- Регистрация
- 01.08.25
- Сообщения
- 1,075
- Реакции
- 664
Специалист по информационной безопасности «Яндекса» выявил и помог устранить уязвимость высокого уровня опасности в коде проекта Chromium, который служит основой для многих современных браузеров. уязвимость могла позволить злоумышленникам выполнять действия внутри браузера и стать частью сложных цепочек атак.
Уязвимость была найдена в движке V8, разработанном Google. Этот компонент используется в Google Chrome, Яндекс Браузере, Microsoft Edge и других браузерах на базе Chromium. V8 распространяется под свободной лицензией, благодаря чему разработчики по всему миру могут изучать код, дорабатывать его и применять в собственных проектах.
Во время такой проверки специалист Яндекса и обнаружил проблему, после чего предложил разработчикам V8 вариант её исправления. Google учла это решение и включила его в сентябрьское обновление движка.
Уязвимость была найдена в движке V8, разработанном Google. Этот компонент используется в Google Chrome, Яндекс Браузере, Microsoft Edge и других браузерах на базе Chromium. V8 распространяется под свободной лицензией, благодаря чему разработчики по всему миру могут изучать код, дорабатывать его и применять в собственных проектах.
Во время такой проверки специалист Яндекса и обнаружил проблему, после чего предложил разработчикам V8 вариант её исправления. Google учла это решение и включила его в сентябрьское обновление движка.
https://dbugs.ptsecurity.com/vulner...earch=CVE-2025-9864&**********=Securitylab.ru
https://cyber-ed.ru/pentestconsult/?**********=Securitylab.ru