Google випустив Chrome 134 та виправив 14 уразливостей

5 березня 2025 1 хвилина Автор: Newsman

Lead Компанія Google оновила свій браузер Chrome до версії 134, в якій знайдено 14 уразливостей, включаючи критичну помилку, що може призвести до збоїв, витоку даних або довільного виконання коду. Виправлення. Оновлення доступне для Windows, macOS та Linux.

Chrome 134 (версії 134.0.6998.35/36 для Windows, 134.0.6998.44/45 для macOS і 134.0.6998.35 для Linux) містить виправлення вразливостей у V8 JavaScript-рушії, DevTools та PDFium.

  • Найсерйозніша вразливість CVE-2025-1914 – помилка out-of-bounds (OOB) читання у V8, яка дозволяла отримати доступ до пам’яті за межами виділеного буфера. Виправлено завдяки покращенню перевірки меж масивів.
  • CVE-2025-1915 – вразливість у DevTools, що дозволяла зловмисникам отримати несанкціонований доступ до файлової системи. Виправлена за допомогою перевірки шляхів файлів.
  • CVE-2025-1916 – use-after-free (UAF) у системі керування профілями, що могло призвести до пошкодження пам’яті. Google змінила порядок збору сміття для усунення проблеми.
  • CVE-2025-1917 – помилка у браузерному UI на Android, що дозволяла атакуючим імітувати діалогові вікна для викрадення прав доступу. Виправлена перевіркою url::Origin.
  • CVE-2025-1918 – помилка у PDFium при обробці XFA-форм. Виправлена завдяки перевірці індексів масивів.
  • CVE-2025-1919 – уразливість у Media API, яка дозволяла обходити обмеження потоків WebRTC, виправлена посиленням перевірок безпеки.

GoogleChrome активно вдосконалюється у відповідь на нові загрози. Програма винагороди за виявлення вразливостей (VRP) заохочує дослідників виявляти вразливості, і це оновлення принесло понад 23 500 доларів США у вигляді винагороди. Chrome можна оновити вручну за допомогою chrome://settings/help або увімкнувши автоматичне оновлення. Адміністратори повинні використовувати GPO або Chrome Browser Cloud Management для розгортання нових версій.

Інші статті по темі
Новини
Читати далі
Північнокорейське хакерське угруповання Lazarus відмило понад 1 млрд $ у криптовалюті менш ніж за два тижні
Північнокорейське угруповання Lazarus, хакери відмили понад $1 млрд, викрадення криптовалюти Bybit, біржа THORChain, схема відмивання криптовалюти - дізнайтеся про нові кібератаки та способи боротьби з відмиванням цифрових активів.
178
Новини
Читати далі
США ввели санкції проти адміністратора закритого даркнет-ринку Nemesis
Даркнет-ринок Nemesis, санкції проти адміністратора, торгівля наркотиками у даркнеті, закриття даркнет-майданчиків, Parsarad кіберзлочини – дізнайтеся, як США борються з незаконними платформами у глибокій мережі та блокують криптовалютні рахунки кіберзлочинців.
163
Новини
Читати далі
Хакери Qilin атакували Houston Symphony та викрали понад 300 ГБ даних
Qilin атакували Х'юстонський симфонічний оркестр і викрали понад 300 ГБ фінансових та особистих даних. Хакери погрожували оприлюднити документи 5 березня, якщо організація не погодиться на переговори. Раніше Qilin атакував медичні та промислові організації в США та Європі. Експерти радять посилити безпеку, щоб запобігти подібним атакам.
177
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.