В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

В Chrome закрыт опасный баг в V8 — пользователям срочно советуют обновиться

Google выпустила обновление стабильной версии браузера Chrome, закрывающее критическую уязвимость в движке V8, который отвечает за выполнение JavaScript. Апдейт уже распространяется среди пользователей Windows, macOS и Linux: Chrome обновляется до версии 139.0.7258.138/.139 для Windows и macOS и до 139.0.7258.138 для Linux.

В этом релизе устранён единственный, но очень серьёзный баг:

CVE-2025-9132 — запись за пределами границ в V8. Уязвимость отнесена Google к категории высокой опасности. Ошибка записи за пределы выделенной области памяти может привести к сбою работы программы, повреждению данных или даже к удалённому выполнению произвольного кода.

Подобные баги в V8 регулярно становятся целью атак, так как их можно использовать в цепочках с другими уязвимостями для разработки эксплойтов.

Хотя доказательств эксплуатации CVE-2025-9132 «в дикой природе» пока нет, практика показывает: ошибки в V8 быстро привлекают внимание киберпреступников и хакерских группировок.

По традиции Google не раскрывает технических деталей до тех пор, пока обновление не получит большинство пользователей. Это снижает риск того, что уязвимость будет оперативно поставлена на вооружение злоумышленников.

Что нужно сделать пользователям:

  • Обновить Chrome до последней версии (139.0.7258.138/.139).
  • Перезапустить браузер, чтобы исправления вступили в силу.
  • Организациям, использующим браузеры на базе Chromium (Edge, Brave, Opera), стоит внимательно следить за выходом обновлений от своих вендоров.

Claude начала массовые блокировки российских пользователей

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

О массовом удалении аккаунтов российских пользователей сообщает Baza.

По мнению независимого эксперта в сфере ИИ Дмитрия Антипова, массовые блокировки могут быть связаны с тем, что Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами.

Другой эксперт, опрошенный Baza, Роман Адаменко, считает, что в Anthropic могли расценить нестабильное сетевое соединение и частую смену IP-адресов из-за использования VPN как признак нарушения правил сервиса.

Дмитрий Антипов также не исключает, что часть российских пользователей могла не пройти верификационные проверки. По его словам, они могли быть связаны с внутренней оптимизацией инфраструктуры Anthropic.

Вместе с тем доступ к зарубежным ИИ-моделям предлагают российские операторы связи. В частности, доступ к Claude и ряду других зарубежных моделей обещает обеспечить «МегаФон».

RSS: Новости на портале Anti-Malware.ru