Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google срочно закрыла опасную уязвимость в Chrome — её уже используют

Google выпустила важное обновление для десктопной версии Chrome — стабильная сборка под номером 136.0.7103.113/.114 уже начала распространяться на Windows и macOS, а на Linux — 136.0.7103.113. Обновление выйдет волнами в течение ближайших дней и недель.

Главное — в апдейте закрыто четыре уязвимости, две из которых признаны критическими. И одна из них уже активно эксплуатируется в реальных кибератаках.

Речь о баге с идентификатором CVE-2025-4664. Он связан с недостаточной проверкой политик в компоненте Loader. Впервые об уязвимости сообщил исследователь @slonser_ в посте на X 5 мая. Google подтвердила: эксплойт для этого бага уже существует и используется злоумышленниками.

Что именно даёт эта уязвимость? Потенциально — возможность обойти системные ограничения, выполнить код или даже выйти за пределы песочницы Chrome. Всё это делает баг особенно опасным — так что обновляться стоит как можно скорее.

Вторая серьёзная проблема — CVE-2025-4609, связанная с ошибкой в системе межпроцессного взаимодействия Mojo. Деталей меньше, но известно, что такие баги могут привести к повышению привилегий, повреждению памяти и другим не менее неприятным последствиям — особенно в таком сложном приложении, как Chrome.

Обе уязвимости были найдены внешними исследователями, и Google благодарит их за ответственную работу — в том числе @slonser_ и Micky. Как обычно, подробности пока не раскрываются, чтобы не дать шанс другим злоумышленникам.

Если вы ещё не обновили Chrome — самое время это сделать. Уязвимость уже используется, а значит, речь идёт не просто о гипотетической угрозе, а о реальной атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

GPT-5 стал более чутким: модель учится поддерживать в трудные моменты

Компания OpenAI выпустила обновление для модели GPT-5 Instant, сделав её заметно более внимательной к эмоциональному состоянию пользователей. Теперь ИИ способен распознавать признаки стресса или переживаний и реагировать на них более деликатно, поддерживая юзеров.

Как сообщает BleepingComputer, обновлённая версия модели создавалась при участии специалистов в области психического здоровья.

Цель обновления — сделать GPT-5 не просто умным собеседником, но и тем, кто может вовремя предложить помощь и направить на ресурсы поддержки, если это необходимо.

В OpenAI поясняют, что модель теперь точнее распознаёт признаки эмоционального дистресса — например, тревогу, подавленность или отчаяние — и отвечает языком, который помогает человеку почувствовать опору. При этом GPT-5 может мягко предложить обратиться к кризисным службам, если ситуация выглядит серьёзной.

Ранее пользователи жаловались, что GPT-5 кажется слишком «сухим» и «прагматичным» по сравнению с предыдущей моделью GPT-4o, которая воспринималась более человечной и сочувствующей. Теперь OpenAI обещает, что новая версия станет балансом между поддержкой и рациональностью.

Если пользователь выберет GPT-5 Auto или другой вариант без рассуждений, ChatGPT автоматически перенаправит разговор в GPT-5 Instant, чтобы быстрее предоставить полезный и чуткий ответ. При этом система продолжит сообщать, какая модель активна в данный момент — прозрачность сохранится.

Обновление GPT-5 Instant уже начало постепенно распространяться среди пользователей ChatGPT. По задумке OpenAI, этот апдейт сделает общение с ИИ не только информативным, но и по-настоящему человечным.

Ранее мы писали, что OpenAI вводит проверку возраста в ChatGPT для защиты подростков. В компании вспомнили трагический случай: весной подросток несколько часов обсуждал с чат-ботом тему суицида, а затем покончил с собой. Семья подала в суд, и OpenAI решила усилить меры безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru