Google и Mozilla презентовали обновления для веб-обозревателей Chrome и Firefox, которые решили серьёзные проблемы в безопасности. Эти уязвимости позволяли нарушителям удалённо запускать вредоносный код, что ставило под угрозу данные юзеров. Обновления уже доступны для скачивания.
Компания выпустила 131.0.6778.264/265 версию Chrome для Windows и macOS, а также 131.0.6778.264 для «Линукса». В новой версии исправлены четыре критические уязвимости, включая CVE-2025-0291. Данная проблема была обнаружена в движке JavaScript V8, который используется для обработки веб-контента. С её помощью нарушители удалённо выполняли код через заранее подготовленные HTML-страницы и даже атаковали системы с целью отказа в обслуживании (DoS).
За обнаружение данной проблемы компания Google выплатила исследователю безопасности 55 тысяч долларов.
Mozilla также презентовала обновление для браузера Firefox, доведя его до версии 134. В этой версии исправлено 11 проблем, из которых три классифицируются как высокорисковые. Одна из наиболее значимых угроз, CVE-2025-0244, вредит устройствам на базе «Андроид». Нарушители подделывают адресную строку браузера, что приводит к перенаправлению пользователя на фальшивые веб-сайты.
Ещё две критические уязвимости, обозначенные как CVE-2025-0242 и CVE-2025-0247, присутствовали как в веб-обозревателе Firefox, так и в почтовом клиенте Mozilla Thunderbird. Нарушители могли читать или записывать данные за пределами безопасных областей памяти. Данные лазейки использовали для запуска произвольного кода, что представляло серьёзную угрозу безопасности.
Чтобы защитить систему и личные данные, следует установить последние версии Chrome и Firefox.
Услуги хостинга и аренды VPS/VDS с опцией «Всё включено» у провайдера AdminVPS избавят вас от необходимости администрирования своего сервера — её на себя возьмут наши специалисты, а значит ваш сервер будет в безопасности.
Читайте в блоге:
- Безопасность при аренде VPS сервера
- VPS сервер для VPN бесплатно: мифы, риски и реальность
- Что такое Cloudflare, как он работает и для чего нужен