КИБЕРБЕЗОПАСНОСТЬ

AI нашёл 21 нулевой день в FFmpeg, Chrome закрыл рекордные 429 уязвимостей

AI выявил 21 уязвимость в FFmpeg, затрагивающую кибербезопасность. Google закрыл 429 уязвимостей в Chrome, включая критические.

✍️ Редакция iTech News | 20.11.2025 | ⏱ 1 мин | Источник: The Hacker News
Кибербезопасность: 21 нулевой день в FFmpeg и 429 уязвимостей в Chrome

AI-агент выяснил, что в FFmpeg обнаружено 21 уязвимость, что ставит под угрозу кибербезопасность пользователей. Эта медиабиблиотека используется в ряде приложений и устройств, и наличие уязвимостей может привести к значительным проблемам.

Контекст ситуации

По данным безопасности, компании, разрабатывающие софт на базе FFmpeg, должны обратить внимание на эти проблемы. Все 21 уязвимость были найдены независимым стартапом depthfirst с помощью автономного AI-агента, который проанализировал 1,5 миллиона строк кода, потратив около $1000 на проверку. Некоторые уязвимости существуют уже более 20 лет, что подчеркивает серьёзность ситуации.

Проблемы в Chrome и меры по обеспечению безопасности

Обновление Google Chrome до версии 149 закрыло рекордные 429 уязвимостей. Более 100 из них были признаны критическими, включая CVE-2026-10881, что позволяет запущенным из веб-страниц кодам действовать в атмосфере песочницы, что может привести к сбоям в безопасности приложений.

Практические выводы для разработчиков

Разработчики, использующие FFmpeg, должны немедленно обновить библиотеки для устранения новых уязвимостей. Это особенно важно для проектов, интегрирующих FFmpeg с RTSP или AV1, так как такие компоненты наиболее подвержены атакам. Пользователям Chrome рекомендуется обновить браузер до версии 149.0.7827.53 или выше.

Поделиться: Telegram X LinkedIn