Google Chrome-da kritik zəiflik: CVE-2025-13223 üçün təcili yeniləmə buraxıldı
Google Chrome-da aktiv istismar edilən V8 boşluğu üçün təcili təhlükəsizlik yeniləməsi yayıb. İstifadəçilərə brauzeri dərhal yeniləmək tövsiyə olunur.
Google Chrome-da aktiv istismar edilən V8 boşluğu üçün təcili yeniləmə yayıldı
«Hacker News» məlumatına görə, Google noyabrın 18-də Chrome brauzeri üçün iki təhlükəsizlik yeniləməsi yayıb. Onlardan biri - CVE-2025-13223 adlı ciddi boşluq - artıq real hücumlarda istifadə olunurdu.
Söhbət V8 JavaScript və WebAssembly mühərrikində aşkarlanan type confusion zəifliyindən gedir. Boşluq hücumçulara nəzərdə tutulmuş HTML səhifəsi vasitəsilə yaddaşın pozulmasına və nəticədə özbaşına kod icrasına yol aça bilər. Bu, təsadüfi texniki detal deyil - nəticələri ağır ola bilər. Bəs nə etməli?
Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!
Samsung-un Üçqatlanan Telefonu
Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.
Realme GT 7: Ən Ucuz Smartfon
Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.
Boşluğu Google-ın Threat Analysis Group bölməsindən Klement Lesin 12 noyabr 2025-də aşkarlayıb. Şirkət hücumların miqyası və hədəflənən istifadəçilər barədə məlumat açıqlamayıb, amma etiraf edib ki, istifadədə olan exploit artıq mövcuddur.
Bu il Chrome-da artıq yeddi zero-day problemi qeydə alınıb - onların sırasına CVE-2025-2783, 4664, 5419, 6554, 6558 və 10585 də daxildir. Üstəlik, CVE-2025-13223 bu il V8 mühərrikində istismar edilən üçüncü type confusion boşluğudur.
Google eyni zamanda V8-də daha bir boşluğu - CVE-2025-13224 - patch-ə daxil edib. Maraqlıdır ki, bu problemi şirkətin «Big Sleep» adlı süni zəka agenti aşkarlayıb.
İstifadəçilərə Chrome-u Windows üçün 142.0.7444.175/.176, macOS üçün 142.0.7444.176, Linux üçün 142.0.7444.175 versiyalarına yeniləmək tövsiyə edilir. Yoxlamaq üçün brauzerdə «More - Help - About Google Chrome» bölməsinə keçib «Relaunch» düyməsinə basmaq kifayətdir.
Microsoft Edge, Brave, Opera və Vivaldi kimi digər Chromium əsaslı brauzer istifadəçilərinə də yeniləmələr çıxan kimi tətbiq etmələri tövsiyə olunur. Bir sözlə, kibertəhlükəsizlikdə ehtiyat heç vaxt artıq olmur.
Bu xəbəri necə dəyərləndirirsiniz?

