Уязвимости Русский пентестер устранил критическую дыру в Chrome

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,075
Реакции
664
Специалист по информационной безопасности «Яндекса» выявил и помог устранить уязвимость высокого уровня опасности в коде проекта Chromium, который служит основой для многих современных браузеров. уязвимость могла позволить злоумышленникам выполнять действия внутри браузера и стать частью сложных цепочек атак.

Уязвимость была найдена в движке V8, разработанном Google. Этот компонент используется в Google Chrome, Яндекс Браузере, Microsoft Edge и других браузерах на базе Chromium. V8 распространяется под свободной лицензией, благодаря чему разработчики по всему миру могут изучать код, дорабатывать его и применять в собственных проектах.

Во время такой проверки специалист Яндекса и обнаружил проблему, после чего предложил разработчикам V8 вариант её исправления. Google учла это решение и включила его в сентябрьское обновление движка.


https://dbugs.ptsecurity.com/vulner...earch=CVE-2025-9864&**********=Securitylab.ru
https://cyber-ed.ru/pentestconsult/?**********=Securitylab.ru