Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Google выпустила Chrome 143 для Windows, macOS и Linux; релиз содержит важный патч. В новой версии (143.0.7499.40 для Linux и 143.0.7499.40/41 для Windows и macOS) закрыто 13 уязвимостей, включая критическую брешь в движке JavaScript V8 — CVE-2025-13630, проблема путаницы в типах данных (Type Confusion).

CVE-2025-13630 обнаружил исследователь в области кибербезопасности Шреяс Пенкар (@streypaws), Google выплатила ему $11 000.

Type Confusion — любимая цель создателей эксплойтов, потому что такие ошибки иногда позволяют выйти за пределы песочницы браузера и выполнить сторонний код. Поэтому вышедший патч — один из самых важных в релизе.

Помимо V8, в обновлении закрыты и другие серьёзные проблемы:

  • CVE-2025-13631 (Google Updater) — некорректная реализация в компоненте обновлений, найденная исследователем Йота Домингос. За эту находку Google выдала $3 000. Ошибка могла позволить локальному атакующему вмешаться в процесс обновления или повысить привилегии.
  • CVE-2025-13633 (Digital Credentials) — Use-After-Free, обнаруженный внутренней командой Google. Такие ошибки часто ведут к сбоям или выполнению кода.
  • CVE-2025-13632 (DevTools) — уязвимость высокой степени риска в инструментах разработчика, найденная Леандро Телесом. Размер вознаграждения пока не объявлен.

Как обычно, Google пока скрывает подробности уязвимостей, чтобы снизить риск их эксплуатации в атаках до того, как пользователи обновятся.

Лаборатория Касперского опровергла слухи о продаже МойОфис

«Лаборатория Касперского» прокомментировала слухи о возможной продаже разработчика офисного ПО «МойОфис» и дала понять: никакой сделки на горизонте сейчас нет. Поводом для разъяснений стали публикации о якобы ведущихся переговорах между «Лабораторией Касперского» и «Группой Астра» о продаже доли в компании НОТ — разработчике российского аналога Microsoft Office.

После этого в редакцию «Коммерсанта» обратились представители «МойОфис» и заявили, что «никаких предметных переговоров и обсуждений изменения долей в капитале компании не ведётся и в прошлом году не велось».

Эту позицию подтвердили и источники внутри «МойОфис». По их словам, сотрудникам компании была разослана служебная записка за подписью генерального директора Вячеслава Закоржевского, в которой напрямую опровергается информация «о якобы планирующейся продаже акций "МойОфис" другому инвестору».

В самой «Лаборатории Касперского» подчёркивают, что «МойОфис» остаётся для них важным активом. Сейчас компании принадлежит 69,8% разработчика офисного ПО.

«"МойОфис" — один из лидеров российского рынка офисных решений. Компания обладает сильным портфелем технологий, продуктами и серьёзным рыночным потенциалом. Неудивительно, что к ней проявляют интерес разные игроки. Однако в настоящий момент никаких переговоров или обсуждений изменения долей в капитале не ведётся», — сообщили в пресс-службе «Лаборатории Касперского».

Свою позицию обозначила и «Группа Астра». Там отметили, что действительно регулярно общаются с участниками ИТ-рынка и обсуждают возможные M&A-сценарии, но подчеркнули, что сейчас речь не идёт ни о каких конкретных решениях.

НОТ занимается разработкой офисных решений с 2013 года. Финансовые результаты компании в последние годы были непростыми: на протяжении пяти лет она фиксировала убытки, за исключением 2022 года, когда «МойОфис» показал чистую прибыль в 386,5 млн рублей.

Напомним, 14 января РБК сообщил о том, что «Группа Астра» якобы ведёт переговоры с «Лабораторией Касперского» о покупке контрольного пакета в «МойОфис». Теперь обе стороны официально дали понять: по крайней мере на текущий момент эти разговоры остаются лишь слухами.

RSS: Новости на портале Anti-Malware.ru