TGViewer
Департамент Разработки Департамент Разработки @devq_a · 1.54K subscribers
Post #284 97
🚨 Седьмой 0-day в V8 с начала года

Пока вы профилируете память своего приложения, хакеры уже выполняют свой код в вашем браузере.

В движке V8 обнаружили свежую type confusion уязвимость — CVE-2025-13223 (CVSS: 8.8). Баг активно эксплуатируется злоумышленниками прямо сейчас.

Механика: V8 (а значит Chrome и все Chromium-браузеры) некорректно обрабатывает типы данных в JavaScript и WebAssembly. Это ведет к повреждению кучи и Remote Code Execution в контексте браузера — достаточно просто зайти на специально подготовленную HTML-страницу.

Интересный факт: вторую аналогичную багу (CVE-2025-13224) отловила гугловская автоматизированная система поиска уязвимостей Big Sleep.

Что делать прямо сейчас:
→ Обновить Chrome до версии 142.0.7444.175/176 (Windows/Linux/Mac).
→ Предупредить коллег, сидящих на Edge, Brave, Opera и Vivaldi — их патчи на подходе.

#cybersecurity #infosec #appsec

(ИСТОЧНИКИ)
  • ❤ 4
More from @devq_a
  1. Oct 6, 2026Пока мы тут реверс-инжинирим конкурентов, Сбер зарелизил генератор видео с синхронным звук…
  2. Oct 6, 2026Нашли ту самую кнопку «Сделать как у конкурентов» — ультимативную тулзу для реверс-инжинир…
  3. Oct 3, 2026DeepSeek представила бесплатного ДЕСКТОП-АГЕНТА. Фишки: • управляет файлами, кодом и терми…
  4. Oct 2, 2026AI-агенты снова засветили 13k+ внутренних скриншотов на GitHub Glow Security нашли, как wo…
  5. Oct 2, 2026DeepSeek Harness Desktop — агент теперь просто .dmg / .exe DeepSeek выпустил официальный d…
  6. Oct 2, 2026Прячемся от волны банов Claude: как полностью очистить метаданные и обойти детекты Anthrop…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →