На 15 април 2025 г. технологичните гиганти Google и Mozilla обявиха нови  актуализации за браузърите Chrome и Firefox, насочени към уязвимости с висока и критична степен на опасност, които потенциално могат да бъдат експлоатирани от злонамерени хакери.

Какво ново в Chrome 135?

Версиите 135.0.7049.95/.96 за Windows и macOS, както и 135.0.7049.95 за Linux, включват кръпки за две уязвимости, свързани с управлението на паметта, докладвани от външни изследователи:

  • CVE-2025-3619 – критична уязвимост тип heap buffer overflow в компонента Codecs.

  • CVE-2025-3620use-after-free грешка в USB, която може да доведе до изпълнение на зловреден код.

Макар Google да не е предоставил подробности за начина на експлоатация, тези уязвимости най-вероятно могат да бъдат използвани чрез отваряне на специално създадена уеб страница, която експлоатира начините на разпределение на паметта в браузъра.

Какво ново във Firefox 137.0.2?

Mozilla пусна Firefox 137.0.2 с поправка за:

  • CVE-2025-3608 – уязвимост от тип race condition в nsHttpTransaction, който обработва HTTP заявки.
    При успешна експлоатация може да настъпи повреда на паметта, което от своя страна отваря врата за по-сериозни атаки.

Thunderbird също получава важни поправки

Освен браузъра, Mozilla актуализира и пощенския клиент Thunderbird (версии 137.0.2 и ESR 128.9.2), за да премахне две уязвимости с висока опасност и една със средна:

  • CVE-2025-3522 – при работа с външни прикачени файлове, Thunderbird не валидира URL адреса, използван за проверка на размера. Това позволява достъп до вътрешни ресурси, което може да доведе до изтичане на хеширани Windows креденшъли.

  • CVE-2025-2830 – чрез манипулирани имена на файлове в multipart съобщения може да се предизвика показване на списък с файлове от директорията /tmp, ако имейлът бъде редактиран или препратен.

  • Допълнителна уязвимост със средна тежест също е адресирана, макар и без допълнителни детайли.

Не са известни атаки, но рисковете са реални

Към момента няма потвърждение, че някоя от тези уязвимости е била използвана в реална атака. Въпреки това Google и Mozilla категорично препоръчват на потребителите да инсталират актуализациите възможно най-скоро, тъй като подобни уязвимости често се използват бързо, след като станат публично достояние.

Какво трябва да направят потребителите?

  • Обновете Chrome до версия 135.0.7049.95 или .96, в зависимост от платформата.

  • Обновете Firefox до 137.0.2.

  • Ако използвате Thunderbird – уверете се, че сте с последната версия (137.0.2 или ESR 128.9.2).

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
21/05/2025

Критична уязвимост в WordPr...

Уязвимост с код CVE-2025-4322 засяга всички...
19/05/2025

Pwn2Own Berlin 2025: 29 Ze...

Тазгодишното издание на престижното хакерско състезание...
16/05/2025

CISA алармира за активна ек...

Федералните агенции в САЩ под спешен...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!