UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Google випустив екстрене оновлення Chrome через вразливість витоку міждоменних даних

Компанія Google закликала користувачів негайно оновити браузер Chrome через високу вразливість, що дає змогу віддаленим зловмисникам викрадати конфіденційні дані з інших сайтів.

Залишити коментар
Google випустив екстрене оновлення Chrome через вразливість витоку міждоменних даних

Компанія Google закликала користувачів негайно оновити браузер Chrome через високу вразливість, що дає змогу віддаленим зловмисникам викрадати конфіденційні дані з інших сайтів.

За даними The Hacker News, Google 8 травня випустив версії Chrome 136.0.7103.113 (Windows, macOS) та 136.0.7103.113 (Linux), які закривають чотири критичні й високі вразливості. Найсерйозніша з них — CVE-2025-4664 (CVSS 4.3) — стосується компонента Loader і пов’язана з недостатнім дотриманням політики Referrer при обробці підресурсів.

Атака працює шляхом створення спеціально сформованої HTML-сторінки, що містить підзапит із заголовком Link, який встановлює Referrer-Policy як unsafe-url. Оскільки Chrome застосовує заголовок у підресурсах (наприклад, при завантаженні зображень), шкідливий код може отримати повний URL із параметрами запиту — часто там знаходяться токени, ідентифікатори сеансів або інші конфіденційні дані.

Як убезпечитися

  • Оновіть Chrome до 136.0.7103.113/.114 (Windows, macOS) або 136.0.7103.113 (Linux).
  • Перезапустіть браузер після встановлення оновлення.
  • Користувачам Chromium-базованих браузерів (Edge, Brave, Opera, Vivaldi) радять слідкувати за аналогічними випусками.

Google підтверджує, що «експлойт для CVE-2025-4664 уже існує в природі», тож відкладати оновлення не можна. Інші виправлені помилки в Chrome стосуються некоректної обробки специфічних сценаріїв JavaScript та помилок у реалізації мережевих запитів.

До речі

Минулого року Chrome стикався з кількома критичними помилками в обробці політик безпеки, зокрема CORS та заголовків Content Security Policy. Складність сучасного вебу й постійний розвиток експлуатаційних технік змушують розробників регулярно оновлювати як ядро браузера, так і механізми перевірки заголовків HTTP.

Варто зазначити, що є ймовірність того, що сам Chrome можуть відокремити від Google в рамках справи, яка наразі розглядається у федеральному суді США. Після чергового судового засідання керівник продукту ChatGPT OpenAI Нік Терлі заявив, що їхня компанія не проти придбати браузер.

Google звільняє сотні співробітників у підрозділах Android Pixel та Chrome
Google звільняє сотні співробітників у підрозділах Android, Pixel та Chrome
По темi
Google звільняє сотні співробітників у підрозділах Android, Pixel та Chrome
У Google Chrome виявили понад 30 розширень які були уражені злочинним кодом для крадіжки даних. Як убезпечитись і що робити?
У Google Chrome виявили понад 30 розширень, які були уражені злочинним кодом для крадіжки даних. Як убезпечитись і що робити?
По темi
У Google Chrome виявили понад 30 розширень, які були уражені злочинним кодом для крадіжки даних. Як убезпечитись і що робити?
Мінюст США хоче змусити Google продати Chrome щоб зруйнувати пошукову монополію
Мін’юст США хоче змусити Google продати Chrome, щоб зруйнувати пошукову монополію
По темi
Мін’юст США хоче змусити Google продати Chrome, щоб зруйнувати пошукову монополію
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Харківська художниця намалювала новий дудл для Google на День Незалежності України
Харківська художниця намалювала новий дудл для Google на День Незалежності України
Харківська художниця намалювала новий дудл для Google на День Незалежності України
Фахівців Google тепер годуватимуть роботи. Вони також уміють давати корисні (і не дуже) поради
Фахівців Google тепер годуватимуть роботи. Вони також уміють давати корисні (і не дуже) поради
Фахівців Google тепер годуватимуть роботи. Вони також уміють давати корисні (і не дуже) поради
Кінець епохи. Пошуковик Google більше не відповідатиме на безглузді запити
Кінець епохи. Пошуковик Google більше не відповідатиме на безглузді запити
Кінець епохи. Пошуковик Google більше не відповідатиме на безглузді запити

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.