Във вторник Chrome 134 и Firefox 136 бяха пуснати в стабилния канал с поправки за десетки уязвимости, включително множество грешки с висока степен на опасност.

Google пусна Chrome 134 с 14 поправки на сигурността, включително девет за дефекти в сигурността, докладвани от външни изследователи.

Най-сериозният от тях е CVE-2025-1914, високосериозен бъг в четенето извън границите на JavaScript енджина V8, който донесе на двамата докладвали го изследователи награда от 7000 долара.

Най-новата актуализация на Chrome разрешава шест средно сериозни недостатъка, докладвани от външни изследователи, включително неправилно ограничение в DevTools, use-after-free в Profiles, неправилни реализации в Browser UI и Media Stream и четене извън границите в PDFium и Media.

В тази версия на браузъра бяха разгледани и две неправилни реализации с ниска степен на опасност в Selection и Permission Prompts.

Google заявява, че е раздала общо 27 000 долара под формата на възнаграждения за грешки на докладващите изследователи за тези уязвимости, но засега запазва подробностите за недостатъците ограничени.

Последната итерация на Chrome вече се разпространява като версия 134.0.6998.35 за Linux, 134.0.6998.35/36 за Windows и 134.0.6998.44/45 за macOS. Разширеният стабилен канал на Chrome беше актуализиран до версия 134.0.6998.36 за Windows и версия 134.0.6998.45 за macOS.

Mozilla популяризира Firefox 136 в стабилния канал с кръпки за 15 уязвимости, включително осем грешки с висока степен на опасност, пет проблема със средна степен на опасност и два дефекта с ниска степен на опасност.

Уязвимостите с висока степен на опасност могат да доведат до избягване на пясъчника, подвеждане на потребителите да предоставят чувствителни разрешения, потенциално използваеми сривове, потенциално използваем достъп извън границите и произволно изпълнение на код.

Във вторник Mozilla обяви и пускането на Firefox ESR 128.8 с поправки за 10 уязвимости (включително една критична и шест с висока степен на опасност) и Firefox ESR 115.21 с поправки за пет дефекта в сигурността (една критична и четири с висока степен на опасност).

Във вторник бяха пуснати и Thunderbird 136 и Thunderbird ESR 128.8 с поправки съответно за 11 и 10 уязвимости.

Нито Google, нито Mozilla споменават, че някой от тези дефекти в сигурността се използва в дивата природа. Въпреки това на потребителите се препоръчва да актуализират своите приложения възможно най-скоро.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
21/05/2025

Критична уязвимост в WordPr...

Уязвимост с код CVE-2025-4322 засяга всички...
19/05/2025

Pwn2Own Berlin 2025: 29 Ze...

Тазгодишното издание на престижното хакерско състезание...
16/05/2025

CISA алармира за активна ек...

Федералните агенции в САЩ под спешен...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!