В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

Google выпустила обновление стабильной версии браузера Chrome, закрывающее критическую уязвимость в движке V8, который отвечает за выполнение JavaScript. Апдейт уже распространяется среди пользователей Windows, macOS и Linux: Chrome обновляется до версии 139.0.7258.138/.139 для Windows и macOS и до 139.0.7258.138 для Linux.

В этом релизе устранён единственный, но очень серьёзный баг:

CVE-2025-9132 — запись за пределами границ в V8. Уязвимость отнесена Google к категории высокой опасности. Ошибка записи за пределы выделенной области памяти может привести к сбою работы программы, повреждению данных или даже к удалённому выполнению произвольного кода.

Подобные баги в V8 регулярно становятся целью атак, так как их можно использовать в цепочках с другими уязвимостями для разработки эксплойтов.

Хотя доказательств эксплуатации CVE-2025-9132 «в дикой природе» пока нет, практика показывает: ошибки в V8 быстро привлекают внимание киберпреступников и хакерских группировок.

По традиции Google не раскрывает технических деталей до тех пор, пока обновление не получит большинство пользователей. Это снижает риск того, что уязвимость будет оперативно поставлена на вооружение злоумышленников.

Что нужно сделать пользователям:

  • Обновить Chrome до последней версии (139.0.7258.138/.139).
  • Перезапустить браузер, чтобы исправления вступили в силу.
  • Организациям, использующим браузеры на базе Chromium (Edge, Brave, Opera), стоит внимательно следить за выходом обновлений от своих вендоров.

В Петербурге две вебкамщицы получили сроки за видео с паспортом

В Санкт-Петербурге суд вынес приговор двум девушкам, занимавшимся созданием треш-контента и вебкам-деятельностью. Их признали виновными по статьям о реабилитации нацизма и надругательстве над государственными символами.

Как сообщили в объединённой пресс-службе судов города, инцидент произошёл в мае 2025 года возле станции метро «Площадь Александра Невского».

По версии следствия, одна из девушек, находясь в состоянии алкогольного опьянения, сняла видео, в котором совершила непристойные действия со своим российским паспортом, сопровождая происходящее нецензурной бранью.

Вторая участница выступила оператором. Следствие установило, что именно она организовала съёмку на мобильный телефон, а затем опубликовала ролик в интернете. В материалах суда отмечается, что девушка имела опыт создания треш-контента и администрировала соответствующий канал в мессенджере.

Кроме того, суд установил, что для записи ролика одна из осуждённых обнажила нижнюю часть тела на фоне плаката с изображением георгиевской ленты и монумента «Родина-мать зовёт!».

Обеих признали виновными по ч. 4 ст. 354.1 УК РФ («Реабилитация нацизма») и ст. 329 УК РФ («Надругательство над Государственным гербом Российской Федерации или Государственным флагом Российской Федерации»).

Суд назначил каждой по два года лишения свободы с отбыванием наказания в колонии-поселении. Помимо этого, девушкам запрещено в течение трёх лет заниматься администрированием сайтов и интернет-ресурсов.

Дело стало ещё одним примером того, что попытки набрать просмотры за счёт провокационного контента могут закончиться не вирусными роликами, а вполне реальным уголовным сроком.

RSS: Новости на портале Anti-Malware.ru