия 133.0.6943.53/54.

Источник и фото: gazeta.ru

Может быть интересно

Новые iPhone перестанут работать с сим-картами
По информации издания MacRumors, корпорация Apple планирует начать выпуск iPhone без слота для физической сим-карты по всему миру.
3 сентября 2025
Lenovo представит ноутбук с поворотным экраном для просмотра TikTok
Lenovo планирует представить на выставке потребительской электроники IFA 2025 концептуальный ноутбук Project Pivo с возможностью поворота экрана в вертикальное положение для...
3 сентября 2025
Samsung планирует выпустить свой первый трехслойный телефон уже в этом году
По официальным источникам, Samsung намерена выпустить свой первый трехслойный смартфон в текущем году. Последние слухи утверждают, что анонс может состояться в ближайшие мес...
3 сентября 2025
MSI оценила эксклюзивную аниме-видеокарту GeForce RTX 5070 Ti MLG на $150 дороже эталонной версии
Как сообщает портал VideoCardz, видеокарта MSI GeForce RTX 5070 Ti MLG, представленная на прошлой неделе, вышла в продажу с ценой, превышающей рекомендованную.
2 сентября 2025
Пользователи Pixel 10 пожаловались на помехи на экране смартфона
Владельцы нового флагманского смартфона Google Pixel 10 столкнулись с первой серьезной проблемой: на форумах пользователей появились жалобы на неисправности дисплея, из-за к...
2 сентября 2025
Большая четверка операторов связи запускает безлимитный доступ к мессенджеру Мах
Операторы связи T2, «Билайн», «Мегафон» и МТС объявили о запуске безлимитного доступа к мессенджеру Мах для своих абонентов, как сообщила пресс-служба министерства цифрового...
1 сентября 2025
У Samsung Galaxy Z Fold7 тоже облезает краска с корпуса — как и у Fold6
Чуть более месяца прошло с момента начала продаж складного смартфона Samsung Galaxy Z Fold7, и основной проблемой, которая возникает при использовании таких устройств, казал...
1 сентября 2025
ПК со старыми видеокартами Nvidia могут перестать запускаться в июне 2026 года
Видеокарты Nvidia GeForce старых моделей, поддерживающие UEFI, могут начать неправильно работать в компьютерах с Windows и включенным Secure Boot с середины следующего года ...
1 сентября 2025