🚨 Седьмой 0-day в V8 с начала года
Пока вы профилируете память своего приложения, хакеры уже выполняют свой код в вашем браузере.
В движке V8 обнаружили свежую type confusion уязвимость — CVE-2025-13223 (CVSS: 8.8). Баг активно эксплуатируется злоумышленниками прямо сейчас.
Механика: V8 (а значит Chrome и все Chromium-браузеры) некорректно обрабатывает типы данных в JavaScript и WebAssembly. Это ведет к повреждению кучи и Remote Code Execution в контексте браузера — достаточно просто зайти на специально подготовленную HTML-страницу.
Интересный факт: вторую аналогичную багу (CVE-2025-13224) отловила гугловская автоматизированная система поиска уязвимостей Big Sleep.
Что делать прямо сейчас:
→ Обновить Chrome до версии 142.0.7444.175/176 (Windows/Linux/Mac).
→ Предупредить коллег, сидящих на Edge, Brave, Opera и Vivaldi — их патчи на подходе.
#cybersecurity #infosec #appsec
(ИСТОЧНИКИ)
Post #284
97

- ❤ 4