Google выпустила обновление Chrome: закрыто 6 уязвимостей, включая критические

Google выпустила обновление Chrome: закрыто 6 уязвимостей, включая критические

Google выпустила новое стабильное обновление Chrome для Windows, macOS и Linux. В версии 131.0.6778.108/109 компания закрыла шесть уязвимостей, часть из которых получила высокие рейтинги опасности.

Наиболее серьёзные исправления касаются движка V8 и компонентов, отвечающих за обработку изображений и рендеринг. В отчёте указано, что некоторые из найденных багов могли привести к выполнению произвольного кода при открытии специально подготовленной веб-страницы.

Несколько уязвимостей были обнаружены внешними исследователями, которым Google выплатила вознаграждение. При этом компания традиционно не раскрывает технических деталей до тех пор, пока большинство пользователей не установит обновление.

Google рекомендует обновить браузер как можно скорее. Новая версия уже распространяется автоматически, но при необходимости обновление можно запустить вручную через меню «О браузере Chrome».

Эксперты отмечают, что патчи в компонентах V8 выходят регулярно: именно они чаще всего становятся целью атак, так как ошибки в JavaScript-движке позволяют злоумышленникам обойти защиту браузера и попытаться выполнить код на устройстве.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.